Consola: registro de auditoría
Registro encadenado por hash de los cambios de configuración de la organización — quién hizo qué y cuándo.
Cada acción de configuración en la consola (publicar una cláusula, rotar o revocar una clave, aprobar un DSAR, invitar a alguien, cambiar un rol…) queda registrada aquí: actor, acción, objetivo y momento.
Verificación de la cadena
Cada entrada incluye un hash calculado a partir de su contenido y del hash de la entrada anterior — una cadena de hashes. Si alguien alterase o borrase una entrada intermedia, la cadena dejaría de cuadrar a partir de ese punto, lo que hace el registro manipulable-evidente (tamper-evident), no solo de solo lectura.
También accesible mediante GET /admin/organizations/:id/audit-log con una clave sk_, para integrarlo con tu propio SIEM o exportarlo.