Actividad y rastro de auditoría
Mirox mantiene un registro completo y cronológico de todo lo relevante que ocurre en tu cuenta: un cambio que haces tú, un cambio que hace un colega, un evento que reporta un agente en el emplazamiento, una acción llevada a cabo por un asistente de IA o un proceso automático que se ejecuta en segundo plano. Este registro se llama Actividad y rastro de auditoría.
Siempre que algo se crea, cambia, elimina, inicia, detiene, tiene éxito o falla, Mirox escribe un evento. Cada evento responde a las mismas cuatro preguntas, siempre:
- Qué ocurrió (p. ej., se cambió el límite de inyección a red de un parque, un inversor se desconectó, se invitó a un miembro)?
- Quién o qué lo provocó?
- Cuándo ocurrió?
- Cómo se activó: una persona en la aplicación web, un asistente de IA, un agente en el emplazamiento o un proceso automático del sistema?
A diferencia de la página de Registro de auditoría de accesos —que rastrea el acceso remoto por red a los dispositivos de tu planta (VPN y Proxy)—, la Actividad y el rastro de auditoría rastrea los cambios y eventos en toda la plataforma. Ambos se complementan: uno responde a "quién alcanzó qué dispositivo", el otro responde a "quién cambió qué, y qué ocurrió".
Los cuatro flujos de actividad
Cada evento pertenece exactamente a uno de cuatro flujos, según lo que le concierna. Así cada público se centra en la actividad que le resulta relevante.
| Flujo | Cubre | Ejemplos típicos | Quién puede verlo |
|---|---|---|---|
| Parque | Todo lo que ocurre en o sobre una planta concreta | Datos principales editados, componente descubierto o perdido, cambios de logger/red/VPN, paradas de producción, fallos de sensor, informes, archivos | Todo el que tiene acceso a esa planta |
| Organización | Cambios en la propia organización | Miembros invitados o eliminados, roles y permisos modificados, portfolios, cooperaciones, facturación, ajustes de la organización | Moderadores de la organización y superiores |
| Personal | Actividad ligada a tu propia cuenta | Cambios de perfil, acciones relevantes para la seguridad, sesiones, tokens personales | Tú (y los administradores de la plataforma) |
| Plataforma | Operaciones a nivel de plataforma no ligadas a un solo parque u organización | Operaciones de infraestructura en segundo plano | Solo los administradores de la plataforma |
Siempre ves los flujos que te corresponden, y dentro de ellos solo las entradas que tienes permiso para ver.
Qué lo activó
Cada evento registra cómo se activó, de modo que siempre puedas distinguir una acción humana de una automatizada, y un cambio que hiciste tú mismo de uno hecho en tu nombre. Esta es una de las columnas más importantes para la responsabilidad.
| Origen | Significado |
|---|---|
| Usuario | Una persona actuando directamente en la aplicación web de Mirox. |
| Asistente de IA | Una acción realizada a través de un asistente de IA / automatización conectado con un token de API. Las acciones que un asistente ejecuta en tu nombre se marcan de forma diferenciada de tus propios clics. |
| Agente | Reportado por un agente en el emplazamiento (el software que se ejecuta en la planta) — por ejemplo, un componente que apareció o desapareció, o un cambio de producción detectado sobre el terreno. |
| Administrador | Una acción tomada por un administrador de la plataforma Mirox sobre tu parque u organización. Estas permanecen visibles para ti: los administradores no pueden actuar sobre tus datos de forma invisible. |
| Sistema | Un proceso automático e interno, como una tarea programada o un worker en segundo plano. |
Categorías
Para que un historial largo sea fácil de examinar y filtrar, cada evento se etiqueta con una categoría que describe el área a la que concierne — por ejemplo Datos principales, Componente, Logger, Red, VPN, Agente, Producción, Disponibilidad, Sensor, Archivos, Contacto, Contrato, Mercado, Tarifa, Informe y Almacenamiento para las plantas; Miembro, Permiso, Cooperación, Portfolio, Facturación y Ajustes para las organizaciones; y Perfil, Seguridad, Sesión y Token para tu cuenta personal.
Las categorías son la base sobre la que se construyen los filtros y la línea de tiempo de actividad codificada por colores, de modo que puedes ir directo a "todo lo que tocó la configuración de red" o "todos los cambios de membresía" sin tener que leer entradas no relacionadas.
Prioridad
No todos los eventos tienen el mismo peso. A cada uno se le asigna una prioridad para que las entradas importantes destaquen:
- Muy baja — cosmética o informativa.
- Baja — un cambio sin efecto operativo.
- Normal — cambios rutinarios relevantes para la seguridad o el acceso.
- Alta — eventos operativos destacables (p. ej., el reinicio de un agente).
- Muy alta — perturbaciones en la recogida de datos o en la conectividad.
- Crítica — eventos irreversibles o graves (p. ej., una eliminación o una caída importante).
La línea de tiempo y la tabla de actividad resaltan los eventos de mayor prioridad, y puedes filtrar por una prioridad mínima ("este nivel y superiores") para concentrarte en lo que importa.
Resultado: correcto, activo o fallido
Muchas acciones dependen de un sistema externo: un proveedor de pagos, un servicio de facturación, un dispositivo en la planta. Para estas, Mirox audita el intento, y el resultado se registra en el propio evento:
- Activo — una situación en curso que ha comenzado pero aún no se ha resuelto (por ejemplo, una parada de producción abierta). Los eventos activos se resaltan para que puedas ver de un vistazo qué sigue abierto.
- Cerrado — completado con éxito, o resuelto.
- Fallido — la acción no tuvo éxito. Los eventos fallidos se marcan claramente, llevan un motivo breve y se elevan al menos a prioridad Alta para que nunca se pierdan entre el ruido.
Esto significa que una exportación fallida o un mandato rechazado es tan visible y rastreable como uno correcto — nunca te quedas con la duda de si algo funcionó.
Qué registra cada evento
Abre cualquier evento para ver todo su detalle. Según el evento, esto incluye:
- El tipo de cambio y un título legible para las personas
- Su categoría, origen, prioridad y resultado
- Marcas de tiempo — creado, iniciado, finalizado, cerrado, última actualización
- Quién lo creó (y, en los eventos cerrados, quién lo cerró) — incluidos el nombre y la cuenta
- Qué cambió — para las ediciones, una comparación campo por campo de los valores antiguos y nuevos
- El objeto referenciado (p. ej., el parque, o el componente concreto) con un enlace para saltar directamente a él
- Para los eventos de planta: componentes vinculados, las personas notificadas y una lista de visto por
- Cualquier ticket de soporte generado a partir del evento
Todas las marcas de tiempo se muestran en la zona horaria local de tu navegador.
Dónde encontrar tu actividad
El mismo registro subyacente aparece en varios lugares, cada uno acotado a su contexto:
- Página de Actividad — una vista de toda la plataforma con los eventos de todas las plantas a las que tienes acceso. Es el punto de entrada principal, accesible desde la navegación.
- Parque → pestaña Actividad (en la página de Datos principales de una planta) — la actividad de esa única planta.
- Organización → pestaña Actividad — el flujo de la organización (moderadores y superiores).
- Perfil → pestaña Actividad — tu actividad personal.
Trabajar con la vista de actividad
La vista de actividad combina una línea de tiempo visual con una tabla detallada:
- Línea de tiempo / calendario — un mapa de calor de la actividad a lo largo del tiempo. Las vistas de día y de mes agrupan por categoría; la vista anual es un calendario de estilo contribuciones. Puedes desplazarte y hacer zoom con libertad, y el selector de fecha lo sigue.
- Tabla — una fila por evento, con la hora de creación, el tipo, la categoría, el origen, la prioridad, el resultado, el objeto referenciado y cuántas personas ya lo han visto.
- Filtrado — acota por planta, portfolio, categoría, origen y prioridad mínima. Los filtros se conservan en la dirección de la página, de modo que una vista filtrada sobrevive a una recarga y puede compartirse. La línea de tiempo refleja los mismos filtros.
- Detalles a demanda — la tabla se mantiene ligera y rápida; el contenido completo de un evento solo se carga cuando lo abres, ya sea en línea o en un panel lateral.
- Convertir un evento en un ticket — desde cualquier evento puedes crear un ticket de soporte, pre-rellenado a partir del evento y enlazado de vuelta a él.
El indicador "Visto por"
Los eventos de planta registran quién los ha mirado ya. Cuando abres los detalles de un evento, quedas registrado como que lo has visto, y la tabla muestra un recuento acumulado. Esto ayuda a un equipo a saber de un vistazo si un evento importante ya ha sido reconocido por un colega.
Los administradores de la plataforma son una excepción deliberada: pueden revisar cualquier evento sin dejar rastro — un administrador que abre tu evento nunca aparece en tu lista de visto por y nunca cambia el recuento.
Quién puede ver qué
La visibilidad sigue el mismo sistema de permisos que el resto de Mirox:
- Los eventos de Parque son visibles para cualquiera con acceso a esa planta (por propiedad, por una asignación de trabajo o por una cooperación).
- Los eventos de Organización requieren un rol de moderador o superior.
- Los eventos Personales son solo tuyos (más los administradores de la plataforma).
- Los eventos de Plataforma están restringidos a los administradores de la plataforma.
Solo ves los eventos de las plantas y organizaciones a las que ya tienes derecho — el rastro de auditoría nunca amplía tu acceso.
Integridad y retención
La Actividad y el rastro de auditoría está construida para ser fiable mucho tiempo después de los hechos:
- Sin edición ni eliminación. Los eventos los escribe el sistema y no pueden alterarse ni eliminarse mediante el uso normal. No existe una vía de "editar" o "eliminar" para una entrada de auditoría.
- Identidad de escritura única. Los datos clave de identidad (como la cuenta y el nombre de quien actuó, y el nombre del parque o de la organización) se estampan en el evento cuando se crea. Aunque un usuario, planta u organización se renombre o elimine después, el evento sigue mostrando a quién y a qué se refería en ese momento.
- Nombres en vivo con respaldo. Mientras las personas y plantas referenciadas sigan existiendo, la vista muestra sus nombres actuales; una vez que desaparecen, recurre a la instantánea estampada — de modo que el historial sigue siendo legible meses o años después.
Junto con el Registro de auditoría de accesos, esto da a los operadores de infraestructuras críticas el registro responsable y resistente a manipulaciones que exigen regulaciones como las normas alemanas KRITIS y la directiva NIS2 de la UE.
Funciones relacionadas
- Registro de auditoría de accesos — rastrea el acceso remoto por VPN y Proxy a los dispositivos de tu planta
- Sistema de permisos — decide quién puede ver cada flujo de actividad
- Autenticación — cómo funcionan el inicio de sesión y la seguridad de la cuenta
- Cooperaciones — cómo se concede el acceso compartido, y cómo se audita
- Restricciones de cooperación — los límites que mantienen el acceso compartido dentro del alcance