Saltar al contenido principal

Auditoría

Para qué sirve​

La Auditoría es la memoria del sistema: registra quién hizo qué, cuándo y desde dónde. Cada vez que alguien crea, edita o elimina un dato de negocio (un cliente, un precio, una venta, un turno, una manguera…), queda una entrada con el valor anterior y el nuevo. También quedan los inicios de sesión, los intentos fallidos, las exportaciones de reportes y los eventos críticos (anulaciones, ajustes de inventario, reaperturas de turno…). Sirve para aclarar descuadres, investigar fraudes y demostrar control ante una auditoría externa.

:::info La bitácora no se puede alterar Nadie, ni siquiera el administrador, puede editar ni borrar entradas de la auditoría. Las contraseñas, PIN y claves nunca se guardan en ella. :::

Dónde está​

Menú:ReportesAuditoría/auditoria

Título "Auditoría — Quién hizo qué y cuándo: cambios de datos, accesos y eventos críticos del sistema." Si tienes permiso de eventos críticos verás dos pestañas: Bitácora y Eventos críticos; si no, solo la bitácora.

Quién puede​

AcciónPermiso
Ver la BitácoraPermisoauditoria.ver
Ver la pestaña Eventos críticosPermisoauditoria.ver_eventos_criticos (y el módulo Auditoría en tu plan)
Exportar los eventos críticos a ExcelPermisoauditoria.exportar

Por defecto: el Administrador tiene todo; el rol Solo lectura puede ver la bitácora.

Qué se registra​

CategoríaEjemplosCómo aparece
Cambios de datosCrear un cliente, editar un precio, anular una venta, cerrar un turno, editar una manguera.Acción Creó, Editó o Eliminó, con el diff antes/después.
AccesosInicio de sesión, Inicio de sesión con PIN en un terminal, intentos fallidos (Inicio de sesión fallido, Inicio con PIN fallido), Cierre de sesión, Renovación de sesión, cambio o recuperación de contraseña, re-autenticación para una venta de panel.Módulo Acceso al sistema, la acción con su nombre legible y una descripción, más IP y navegador.
ExportacionesExportar un reporte del catálogo, el RIC o el historial de Osinergmin.Quién exportó, qué y con qué filtros.
Eventos críticosVer la tabla siguiente.Marcados como críticos; se consultan en su pestaña y se notifican.
ImpersonaciónAcciones hechas por el soporte de MDSYS entrando a tu empresa.Insignia impersonado junto al usuario.

Eventos críticos​

TipoQué lo dispara
Corrección de lectura de contómetroCorregir una lectura de turno.
Cambio de precioActivar un nuevo precio o detectarse un precio del surtidor distinto al de lista.
Anulación de ventaAnular una venta (sin despacho, con reemplazo) o liberar una transacción del surtidor.
Excepción de crédito autorizadaAutorizar una venta a crédito fuera de las reglas.
Ajuste de inventario o stockAjustes y derrames de tanque, ajustes de stock del market, transacciones de surtidor ignoradas.
Condonación de faltanteCondonar el faltante de un playero.
Reapertura de turnoVolver a abrir un turno cerrado o en cierre.
Cambio de tanque/producto de mangueraReasignar una manguera.
Venta en contingenciaVentas en contingencia, sincronización de ventas sin conexión, conflictos resueltos.

Otros movimientos también quedan marcados como críticos aunque no tengan un tipo de la lista (por ejemplo, la aprobación de un RIC, las transferencias entre tanques o el marcado de un reporte a Osinergmin): aparecen en el panel pero no generan notificación.

Pestaña Bitácora​

Filtros​

Campo¿Obligatorio?Descripción
MóduloListaNoTodos o uno de los módulos que ya tienen registros en la bitácora de tu empresa, con su nombre legible (por ejemplo Clientes, Turnos, Acceso al sistema).
AcciónListaNoTodas o una de las acciones registradas, con su nombre legible: Creó, Editó, Eliminó, Inicio de sesión, Inicio de sesión fallido, Inicio de sesión con PIN, Cierre de sesión, Cambio de precio, Corrigió lectura, Condonó faltante, Exportó un reporte…
TablaListaNoTodas o el tipo de registro afectado, con nombre legible (por ejemplo Clientes, Precios, Ventas, Lecturas de contómetro, Kardex de tanque).
DesdeFechaNoFecha inicial.
HastaFechaNoFecha final.

Pulsa Filtrar para aplicar; el botón del borrador limpia todos los filtros.

Columnas​

ColumnaQué muestra
FechaFecha y hora.
UsuarioQuién lo hizo ("Sistema" si fue un proceso automático), con la insignia impersonado si aplica.
MóduloMódulo del sistema, con su nombre legible.
AcciónCreó (verde), Editó (amarillo), Eliminó (rojo) u otra acción con su nombre legible en gris (por ejemplo Inicio de sesión o Cambio de precio).
TablaTipo de registro afectado, con nombre legible (por ejemplo Clientes).
RegistroNúmero del registro (#1520).

Ver el antes y después​

  1. Ubica la entrada
    Filtra por módulo, acción o fechas.
  2. Pulsa «Ver cambios»
    Solo aparece en las entradas con cambios de datos.
  3. Lee el diff
    Se abre Cambios · módulo #registro con una tabla Campo · Antes · Después: en verde los campos agregados, en rojo los quitados y en amarillo los modificados.

Si la entrada no tiene cambios de datos verás "Esta entrada no registra cambios de datos." Sin resultados: "Sin movimientos en la bitácora."

Pestaña Eventos críticos​

Filtros​

Campo¿Obligatorio?Descripción
TipoListaNoTodos o uno de los tipos de evento crítico.
EstaciónListaNoTodas las permitidas o una estación.
UsuarioLista con búsquedaNoTodos o un usuario de la empresa.
DesdeFechaNoFecha inicial.
HastaFechaNoFecha final; no puede ser anterior a Desde.

Pulsa el botón de búsqueda para filtrar. Con Permisoauditoria.exportar, el botón Excel descarga el resultado (máximo 10,000 eventos).

Columnas​

ColumnaQué muestra
FechaFecha y hora.
TipoTipo de evento crítico.
EventoDescripción, por ejemplo "Ajuste de inventario (ajuste) de −8.400 gal".
UsuarioQuién lo hizo ("Sistema" si fue automático).
EstaciónEstación del evento.

Acción Ver detalle: abre Evento crítico · tipo con el diff antes/después. Sin resultados: "Sin eventos críticos en el filtro."

Solo ves los eventos de tus estaciones permitidas (y los que no tienen estación). Sin acceso a todas las estaciones, los de otras estaciones no aparecen.

Mensajes de error frecuentes y qué hacer​

MensajePor qué pasaQué hacer
"La fecha "desde" no puede ser posterior a "hasta"."Rango invertido en Eventos críticos.Corrige las fechas.
"Acota el rango de fechas (máximo 10000 eventos)."La exportación supera el tope.Reduce el rango.
"No se pudo cargar el detalle."Falló la conexión o el evento no existe.Vuelve a intentar.
"No se pudo exportar."Falló la descarga.Vuelve a intentar.

Relación con otros módulos​

Ejemplo​

El dueño ve en el RIC un faltante de 8.400 gal en T1 y quiere saber si alguien tocó la configuración. En Eventos críticos filtra Tipo: Cambio de tanque/producto de manguera, estación Grifo Central, del 01/10 al 06/10. Encuentra que el 03/10 a las 22:15 el usuario "Carlos Ríos" reasignó la manguera P3 al tanque T2. Con Ver detalle ve el cambio del tanque anterior al nuevo y aclara el descuadre.