Eventos de seguridad

Los eventos de seguridad son el registro de actividad de tu Organización: cada inicio de sesión, cambio de permisos, movimiento de fondos y cambio de configuración, con el detalle de quién lo realizó, desde dónde y cuándo. Para los equipos institucionales, esta es la herramienta que responde a preguntas de cumplimiento, respalda auditorías internas y detecta anomalías con antelación.

Los eventos de seguridad cubren la actividad de toda la Organización:

Categoría

Ejemplos de eventos

Inicio de sesión y sesiones

Sesión iniciada, sesión cerrada, intentos fallidos de inicio de sesión, verificaciones y cambios de 2FA

Dispositivos

Dispositivo vinculado, dispositivo de confianza, dispositivo aprobado, dispositivo revocado

Movimiento de fondos

Retiro solicitado, fondos depositados, transferencia iniciada y completada

Direcciones

Dirección de retiro añadida, actualizada o eliminada

Equipo

Roles creados, actualizados o eliminados; roles asignados a Miembros o eliminados de ellos

Claves API

Clave de API creada, actualizada o eliminada

Cuentas

Cuenta creada, añadida a la Organización o eliminada de ella

Aprobaciones

Solicitud de aprobación creada, decisión de aprobación enviada, en todos los flujos de trabajo

las Políticas

Política actualizada, política bloqueada, política desbloqueada

Los intentos fallidos de inicio de sesión quedan registrados junto a los exitosos. Una serie de inicios de sesión fallidos desde una ubicación desconocida es exactamente la señal para la que existe esta herramienta.

Cada evento responde a las primeras preguntas que formula un auditor o un responsable de respuesta a incidentes:

Columna

Qué te indica

Acción

Qué ocurrió, en lenguaje claro: sesión iniciada, retiro solicitado, clave de API creada

Actor

Quién lo realizó: el Miembro o la clave de API que inició la acción

OS

El sistema operativo del dispositivo desde el que se realizó la acción

Navegador

El navegador o cliente desde el que se originó la acción

Ubicación y dirección IP

El origen geográfico y la dirección IP de la solicitud

ID de solicitud

En operaciones supervisadas, la solicitud de aprobación que autorizó la acción

Fecha

Cuándo ocurrió

Los eventos generados por la sesión de un usuario incluyen el contexto completo del cliente: sistema operativo, navegador, ubicación y dirección IP. Los eventos ejecutados por el sistema en nombre del usuario incluyen en su lugar el Request ID: el contexto del cliente se registra en los eventos de aprobación de esa solicitud.

Cuando se ejecuta una operación supervisada, sus eventos de seguridad incluyen el ID de la solicitud de aprobación asociada. Desde el Request ID puedes abrir la solicitud y ver quién la inició, quién la aprobó, quién la rechazó y cuándo se tomó cada decisión.

Esto cierra el ciclo de auditoría. Para cualquier movimiento de fondos o cambio administrativo, puedes reconstruir la cadena completa: la acción, la solicitud que la respaldó y las personas que la aprobaron, sin salir del producto.

Las operaciones directas (inicios de sesión, cambios de dispositivo y cambios de credenciales) se registran como eventos sin Request ID, ya que se completan sin requerir aprobación por diseño.

  1. Ve a Seguridad en tu Organización.
  2. Filtra por Miembro, Tipo de evento o Intervalo de fechas.
  3. Para eventos vinculados a una operación supervisada, sigue el Request ID hasta la solicitud de aprobación y su historial de revisión.
  4. Usa Exportar para descargar los resultados filtrados y revisarlos sin conexión o archivarlos.

El acceso a los eventos de seguridad sigue el mismo modelo que el resto: la visibilidad forma parte de los niveles de flujo de trabajo correspondientes en el Perfil de flujo de trabajo de cada Miembro.

Revisión periódica de accesos. Filtra por cambios de roles y políticas durante el período de revisión. Cada cambio se vincula a su solicitud de aprobación mediante el ID de solicitud, lo que te permite ver el cambio y su autorización en una sola vista.

Clasificación de incidentes. Los inicios de sesión fallidos y las ubicaciones desconocidas destacan en la columna Ubicación e IP. Filtra por miembro para reconstruir la actividad completa de una sesión.

Conciliación. Los eventos de movimiento de fondos incluyen su ID de solicitud, de modo que tu equipo financiero puede cotejar las entradas del libro mayor con las solicitudes y aprobaciones que las generaron.

Resolución de problemas

Las columnas Actor, SO, Navegador y Ubicación e IP identifican quién realizó la acción y desde dónde. Si el actor es un miembro, confírmalo directamente con él. Si la actividad no es reconocible (ubicación o dispositivo desconocidos), trátala como un posible incidente de seguridad: desactiva al miembro o revoca la clave API implicada y contacta con Atención al cliente.

Solo las operaciones gobernadas incluyen un ID de solicitud. Las operaciones directas (inicios de sesión, cambios de dispositivo y cambios de credenciales) se completan sin solicitud de aprobación por diseño, por lo que la columna queda vacía para ellas.

Los eventos ejecutados por el sistema en nombre de un usuario, por ejemplo, los cambios aplicados tras aprobar una solicitud, no tienen sesión de cliente propia. Sigue el ID de solicitud hasta la solicitud de aprobación: los eventos de inicio y revisión de la solicitud incluyen el contexto de cliente de las personas implicadas.

¿Necesita más ayuda?