Ir al contenido
Todos los artículos
Seguridad y gobernanza

Registro de auditoría · quién hizo qué y cuándo

El registro de auditoría anota las acciones relevantes de la organización, con el autor, la acción, el objeto afectado y el instante. Las anotaciones solo se añaden: ni un administrador consigue cambiar o borrar un evento ya guardado.

Cuando alguien pregunta quién borró aquel negocio, quién cambió el perfil de aquella persona o quién exportó la base el viernes por la noche, la respuesta tiene que venir de una anotación que nadie pueda tocar. Para eso existe el registro de auditoría.

Dónde verlo

  1. Abre Configuración y haz clic en Auditoría.
  2. La tabla muestra Cuándo, Usuario, Acción y Registro, del más reciente al más antiguo.
  3. Cuando el evento apunta a un registro concreto, el enlace Abrir lleva directo a él.

Qué suele aparecer

  • Creó, Cambió, Eliminó y Fusionó registros.
  • Adjuntó archivo y Quitó adjunto.
  • Añadió usuario, Cambió el perfil y Cambió el estado del usuario.
  • Cambió la seguridad, Sesiones cerradas y Acceso bloqueado por IP.
  • Inicio de sesión.
  • Exportación de datos y anonimización de titular.
  • Configuró la IA y cambios en perfiles y permisos.

El registro de auditoría no se puede editar

La base de datos rechaza cualquier intento de cambiar o borrar una línea del registro de auditoría, y esa protección vale incluso para el propietario de la base. No existe un botón de limpiar la auditoría, ni en el producto ni por detrás de él. Lo que entró se queda.

Elegir qué se anota

Arriba en la pantalla, el bloque Configuración de logs permite activar y desactivar categorías enteras. De fábrica está todo habilitado. Desactivar una categoría reduce el volumen de anotaciones y el almacenamiento que consume ese tipo de acción.

  • Accesos y permisos.
  • Registros, que incluye crear, editar, eliminar y también las actividades sobre ellos.
  • Datos, que incluye importar, exportar y anonimizar.
  • Configuración y metadatos.
  • Automatizaciones y reglas.
  • Otras acciones.
  • Seguridad, que se anota siempre y no se puede desactivar.
Ejemplo: Una empresa con mucho volumen de importación desactiva la categoría Registros para contener el crecimiento del almacenamiento, y mantiene activas Seguridad, Accesos y permisos y Datos. A partir de ahí, la creación masiva de contactos deja de generar líneas en la auditoría, pero quién exportó la base y quién cambió un perfil siguen apareciendo.
💡 Desactivar una categoría vale de ese momento en adelante y no borra lo que ya se guardó. En contrapartida, tampoco se recupera después: el período en que la categoría estuvo desactivada se queda sin esos eventos para siempre. Piénsalo dos veces antes de desactivar algo que tu auditoría externa pueda exigirte.

Una limitación honesta

La grabación de cada evento se hace sin bloquear la operación principal: si por algún motivo la anotación falla, la acción del usuario sigue adelante en lugar de cancelarse. En la práctica esto es raro, pero significa que el registro de auditoría es una evidencia muy fuerte de lo que pasó, y no un candado que impida que una acción ocurra sin log.

Quién puede verlo

Solo quien tiene permiso para gestionar la configuración abre el registro de auditoría. Como en todo el resto del sistema, el aislamiento por organización vale aquí: la auditoría de una organización nunca muestra eventos de otra.

Para investigar con filtros

Los filtros por usuario, acción, objeto y período, el resumen por categoría y la exportación en CSV están descritos en el artículo de auditoría avanzada.

Abrir este artículo dentro del sistema

¿Lo leíste y quieres verlo funcionando?

La cuenta es gratis y el manual entero está disponible dentro del sistema, con un asistente que responde con este mismo contenido.

Crear cuenta gratis
Registro de auditoría · quién hizo qué y cuándo · Sellio