Auditoría
Para qué sirve
La Auditoría es la memoria del sistema: registra quién hizo qué, cuándo y desde dónde. Cada vez que alguien crea, edita o elimina un dato de negocio (un cliente, un precio, una venta, un turno, una manguera…), queda una entrada con el valor anterior y el nuevo. También quedan los inicios de sesión, los intentos fallidos, las exportaciones de reportes y los eventos críticos (anulaciones, ajustes de inventario, reaperturas de turno…). Sirve para aclarar descuadres, investigar fraudes y demostrar control ante una auditoría externa.
:::info La bitácora no se puede alterar Nadie, ni siquiera el administrador, puede editar ni borrar entradas de la auditoría. Las contraseñas, PIN y claves nunca se guardan en ella. :::
Dónde está
/auditoriaTítulo "Auditoría — Quién hizo qué y cuándo: cambios de datos, accesos y eventos críticos del sistema." Si tienes permiso de eventos críticos verás dos pestañas: Bitácora y Eventos críticos; si no, solo la bitácora.
Quién puede
| Acción | Permiso |
|---|---|
| Ver la Bitácora | Permisoauditoria.ver |
| Ver la pestaña Eventos críticos | Permisoauditoria.ver_eventos_criticos (y el módulo Auditoría en tu plan) |
| Exportar los eventos críticos a Excel | Permisoauditoria.exportar |
Por defecto: el Administrador tiene todo; el rol Solo lectura puede ver la bitácora.
Qué se registra
| Categoría | Ejemplos | Cómo aparece |
|---|---|---|
| Cambios de datos | Crear un cliente, editar un precio, anular una venta, cerrar un turno, editar una manguera. | Acción Creó, Editó o Eliminó, con el diff antes/después. |
| Accesos | Inicio de sesión, Inicio de sesión con PIN en un terminal, intentos fallidos (Inicio de sesión fallido, Inicio con PIN fallido), Cierre de sesión, Renovación de sesión, cambio o recuperación de contraseña, re-autenticación para una venta de panel. | Módulo Acceso al sistema, la acción con su nombre legible y una descripción, más IP y navegador. |
| Exportaciones | Exportar un reporte del catálogo, el RIC o el historial de Osinergmin. | Quién exportó, qué y con qué filtros. |
| Eventos críticos | Ver la tabla siguiente. | Marcados como críticos; se consultan en su pestaña y se notifican. |
| Impersonación | Acciones hechas por el soporte de MDSYS entrando a tu empresa. | Insignia impersonado junto al usuario. |
Eventos críticos
| Tipo | Qué lo dispara |
|---|---|
| Corrección de lectura de contómetro | Corregir una lectura de turno. |
| Cambio de precio | Activar un nuevo precio o detectarse un precio del surtidor distinto al de lista. |
| Anulación de venta | Anular una venta (sin despacho, con reemplazo) o liberar una transacción del surtidor. |
| Excepción de crédito autorizada | Autorizar una venta a crédito fuera de las reglas. |
| Ajuste de inventario o stock | Ajustes y derrames de tanque, ajustes de stock del market, transacciones de surtidor ignoradas. |
| Condonación de faltante | Condonar el faltante de un playero. |
| Reapertura de turno | Volver a abrir un turno cerrado o en cierre. |
| Cambio de tanque/producto de manguera | Reasignar una manguera. |
| Venta en contingencia | Ventas en contingencia, sincronización de ventas sin conexión, conflictos resueltos. |
Otros movimientos también quedan marcados como críticos aunque no tengan un tipo de la lista (por ejemplo, la aprobación de un RIC, las transferencias entre tanques o el marcado de un reporte a Osinergmin): aparecen en el panel pero no generan notificación.
Pestaña Bitácora
Filtros
| Campo | ¿Obligatorio? | Descripción |
|---|---|---|
| MóduloLista | No | Todos o uno de los módulos que ya tienen registros en la bitácora de tu empresa, con su nombre legible (por ejemplo Clientes, Turnos, Acceso al sistema). |
| AcciónLista | No | Todas o una de las acciones registradas, con su nombre legible: Creó, Editó, Eliminó, Inicio de sesión, Inicio de sesión fallido, Inicio de sesión con PIN, Cierre de sesión, Cambio de precio, Corrigió lectura, Condonó faltante, Exportó un reporte… |
| TablaLista | No | Todas o el tipo de registro afectado, con nombre legible (por ejemplo Clientes, Precios, Ventas, Lecturas de contómetro, Kardex de tanque). |
| DesdeFecha | No | Fecha inicial. |
| HastaFecha | No | Fecha final. |
Pulsa Filtrar para aplicar; el botón del borrador limpia todos los filtros.
Columnas
| Columna | Qué muestra |
|---|---|
| Fecha | Fecha y hora. |
| Usuario | Quién lo hizo ("Sistema" si fue un proceso automático), con la insignia impersonado si aplica. |
| Módulo | Módulo del sistema, con su nombre legible. |
| Acción | Creó (verde), Editó (amarillo), Eliminó (rojo) u otra acción con su nombre legible en gris (por ejemplo Inicio de sesión o Cambio de precio). |
| Tabla | Tipo de registro afectado, con nombre legible (por ejemplo Clientes). |
| Registro | Número del registro (#1520). |
Ver el antes y después
- Ubica la entradaFiltra por módulo, acción o fechas.
- Pulsa «Ver cambios»Solo aparece en las entradas con cambios de datos.
- Lee el diffSe abre Cambios · módulo #registro con una tabla Campo · Antes · Después: en verde los campos agregados, en rojo los quitados y en amarillo los modificados.
Si la entrada no tiene cambios de datos verás "Esta entrada no registra cambios de datos." Sin resultados: "Sin movimientos en la bitácora."
Pestaña Eventos críticos
Filtros
| Campo | ¿Obligatorio? | Descripción |
|---|---|---|
| TipoLista | No | Todos o uno de los tipos de evento crítico. |
| EstaciónLista | No | Todas las permitidas o una estación. |
| UsuarioLista con búsqueda | No | Todos o un usuario de la empresa. |
| DesdeFecha | No | Fecha inicial. |
| HastaFecha | No | Fecha final; no puede ser anterior a Desde. |
Pulsa el botón de búsqueda para filtrar. Con Permisoauditoria.exportar, el botón Excel
descarga el resultado (máximo 10,000 eventos).
Columnas
| Columna | Qué muestra |
|---|---|
| Fecha | Fecha y hora. |
| Tipo | Tipo de evento crítico. |
| Evento | Descripción, por ejemplo "Ajuste de inventario (ajuste) de −8.400 gal". |
| Usuario | Quién lo hizo ("Sistema" si fue automático). |
| Estación | Estación del evento. |
Acción Ver detalle: abre Evento crítico · tipo con el diff antes/después. Sin resultados: "Sin eventos críticos en el filtro."
Solo ves los eventos de tus estaciones permitidas (y los que no tienen estación). Sin acceso a todas las estaciones, los de otras estaciones no aparecen.
Mensajes de error frecuentes y qué hacer
| Mensaje | Por qué pasa | Qué hacer |
|---|---|---|
| "La fecha "desde" no puede ser posterior a "hasta"." | Rango invertido en Eventos críticos. | Corrige las fechas. |
| "Acota el rango de fechas (máximo 10000 eventos)." | La exportación supera el tope. | Reduce el rango. |
| "No se pudo cargar el detalle." | Falló la conexión o el evento no existe. | Vuelve a intentar. |
| "No se pudo exportar." | Falló la descarga. | Vuelve a intentar. |
Relación con otros módulos
- Notificaciones — los eventos críticos se notifican por campana, correo o WhatsApp.
- Catálogo de reportes — cada exportación queda registrada.
- Inventario: RIC y Kardex y ajustes — aprobaciones y ajustes críticos.
Ejemplo
El dueño ve en el RIC un faltante de 8.400 gal en T1 y quiere saber si alguien tocó la configuración. En Eventos críticos filtra Tipo: Cambio de tanque/producto de manguera, estación Grifo Central, del 01/10 al 06/10. Encuentra que el 03/10 a las 22:15 el usuario "Carlos Ríos" reasignó la manguera P3 al tanque T2. Con Ver detalle ve el cambio del tanque anterior al nuevo y aclara el descuadre.