Saltearse al contenido

Auditoría del Sistema y Trazabilidad (Audit Logs)

Descripción General

El módulo de Auditoría del Sistema proporciona trazabilidad forense sobre cada cambio, creación, modificación, anulación o inicio de sesión ocurrido dentro del tenant. Dirigido a Auditores Internos, Oficiales de Seguridad de la Información, Contadores y Administradores de Sistema. Permite identificar de manera inalterable qué usuario realizó una acción, en qué fecha y hora exacta, desde qué dirección IP y los valores antes y después de la modificación en formato JSON.

Flujo Operativo

  1. Acceso a la vista: Navega a /reports/audit-logs desde el menú lateral.

  2. Diligenciamiento de filtros de auditoría:

    • Usuario: Filtra por un operador, facturador o administrador específico.
    • Módulo / Entidad: Selecciona la tabla objeto de investigación (ej: invoices, vouchers, third_parties, payments, accounts).
    • Tipo de Acción: LOGIN, CREATE, UPDATE, DELETE (Soft Delete) o VOID (Anulación).
    • Rango de Fechas y Horas: Periodo exacto en que ocurrió el evento sospechoso o a auditar.
  3. Ejecución y Confirmación: Haz clic en el botón Buscar Registros de Auditoría. El sistema consulta la base de datos de auditoría particionada (GET /api/v1/auditing/logs?entity=...), despliega las filas coincidentes y permite pulsar el botón Ver Detalle de Cambios (Diff) para comparar los campos alterados.

Captura de pantalla de Auditoría

Tabla de Estados y Acciones Permitidas

Acción RegistradaSignificado de SeguridadAcciones Disponibles
LOGIN / LOGOUTInicio o cierre de sesión del usuario con IP y User-Agent.Monitorear accesos en horarios no laborales o IPs remotas.
CREATEAlta de un nuevo registro maestro o comprobante.Inspeccionar valores iniciales asignados.
UPDATEModificación de uno o más atributos en un registro existente.Comparar diff en formato JSON (antes vs después).
VOID / DELETEAnulación formal de un comprobante o borrado lógico.Verificar motivo de justificación y usuario autorizador.