Skip to Content

Logs y Cumplimiento Normativo

La sección Logs de la Consola Auris proporciona un registro de auditoría completo de todos los eventos administrativos y de autenticación en tu tenant. Cada acción realizada por usuarios, administradores y procesos automatizados queda registrada. El log de auditoría es la herramienta principal para investigaciones de seguridad, informes de cumplimiento y monitorización operativa.

Accede al log de auditoría en Consola → Logs.


Log de Auditoría

Qué Se Registra

Auris registra más de 30 tipos de eventos distintos en cuatro categorías:

Eventos de Autenticación

EventoDescripción
user.loginInicio de sesión exitoso
user.login_failedIntento de inicio de sesión fallido (contraseña incorrecta, cuenta bloqueada, etc.)
user.logoutUsuario cerró sesión
user.mfa_enrolledMétodo MFA inscrito
user.mfa_removedMétodo MFA eliminado
user.mfa_challengedPaso MFA presentado durante el inicio de sesión
user.mfa_passedPaso MFA completado correctamente
user.mfa_failedPaso MFA fallido (código incorrecto)
user.password_resetRestablecimiento de contraseña completado
user.email_verifiedDirección de email verificada
user.social_loginInicio de sesión mediante proveedor social
user.sso_loginInicio de sesión mediante SSO empresarial

Eventos de Gestión de Usuarios

EventoDescripción
user.createdNueva cuenta de usuario creada
user.updatedPerfil de usuario actualizado
user.deletedUsuario movido a la papelera
user.deleted_permanentlyUsuario eliminado permanentemente
user.restoredUsuario eliminado restaurado
user.disabledCuenta de usuario deshabilitada
user.enabledCuenta de usuario re-habilitada
user.role_assignedRol añadido al usuario
user.role_removedRol eliminado del usuario
user.session_revokedSesión de usuario revocada por el administrador

Eventos Administrativos

EventoDescripción
application.createdAplicación registrada
application.updatedConfiguración de aplicación modificada
application.deletedAplicación eliminada
application.secret_rotatedSecreto de cliente rotado
role.createdRol creado
role.updatedNombre o descripción del rol modificados
role.deletedRol eliminado
role.permission_changedPermiso activado o desactivado para un rol
organization.createdOrganización creada
organization.member_addedUsuario añadido a la organización
organization.member_removedUsuario eliminado de la organización
organization.sso_connection_activatedConexión SSO activada

Eventos de Seguridad

EventoDescripción
security.account_lockedCuenta bloqueada por superar el umbral de fuerza bruta
security.account_unlockedCuenta bloqueada desbloqueada manual o automáticamente
security.suspicious_loginInicio de sesión sospechoso detectado
security.ip_blockedInicio de sesión rechazado por regla de bloqueo de IP
security.captcha_failedVerificación CAPTCHA fallida
action.executedAcción del Motor de Acciones ejecutada
action.errorAcción del Motor de Acciones encontró un error

Estructura de una Entrada del Log

Cada entrada del log de auditoría contiene:

CampoDescripción
Marca de TiempoDatetime ISO 8601 con precisión de milisegundos
ActorQuién realizó la acción: ID de usuario y email, o system para eventos automatizados
AcciónEl tipo de evento (por ejemplo, user.login, role.permission_changed)
Tipo de RecursoEl tipo de entidad afectada (usuario, rol, aplicación, etc.)
ID de RecursoEl identificador único de la entidad afectada
Dirección IPDirección IP desde la que se originó la solicitud
User AgentInformación del navegador o cliente para acciones de usuario final
Severidadinfo, warn o error
AntesEl estado del recurso afectado antes del cambio (para eventos de actualización)
DespuésEl estado del recurso afectado después del cambio (para eventos de actualización)
MetadatosDatos adicionales específicos del evento

Ver los Logs

La página de Logs muestra las entradas del log en orden cronológico inverso (las más recientes primero). La interfaz tiene tres áreas principales:

Barra de Estadísticas del Log

En la parte superior, una barra muestra el desglose de eventos recientes por severidad (info / warn / error) y por fuente (autenticación, gestión de usuarios, administrativo, seguridad). Haz clic en un distintivo para filtrar el log a esa categoría.

Tabla del Log

Cada fila de la tabla del log muestra:

  • Un punto indicador de severidad con color
  • El tipo de acción como un distintivo con estilo
  • Un resumen del evento (actor → acción → recurso)
  • La hora, mostrada como valor relativo (“hace 3 minutos”) con la marca de tiempo completa visible al pasar el cursor

Panel de Detalle del Log

Haz clic en cualquier fila para abrir un panel lateral con la entrada completa del log:

  • Todos los campos listados en la tabla anterior
  • Diferencia formateada antes/después para los cambios (adiciones resaltadas en verde, eliminaciones en rojo)
  • Enlaces al recurso afectado (abre la página de detalle del usuario, página de detalle de la aplicación, etc.)
  • Botones de copia para el payload JSON sin procesar, el ID del actor y el ID del recurso

Filtrar Logs

El panel de filtros aparece encima de la tabla del log. Múltiples filtros pueden estar activos simultáneamente.

Filtros Disponibles

FiltroOpciones
Rango de FechasÚltima hora, Últimas 24 horas, Últimos 7 días, Últimos 30 días, Rango personalizado
SeveridadInfo, Aviso, Error
Tipo de AcciónSeleccionar de la lista completa de tipos de evento
Tipo de RecursoUsuario, Rol, Aplicación, Organización, etc.
Búsqueda por Palabra ClaveBúsqueda de texto completo en los campos de acción, actor y metadatos

Distintivos de Filtros Activos

Cada filtro activo aparece como un distintivo eliminable debajo del panel de filtros. Haz clic en la x de cualquier distintivo para eliminar ese filtro. Haz clic en Borrar Todo para restablecer todos los filtros.


Actualización Automática

Activa Actualización Automática (el icono de actualización en la barra de herramientas superior) para habilitar el sondeo cada 15 segundos. Cuando está activo, las nuevas entradas del log aparecen en la parte superior de la tabla automáticamente. Un distintivo indicador “En Vivo” aparece junto al toggle.

Usa la actualización automática durante la investigación de incidentes o la monitorización de seguridad para observar los eventos conforme ocurren sin recargar la página manualmente.


Transmisión de Logs

La transmisión de logs exporta eventos del log de auditoría a sistemas externos en tiempo real. Configura flujos para enviar logs a tu SIEM, plataforma de agregación de logs o almacenamiento en la nube para retención a largo plazo y análisis avanzado.

Destinos Admitidos

DestinoDescripción
WebhookHTTP POST a cualquier URL con payload firmado HMAC-SHA256
Amazon S3Escribe logs como archivos JSON en un bucket de S3
DatadogEnvía logs a Datadog Logs mediante la API HTTP
SplunkEnvía logs a Splunk HEC (HTTP Event Collector)

Configurar un Flujo de Logs

Abrir la configuración de Transmisión de Logs

Ve a Consola → Configuración → Transmisión de Logs y haz clic en Añadir Flujo.

Elegir el tipo de destino

Selecciona entre Webhook, Amazon S3, Datadog o Splunk.

Configurar los ajustes específicos del destino

Webhook

CampoDescripción
NombreNombre de visualización para este flujo
URLEl endpoint HTTPS al que enviar los eventos mediante POST
SecretoSecreto HMAC opcional para verificación de firma

Cada evento entregado es un HTTP POST con el cuerpo:

{ "type": "log.audit", "timestamp": "2025-02-18T14:30:00Z", "tenant_id": "your-tenant-id", "event": { "action": "user.login", "actor": { "id": "usr_abc", "email": "[email protected]" }, "resource": { "type": "user", "id": "usr_abc" }, "severity": "info", "ip": "203.0.113.42", "metadata": {} } }

Si se configura un secreto, Auris incluye una cabecera X-Auris-Signature:

X-Auris-Signature: sha256=<HMAC-SHA256 del cuerpo de la solicitud usando tu secreto>

Amazon S3

CampoDescripción
Nombre del BucketEl bucket S3 en el que escribir
RegiónRegión AWS
ID de Clave de AccesoCredenciales AWS con permiso s3:PutObject en el bucket
Clave de Acceso SecretaCredenciales AWS
Prefijo de ClavePrefijo de ruta opcional para los archivos de log (por ejemplo, auris-logs/)

Los logs se agrupan y se escriben como archivos JSON con claves en el formato {prefijo}{fecha}/{hora}/events.json.

Datadog

CampoDescripción
Clave APITu clave API de Datadog
SitioRegión del sitio Datadog (por ejemplo, datadoghq.com, datadoghq.eu)
EtiquetasEtiquetas opcionales separadas por comas para añadir a todas las entradas del log

Splunk

CampoDescripción
URL HECLa URL del endpoint del Splunk HTTP Event Collector
Token HECEl token de autenticación HEC de Splunk
ÍndiceEl índice de Splunk en el que escribir
FuenteEl valor del campo source en Splunk

Configurar el filtro de eventos

Opcionalmente filtra qué tipos de eventos se envían a este flujo. Por defecto, se transmiten todos los tipos de eventos. Para reducir el volumen, puedes querer transmitir solo eventos de severidad error, o solo tipos de acción específicos (por ejemplo, solo eventos security.* a tu SIEM).

Guardar y activar

Haz clic en Guardar. El flujo se activa inmediatamente. Envía un evento de prueba usando el botón Probar para verificar la conectividad antes de confiar en el flujo para propósitos de cumplimiento.


Herramientas de Cumplimiento GDPR

Auris proporciona herramientas integradas para solicitudes de derechos de los interesados en virtud del GDPR, CCPA y normativas similares de protección de datos.

Exportación de Datos (Derecho de Acceso)

Exporta todos los datos personales asociados a un usuario:

  1. Ve a Usuarios → encuentra al usuario
  2. Abre la página de detalle del usuario
  3. Haz clic en Exportar Datos del Usuario
  4. Se genera un archivo JSON con: datos de perfil, metadatos, asignaciones de roles, membresías en organizaciones, entradas del log de auditoría donde este usuario es el actor, e historial de sesiones

La exportación está disponible para descarga inmediata y también se envía a la dirección de email del administrador.

Eliminación de Datos (Derecho de Supresión)

Elimina permanentemente los datos personales de un usuario preservando la integridad del log de auditoría:

  1. Ve a Usuarios → encuentra al usuario (o busca en Administración → Usuarios Eliminados si ya fue eliminado de forma suave)
  2. Haz clic en Eliminar Permanentemente
  3. Confirma escribiendo la dirección de email del usuario

La eliminación permanente:

  • Elimina la cuenta de usuario y todos los datos de perfil
  • Anonimiza todas las entradas del log de auditoría que hacen referencia a este usuario (reemplaza el nombre y email con [deleted_user_{id}])
  • Elimina al usuario de todas las membresías en organizaciones
  • Revoca todas las sesiones activas
  • No se puede deshacer

La eliminación permanente es irreversible. Asegúrate de haber exportado los datos del usuario primero si la solicitud de acceso del interesado requiere proporcionarle una copia antes de la supresión.

Gestión del Consentimiento

Auris registra eventos de consentimiento cuando los usuarios aceptan los términos de servicio, políticas de privacidad o políticas de cookies a través del flujo de inicio de sesión alojado. Ve a la página de detalle de un usuario → Historial de Actividad para ver los eventos de consentimiento con marcas de tiempo y la versión de los términos que aceptaron.


Retención de Datos

Retención del Log de Auditoría

Por defecto, las entradas del log de auditoría se conservan durante 90 días. Después de este período, las entradas se eliminan permanentemente.

Configura el período de retención en Configuración → Tenant → Retención de Datos:

ConfiguraciónDescripciónPor Defecto
Retención del Log de AuditoríaNúmero de días para conservar las entradas del log de auditoría90
Retención del Log de AccionesNúmero de días para conservar los logs de ejecución del Motor de Acciones30
Retención del Log de SesionesNúmero de días para conservar los registros de sesión para sesiones inactivas90

Nota: Los períodos de retención más largos aumentan los requisitos de almacenamiento. Si necesitas retención del log de auditoría a largo plazo (por ejemplo, 7 años para ciertos marcos de cumplimiento), configura un Flujo de Logs a Amazon S3 y usa políticas de ciclo de vida del bucket para retención extendida a menor coste.

Exportar Logs Antes de la Eliminación

Antes de que se produzca la eliminación basada en la retención, puedes exportar los logs:

  1. Ve a Logs
  2. Aplica un filtro de rango de fechas al período que deseas exportar
  3. Haz clic en Exportar (icono de descarga en la barra de herramientas)
  4. Elige el formato: JSON (detalle completo) o CSV (resumen)

La exportación se descarga inmediatamente. Para rangos de fechas grandes, la exportación se ejecuta como un trabajo en segundo plano y recibirás un email con el enlace de descarga cuando esté lista.


Guías Relacionadas