Registros de auditoría
IronFlock mantiene un registro de auditoría completo de todos los cambios en tus proyectos, dispositivos y apps. Cada modificación se registra con el usuario que la realizó, la marca de tiempo y el cambio exacto — permitiendo trazabilidad total para cumplimiento y revisión operativa.
Qué se rastrea
Los registros de auditoría están disponibles para tres tipos de recursos:
Cambios en proyectos
Cada cambio en un proyecto se registra, incluyendo:
| Aspecto | Qué se rastrea |
|---|---|
| Name | Proyecto renombrado (nombre antiguo y nuevo) |
| Description | Descripción actualizada |
| Image | Imagen del proyecto cambiada |
| Privilege changes | Permisos otorgados, modificados o revocados para un usuario |
| Owner changes | Propiedad transferida a otro usuario |
Cambios en dispositivos
| Aspecto | Qué se rastrea |
|---|---|
| Name | Dispositivo renombrado |
| Description | Descripción actualizada |
| Image | Imagen del dispositivo cambiada |
| Architecture | Arquitectura del dispositivo cambiada |
| Claimable | Estado de reclamable del dispositivo alternado |
| Project assignment | Dispositivo movido a un proyecto diferente |
| App state | App iniciada, detenida o pausada en el dispositivo |
| App upgrades | App actualizada a un nuevo release |
| Release changes | Nuevo release desplegado en el dispositivo |
| Tunnel changes | Puertos de acceso remoto agregados o eliminados |
| Product changes | Suscripción o producto de facturación cambiado |
| Remote access | Sesiones de acceso remoto iniciadas |
| Privilege changes | Permisos del dispositivo modificados |
Cambios en apps
| Aspecto | Qué se rastrea |
|---|---|
| Name | App renombrada |
| Description | Descripción actualizada |
| Image | Imagen de la app cambiada |
| Public visibility | App hecha pública o privada |
| Repository | Repositorio fuente cambiado |
| Docker credentials | Credenciales del registro de contenedores actualizadas |
| Privilege changes | Permisos de la app modificados |
| Owner changes | Propiedad de la app transferida |
Ver registros de auditoría
Navega a cualquier proyecto, dispositivo o app y abre la sección Audit Logs. Puedes:
- Filtrar por aspecto — Mostrar solo cambios de nombre, cambios de privilegios, eventos de acceso remoto, etc.
- Filtrar por rango de fechas — Limitar los resultados a una ventana de tiempo específica.
- Paginar — Navegar por historiales extensos con controles de desplazamiento y límite.
Cada entrada de auditoría muestra:
- Marca de tiempo — Cuándo ocurrió el cambio
- Usuario — Quién hizo el cambio (nombre de usuario e imagen de perfil)
- Aspecto — Qué tipo de cambio fue
- Detalles — Los valores antiguos y nuevos
Registros de sesiones y acceso
Además del seguimiento de cambios en recursos, IronFlock también registra:
- Sesiones de usuario — Eventos de inicio y cierre de sesión con marcas de tiempo y metadatos de sesión.
- Sesiones de acceso remoto — Cada vez que un usuario abre un túnel remoto a un dispositivo, incluyendo el número de puerto y la app objetivo.
Casos de uso
Cumplimiento
Los registros de auditoría proporcionan la documentación requerida por estándares como ISO 27001, IEC 62443 y SOC 2. Puedes demostrar:
- Quién tiene acceso a qué recursos y cuándo se otorgó el acceso
- Un historial completo de cambios de configuración
- Evidencia de que los cambios fueron autorizados por usuarios específicos
Investigación de incidentes
Cuando algo sale mal, los registros de auditoría te ayudan a reconstruir la secuencia de eventos:
- Qué usuario cambió la configuración de un dispositivo antes de un fallo
- Cuándo se actualizó una app y por quién
- Si los privilegios fueron modificados recientemente
Gestión de cambios
Rastrea todas las modificaciones a tu proyecto a lo largo del tiempo. Útil para:
- Revisar qué cambió entre dos fechas
- Confirmar que se realizó un despliegue
- Verificar que un usuario específico completó una acción requerida