Docs

Consola: registro de auditoría

Registro encadenado por hash de los cambios de configuración de la organización — quién hizo qué y cuándo.

Cada acción de configuración en la consola (publicar una cláusula, rotar o revocar una clave, aprobar un DSAR, invitar a alguien, cambiar un rol…) queda registrada aquí: actor, acción, objetivo y momento.

El registro de auditoría son cambios de configuración, no eventos de consentimiento. El consentimiento de los sujetos vive en la bóveda, que es donde buscar quién dio o retiró su consentimiento y cuándo.

Verificación de la cadena

Cada entrada incluye un hash calculado a partir de su contenido y del hash de la entrada anterior — una cadena de hashes. Si alguien alterase o borrase una entrada intermedia, la cadena dejaría de cuadrar a partir de ese punto, lo que hace el registro manipulable-evidente (tamper-evident), no solo de solo lectura.

También accesible mediante GET /admin/organizations/:id/audit-log con una clave sk_, para integrarlo con tu propio SIEM o exportarlo.