Saltar al contenido principal
En esta página

Los Registros de Actividad proporcionan un registro de auditoría, resistente a la manipulación, de las acciones realizadas en DEUNA Admin. Úselos para investigar cambios, verificar el acceso y preparar evidencia de auditoría sin tener que recopilar información de múltiples herramientas.

Investigar la actividad#

En DEUNA Admin, abra Registros para acceder Historial de cambios. Comience con la ventana del incidente, reduzca los resultados y examine solo los eventos que explican el cambio.

01 · scope
Establecer la ventana
Seleccione un rango de fechas de hasta 90 días y el comerciante que necesita investigar.
02 · filter
Encontrar la actividad
Buscar por usuario y filtrar por sección, acción, gravedad o resultado.
03 · inspect
Verificar el evento
Abrir una fila para revisar su actor, origen, resultado y metadatos anonimizados.
04 · retain
Exportar evidencia
Descargar el conjunto mínimo de registros filtrados requerido por su proceso.
Ejemplo interactivoUsa datos de ejemplo y no realiza solicitudes de API.
Producción
Seguridad y auditoría

Registros de actividad

Rastrea quién cambió qué, cuándo ocurrió y si la acción se completó.

Eventos de ejemplo · UTC
4 eventos de ejemploEvento más reciente primero
CreadaEjecutado porAcciónSecciónDirección IPResultado
maria@acme.comrouting.rule.updatedEnrutamiento190.12.44.18Correcto
diego@acme.comconnections.processor.updatedConexiones181.54.20.91Correcto
sofia@acme.comusers.role_permissions.updatedUsuarios200.31.12.77Correcto
ana@acme.comsecurity.2fa_challenge.verifiedSeguridad201.221.8.34Fallido

El ejemplo utiliza datos ficticios. Busque, cambie secciones y seleccione una fila para ver cómo una investigación se mueve desde la lista de actividades a un evento específico.

¿Por qué usar los Registros de Actividad?#

BeneficioQué significa para su equipo
Investigaciones más rápidasCompare una ventana de incidente con la configuración, el inicio de sesión y la actividad operativa.
ResponsabilidadIdentifique el usuario, el rol, la acción, la hora y el resultado asociados con cada evento.
Visibilidad de seguridadRevise la autenticación, la 2FA, el restablecimiento de contraseña, el bloqueo de cuenta y la actividad de acceso.
Soporte de cumplimientoUtilice registros de solo escritura y exportaciones como evidencia. Los Registros de Actividad respaldan su programa de cumplimiento; no lo reemplazan.
Protección de datosValores sensibles como números de tarjetas, CVV, contraseñas, contraseñas únicas y credenciales se eliminan o se enmascaran antes de su almacenamiento.
Aislamiento de inquilinosLos usuarios del comerciante solo ven los registros de su comerciante. Los usuarios de red ven los registros de los comerciantes de su red, conservando la atribución al comerciante.

Antes de comenzar#

Asegúrese de que su rol incluya audit_log.view, además de audit_log.export si necesita generar o descargar archivos. También debe conocer el comerciante y el rango de fechas aproximado asociado con la actividad. Los usuarios sin permiso de visualización no ven Registros.

Registros de actividad#

  1. Inicie sesión en DEUNA Admin.
  2. Acceda a Registros.
  3. Seleccione un rango de fechas. Cada consulta puede cubrir hasta 90 días.
  4. Busque por usuario o aplique filtros para reducir los resultados.
  5. Seleccione una fila para inspeccionar los detalles del evento.

Los registros aparecen con el evento más reciente primero. Los nuevos eventos generalmente están disponibles dentro de los cinco minutos. Utilice columnas para seleccionar los campos visibles y Actualizar para cargar los registros más recientes.

CampoDescripción
Fecha de creaciónFecha y hora en que ocurrió el evento. DEUNA almacena la hora en UTC y muestra tu zona horaria local.
Ejecutado porDirección de correo electrónico del usuario que realizó la acción.
acciónNombre de la acción legible por el usuario, por ejemplo Regla de enrutamiento vista.
SecciónÁrea de administración de DEUNA asociada a la acción, como Configuraciones, Enrutamiento o Conexiones.
IPDirección IP de origen de la solicitud.

Inspeccionar un evento#

Expanda un registro para ver todo su contexto. Utilice Detalles para una vista formateada o JSON para el evento sin procesar.

CampoDescripción
merchantIdComerciante asociado al evento.
userIdUsuario que realizó la acción.
actorRoleRol asignado al actor en el momento del evento.
eventSeverityNivel de impacto: LOW, MEDIUM, HIGHo CRITICAL.
eventResultResultado: SUCCESS o FAILURE.
originUserAgentNavegador o cliente que envió la solicitud.
originSessionIdSesión en la que se realizó la acción.
metadataContexto de evento aprobado y sanitizado, como un identificador de recurso afectado. El contenido varía según el evento.

SUCCESS significa que la acción se completó según lo previsto. FAILURE significa que no se completó; metadata puede incluir una razón de error sanitizada.

Buscar y filtrar registros#

  • Buscar por correo electrónico o nombre para encontrar actividad asociada a un usuario.
  • Filtrar por fecha con un rango requerido de hasta 90 días.
  • Añadir filtro para refinar por sección, acción, nivel de gravedad, resultado u otro campo disponible.

Comience con un rango de fechas estrecho y luego añada filtros de sección y acción. Esto crea una línea de tiempo fiable antes de ampliar la búsqueda.

Exportar registros#

  1. Aplique el rango de fechas y los filtros necesarios.
  2. Seleccione Exportar y confirme la solicitud.
  3. Acceda a Descargas.
  4. Espere a que el archivo esté listo y luego descárguelo.

Las exportaciones se ejecutan de forma asíncrona y contienen los registros que coincidieron con sus filtros cuando se solicitó la exportación.

RestricciónValor
Rango de fechas máximo90 días por exportación
Número máximo de registros10.000 por exportación
Exportaciones concurrentes3 por comercio
Formato de archivoCSV UTF-8 comprimido con gzip, con separadores (;) punto y coma
Disponibilidad del archivo7 días después de la creación
Validez del enlace de descarga15 minutos

Si un enlace expira, solicite uno nuevo desde Descargas. Las solicitudes y descargas de exportación también se registran como exports.requested y exports.downloaded events.

Permisos#

PermisoPermite
audit_log.viewAbrir registros, buscar y filtrar registros, e inspeccionar los detalles de los eventos.
audit_log.exportSolicitar exportaciones y descargar los archivos generados.

Protección de datos y retención#

  • Registros de solo lectura: Los registros de actividad no se pueden editar ni eliminar desde la administración de DEUNA o la API. Se crea un nuevo evento para registrar la modificación.
  • Sanitización de datos sensibles: Los datos PAN, CVV, información de seguimiento, contraseñas, códigos OTP, tokens de restablecimiento, claves de API y secretos se enmascaran o eliminan antes del almacenamiento.
  • Cifrado: Los datos están protegidos durante la transmisión con TLS 1.2 o superior y cifrados en reposo.
  • Retención: Los registros se conservan durante 365 días y, normalmente, aparecen en menos de cinco minutos.

Eventos disponibles#

Los nombres de los eventos siguen <domain>.<resource>.<action>el formato. Por ejemplo, routing.rule.updated identifica el dominio de enrutamiento, una regla de enrutamiento y una actualización. La disponibilidad depende de los productos y funciones de DEUNA habilitados para la cuenta.

Autenticación2 eventos
EventoDescripción
auth.login.verifiedSe verificó el inicio de sesión de un usuario y se inició una sesión.
auth.logout.verifiedUn usuario cerró sesión y finalizó la sesión.
Seguridad16 eventos
EventoDescripción
security.2fa_policy.updatedSe modificó la política de autenticación de dos factores del comerciante.
security.2fa_method.setupUn usuario configuró un método de autenticación de dos factores.
security.2fa_method.disabledSe deshabilitó el método de autenticación de dos factores de un usuario.
security.2fa_challenge.viewedSe presentó un desafío de autenticación de dos factores.
security.2fa_challenge.verifiedUn usuario presentó el desafío. Consulte eventResult para obtener los resultados.
security.2fa_backup_codes.generatedSe generaron nuevos códigos de respaldo para la autenticación de dos factores.
security.2fa_backup_codes.verifiedUn usuario intentó verificar con un código de respaldo.
security.account.lockedSe bloqueó la cuenta de un usuario.
security.account.unlockedSe desbloqueó la cuenta de usuario bloqueada.
security.password.reset_requestedSe solicitó un restablecimiento de contraseña.
security.password.reset_completedSe completó el restablecimiento de contraseña.
security.block.appliedLa protección contra ataques de fuerza bruta aplicó un bloqueo de acceso.
security.block.clearedSe eliminó el bloqueo de acceso.
security.user.overriddenSe anuló manualmente una restricción de seguridad del usuario.
security.user.status_updatedEl estado de un usuario cambió.
security.email.sentSe envió un correo electrónico relacionado con la seguridad.
Usuarios y roles6 eventos
EventoDescripción
users.user.createdSe agregó un usuario al comerciante.
users.user.updatedSe modificaron los detalles de un usuario.
users.user.deactivatedSe desactivó un usuario.
users.role.createdSe creó un rol.
users.role.updatedSe modificó un rol.
users.role_permissions.updatedSe modificaron los permisos asignados a un rol.
Exportaciones2 eventos
EventoDescripción
exports.requestedUn usuario solicitó una exportación del registro de actividad.
exports.downloadedUn usuario descargó un archivo de exportación.
Órdenes3 eventos
EventoDescripción
orders.capturedSe capturó un pago de pedido.
orders.refundedSe reembolsó un pago de pedido.
orders.voidedSe anuló una autorización de pedido.
Configuración del comerciante11 eventos
EventoDescripción
configurations.merchant_policy.createdSe creó una política de comerciante.
configurations.merchant_policy.updatedSe modificó una política de comerciante.
configurations.merchant_policy.deletedSe eliminó una política de comerciante.
configurations.merchant_policy.viewedSe visualizó una política de comerciante.
configurations.merchant_profile.updatedSe modificó el perfil del comerciante.
configurations.merchant_profile.viewedSe visualizó el perfil del comerciante.
configurations.widget_3ds.updatedSe modificó la configuración del widget 3DS.
configurations.widget_3ds.viewedSe visualizó la configuración del widget 3DS.
configurations.order_config.updatedSe modificó la configuración del pedido.
configurations.payment_config.updatedSe modificó la configuración de pago.
configurations.payment_config.viewedSe visualizó la configuración de pagos.
Enrutamiento6 eventos
EventoDescripción
routing.rule.createdSe creó una regla de enrutamiento.
routing.rule.updatedSe modificó una regla de enrutamiento.
routing.rule.enabledSe habilitó una regla de enrutamiento.
routing.rule.disabledSe deshabilitó una regla de enrutamiento.
routing.rule.reorderedSe cambió el orden de prioridad de las reglas de enrutamiento.
routing.rule.viewedSe visualizó una regla de enrutamiento.
Conexiones4 eventos
EventoDescripción
connections.processor.createdSe creó una conexión con un procesador.
connections.processor.updatedSe modificó una conexión con un procesador.
connections.processor.disabledSe deshabilitó una conexión con un procesador.
connections.processor.viewedSe visualizó una conexión con un procesador.
Cuotas3 eventos
EventoDescripción
installments.campaign.createdSe creó una campaña de pagos a plazos.
installments.campaign.updatedSe modificó una campaña de pagos a plazos.
installments.campaign.viewedSe visualizó una campaña de pagos a plazos.
Gestión de errores4 eventos
EventoDescripción
error_management.processor_error.createdSe creó un mapeo de errores del procesador.
error_management.processor_error.viewedSe visualizó un mapeo de errores del procesador.
error_management.processor_error.updatedSe modificó un mapeo de errores del procesador.
error_management.processor_error.deletedSe eliminó un mapeo de errores del procesador.
Suscripciones6 eventos
EventoDescripción
subscriptions.subscription.createdSe creó una suscripción.
subscriptions.subscription.updatedSe modificó una suscripción.
subscriptions.subscription.viewedSe visualizó una suscripción.
subscriptions.subscription.pausedSe pausó una suscripción.
subscriptions.subscription.canceledSe canceló una suscripción.
subscriptions.subscription.reactivatedSe reactivó una suscripción pausada o cancelada.
Operaciones por lotes2 eventos
EventoDescripción
batch_operations.batch_job.createdSe creó un trabajo por lotes.
batch_operations.batch_job.viewedSe visualizó un trabajo por lotes.

Ejemplo: investigar un cambio en la tasa de aprobación#

  1. Establecer el rango de fechas desde el día anterior a la caída hasta el día afectado.
  2. Filtro Sección por Enrutamiento y Conexiones.
  3. buscar routing.rule.updated, routing.rule.disabled, routing.rule.reorderedo connections.processor.disabled.
  4. Abrir cada registro relevante y confirmar el actor, la hora, la IP, el agente de usuario, el resultado y el recurso afectado en metadata.
  5. Exportar la línea de tiempo filtrada solo cuando sea necesario compartirla o conservarla fuera de DEUNA Admin.

Continuar operando de forma segura.#