Auditoría del Sistema y Trazabilidad (Audit Logs)
Descripción General
El módulo de Auditoría del Sistema proporciona trazabilidad forense sobre cada cambio, creación, modificación, anulación o inicio de sesión ocurrido dentro del tenant. Dirigido a Auditores Internos, Oficiales de Seguridad de la Información, Contadores y Administradores de Sistema. Permite identificar de manera inalterable qué usuario realizó una acción, en qué fecha y hora exacta, desde qué dirección IP y los valores antes y después de la modificación en formato JSON.
Flujo Operativo
-
Acceso a la vista: Navega a
/reports/audit-logsdesde el menú lateral. -
Diligenciamiento de filtros de auditoría:
- Usuario: Filtra por un operador, facturador o administrador específico.
- Módulo / Entidad: Selecciona la tabla objeto de investigación (ej:
invoices,vouchers,third_parties,payments,accounts). - Tipo de Acción:
LOGIN,CREATE,UPDATE,DELETE (Soft Delete)oVOID (Anulación). - Rango de Fechas y Horas: Periodo exacto en que ocurrió el evento sospechoso o a auditar.
-
Ejecución y Confirmación: Haz clic en el botón Buscar Registros de Auditoría. El sistema consulta la base de datos de auditoría particionada (
GET /api/v1/auditing/logs?entity=...), despliega las filas coincidentes y permite pulsar el botón Ver Detalle de Cambios (Diff) para comparar los campos alterados.

Tabla de Estados y Acciones Permitidas
| Acción Registrada | Significado de Seguridad | Acciones Disponibles |
|---|---|---|
LOGIN / LOGOUT | Inicio o cierre de sesión del usuario con IP y User-Agent. | Monitorear accesos en horarios no laborales o IPs remotas. |
CREATE | Alta de un nuevo registro maestro o comprobante. | Inspeccionar valores iniciales asignados. |
UPDATE | Modificación de uno o más atributos en un registro existente. | Comparar diff en formato JSON (antes vs después). |
VOID / DELETE | Anulación formal de un comprobante o borrado lógico. | Verificar motivo de justificación y usuario autorizador. |