Saltar al contenido principal

Descripción general

Los registros de auditoría proporcionan un registro de solo lectura de las acciones de usuario en toda su organización de OneSignal. Use los registros de auditoría para:
  • Investigar incidentes de seguridad revisando la actividad de inicio de sesión, direcciones IP y sesiones de usuario.
  • Cumplir con requisitos de cumplimiento proporcionando evidencia para SOC 2, HIPAA y auditorías internas.
  • Mantener la responsabilidad rastreando quién creó, actualizó o eliminó plantillas, journeys y notificaciones.
Los registros de auditoría son inmutables. No puede editar ni eliminar entradas, lo que garantiza un registro de auditoría preciso y confiable.
Tabla de registros de auditoría que muestra las acciones de usuario en una organización

Disponibilidad del plan

La retención de registros de auditoría varía según el plan.
PlanPeríodo de retenciónNotas
Gratuito48 horasIncluido
Crecimiento48 horasIncluido
Profesional48 horasActualice a 90 días con el complemento Paquete Legal y de Seguridad
Empresarial90 díasIncluido
Para aumentar la retención o conocer más sobre el Paquete Legal y de Seguridad, contacte a su gerente de cuenta o a nuestro equipo de ventas.

Acceder a los registros de auditoría

Registros de auditoría a nivel de organización

Los registros de auditoría están disponibles en el nivel de Organización e incluyen actividad en todas las aplicaciones de esa organización. Requisitos: Para acceder a los registros de auditoría:
  1. Navegue a Organizaciones
  2. Seleccione su organización
  3. Haga clic en Registros de auditoría

Registros de auditoría a nivel de aplicación

Además de los registros de auditoría a nivel de organización, puede ver los registros de auditoría para una aplicación específica:
  1. Navegue a su Aplicación
  2. Vaya a Configuración
  3. Haga clic en Registros de auditoría
Los registros de auditoría a nivel de aplicación muestran solo la actividad de esa aplicación específica, lo que facilita investigar cambios específicos de la aplicación. Requisitos:
  • Debe ser administrador de aplicación o administrador de organización

Comprender el registro de auditoría

Cada fila representa una acción de usuario única. Puede personalizar las columnas visibles usando el botón Columnas en la esquina superior derecha.
Botón de columnas de registros de auditoría que muestra las columnas disponibles
ColumnaDescripción
Fecha y horaCuándo ocurrió la acción
Acción del usuarioEl tipo de acción realizada (por ej., Sesión iniciada, Plantilla actualizada)
Correo electrónicoDirección de correo electrónico del usuario que realizó la acción
Rol de orgEl rol del usuario a nivel de organización (Administrador, Editor, Visualizador)
Rol de appEl rol del usuario a nivel de aplicación, si corresponde
Tipo de elementoEl tipo de objeto afectado (Plantilla, Notificación, Journey)
Nombre del elementoEl nombre del objeto afectado
Nombre de la appLa aplicación donde ocurrió la acción
UsuarioNombre para mostrar del usuario
Dirección IPLa dirección IP desde la cual se realizó la acción

Eventos rastreados

Los registros de auditoría rastrean las acciones de usuario en toda su organización, incluyendo inicios de sesión, cambios de plantilla, actividad de notificaciones, actualizaciones de journeys, gestión de miembros, eventos de facturación y más. Para una lista completa de todos los eventos rastreados, consulte la Referencia completa de eventos.

Ver detalles del evento

Haga clic en la flecha de expansión (›) junto a cualquier evento para ver detalles adicionales:
Evento de registro de auditoría expandido que muestra información detallada incluyendo ID de app, navegador, ID de evento y dirección IP
Los detalles expandidos incluyen:
CampoDescripción
Versión de APIVersión de API utilizada (cuando corresponda)
ID de appIdentificador único de la aplicación
Nombre de la appNombre de la aplicación donde ocurrió la acción
Rol de appRol del usuario dentro de la aplicación específica
NavegadorCadena de agente de usuario (información del navegador y sistema operativo)
CanalCanal de notificación (push, email, sms) para eventos de notificación
Correo electrónicoDirección de correo electrónico del usuario
ID de eventoIdentificador único para este evento específico
Dirección IPDirección IP completa del usuario
Nombre del elementoNombre del objeto afectado
Tipo de elementoTipo de objeto (plantilla, notificación, etc.)
UbicaciónUbicación geográfica basada en la dirección IP
NombreNombre para mostrar del usuario
ID de orgIdentificador único de la organización
Rol de orgRol del usuario a nivel de organización
ID de destinoIdentificador único del objeto afectado
Rol de destinoRol asociado al destino (para eventos de miembros)
Marca de tiempoFecha y hora formateadas del evento
Acción del usuarioEl tipo de acción (por ej., notification.sent)
Agente de usuarioCadena completa del agente de usuario del navegador/cliente
VersiónVersión del esquema del evento

Búsqueda y filtros

Use las opciones de búsqueda y filtro para encontrar eventos específicos:

Buscar por correo electrónico

Ingrese una dirección de correo electrónico en la barra de búsqueda para encontrar todas las acciones realizadas por un usuario específico.

Rango de fechas

Seleccione de los siguientes rangos de fechas predeterminados:
  • Últimas 24 horas
  • Últimas 48 horas (predeterminado)
  • Últimos 7 días
  • Últimos 30 días
  • Últimos 90 días (requiere retención extendida)
  • Personalizado - Seleccione fechas de inicio y fin específicas
Las opciones de rango de fechas más allá del período de retención de su plan mostrarán un icono de candado. Contacte a ventas para historial extendido de registros de auditoría.

Filtros

Haga clic en Filtros para limitar los resultados por:
FiltroDescripción
Acción del usuarioFiltrar por tipo de acción (Sesión iniciada, Plantilla actualizada, etc.)
ID de appFiltrar por identificador único de una aplicación específica
Dirección IPFiltrar por dirección IP
Tipo de elementoFiltrar por tipo de objeto (Plantilla, Notificación, Journey)
ID de destinoFiltrar por el ID único del objeto afectado

Valores de tipo de elemento

Filtre los registros de auditoría por el tipo de objeto afectado:
Tipo de elementoDescripción
Prueba A/BExperimentos de pruebas A/B
Clave de APIClaves y tokens de API
AplicaciónConfiguración de la aplicación
Fuente de datosConfiguraciones de fuentes de datos
Contenido dinámicoBloques de contenido dinámico
Dominio de emailDominios de envío de email
Supresión de emailEntradas de lista de supresión de email
Flujo de eventosDestinos de flujos de eventos
ExportaciónExportaciones de datos
Mensaje in-appCampañas de mensajes in-app
IntegraciónIntegraciones de terceros
JourneyFlujos de trabajo automatizados de Journey
MiembroMiembros del equipo
NotificaciónNotificaciones push, email o SMS
OrganizaciónConfiguración de la organización
SegmentoSegmentos de audiencia
SuscripciónSuscripciones de usuarios
PlantillaPlantillas de mensajes
UsuarioUsuarios finales/suscriptores
WebhookConfiguraciones de webhook

Retención de datos

Los datos del registro de auditoría se retienen según su plan:
  • Planes Gratuito y Crecimiento: retención de 48 horas
  • Plan Profesional: retención de 48 horas de forma predeterminada, o retención de 90 días con el complemento Paquete Legal y de Seguridad
  • Plan Empresarial: retención de 90 días incluida
Después del período de retención, las entradas del registro de auditoría se eliminan automáticamente y no se pueden recuperar.
¿Necesita una retención más prolongada o capacidades de exportación? Contacte a su gerente de cuenta o a nuestro equipo de ventas para discutir sus requisitos.

Referencia completa de eventos

La siguiente es una lista completa de todos los eventos rastreados en los registros de auditoría, organizados por categoría.
AcciónDescripción
Aplicación creadaSe creó una nueva aplicación
Aplicación renombradaSe renombró una aplicación
Aplicación eliminadaSe eliminó una aplicación
Configuración de app actualizadaSe modificó la configuración de la aplicación
Clave de API de app restablecidaSe restableció la clave de API de la aplicación
Token de autenticación de app creadoSe creó el token de autenticación de la aplicación
Token de autenticación de app actualizadoSe actualizó el token de autenticación de la aplicación
Token de autenticación de app eliminadoSe eliminó el token de autenticación de la aplicación
Token de autenticación de app rotadoSe rotó el token de autenticación de la aplicación
AcciónDescripción
Plantilla creadaSe creó una nueva plantilla de mensaje
Plantilla actualizadaSe modificó una plantilla existente
Plantilla eliminadaSe eliminó una plantilla
AcciónDescripción
Notificación creadaSe creó una nueva notificación
Notificación enviadaSe envió una notificación
Notificación actualizadaSe modificó una notificación
Notificación canceladaSe canceló una notificación programada
Notificación eliminadaSe eliminó una notificación
Notificación previsualizadaSe previsualizó una notificación
AcciónDescripción
Prueba A/B creadaSe creó una nueva prueba A/B
Prueba A/B actualizadaSe modificó una prueba A/B
Prueba A/B eliminadaSe eliminó una prueba A/B
Prueba A/B canceladaSe canceló una prueba A/B
Ganador de prueba A/B seleccionadoSe seleccionó un ganador para una prueba A/B
AcciónDescripción
Journey creadoSe creó un nuevo journey
Journey actualizadoSe modificó un journey existente
Journey activadoSe activó un journey
Journey archivadoSe archivó un journey
Journey reanudadoSe reanudó un journey pausado
Journey programadoSe programó un journey
Journey eliminadoSe eliminó un journey
AcciónDescripción
Mensaje in-app creadoSe creó un nuevo mensaje in-app
Mensaje in-app actualizadoSe modificó un mensaje in-app
Mensaje in-app eliminadoSe eliminó un mensaje in-app
Mensaje in-app habilitadoSe habilitó un mensaje in-app
Mensaje in-app deshabilitadoSe deshabilitó un mensaje in-app
AcciónDescripción
Segmento creadoSe creó un nuevo segmento
Segmento actualizadoSe modificó un segmento
Segmento eliminadoSe eliminó un segmento
Segmento pausadoSe pausó un segmento
Segmento reanudadoSe reanudó un segmento
Segmento establecido como predeterminadoSe estableció un segmento como predeterminado
AcciónDescripción
Miembro creadoSe creó un nuevo miembro del equipo
Miembro eliminadoSe eliminó un miembro del equipo
Rol de miembro cambiado en appSe cambió el rol a nivel de aplicación de un miembro
Rol de miembro cambiado en orgSe cambió el rol a nivel de organización de un miembro
Miembro agregado a appSe agregó un miembro a una aplicación
Miembro eliminado de appSe eliminó un miembro de una aplicación
Miembro agregado a orgSe agregó un miembro a la organización
Miembro eliminado de orgSe eliminó un miembro de la organización
AcciónDescripción
Organización creadaSe creó una nueva organización
Organización actualizadaSe modificó la configuración de la organización
Organización eliminadaSe eliminó una organización
Organización deshabilitadaSe deshabilitó la organización
Organización habilitadaSe habilitó la organización
Sesión iniciadaUn usuario inició sesión
Sesión cerradaUn usuario cerró sesión
Usuario agregado a orgSe agregó un usuario a la organización
Usuario eliminado de orgSe eliminó un usuario de la organización
Rol de usuario cambiadoSe cambió el rol de un usuario
App agregada a orgSe agregó una aplicación a la organización
App eliminada de orgSe eliminó una aplicación de la organización
2FA requeridoSe hizo obligatoria la autenticación de dos factores
2FA hecho opcionalSe hizo opcional la autenticación de dos factores
Token de autenticación creadoSe creó el token de autenticación de la organización
Token de autenticación actualizadoSe actualizó el token de autenticación de la organización
Token de autenticación eliminadoSe eliminó el token de autenticación de la organización
Token de autenticación rotadoSe rotó el token de autenticación de la organización
AcciónDescripción
Suscripción creadaSe creó una nueva suscripción
Suscripción actualizadaSe modificó una suscripción
Suscripción canceladaSe canceló una suscripción
Método de pago agregadoSe agregó un método de pago
Método de pago actualizadoSe actualizó un método de pago
AcciónDescripción
Webhook creadoSe creó un nuevo webhook
Webhook actualizadoSe modificó un webhook
Webhook eliminadoSe eliminó un webhook
Webhook probadoSe probó un webhook
Webhook activadoSe activó un webhook
Webhook desactivadoSe desactivó un webhook
AcciónDescripción
Flujo de eventos creadoSe creó un nuevo flujo de eventos
Flujo de eventos actualizadoSe modificó un flujo de eventos
Flujo de eventos eliminadoSe eliminó un flujo de eventos
Flujo de eventos activadoSe activó un flujo de eventos
Flujo de eventos desactivadoSe desactivó un flujo de eventos
Flujo de eventos probadoSe probó un flujo de eventos
AcciónDescripción
Fuente de datos creadaSe creó una nueva fuente de datos
Fuente de datos actualizadaSe modificó una fuente de datos
Fuente de datos eliminadaSe eliminó una fuente de datos
Fuente de datos activadaSe activó una fuente de datos
Fuente de datos desactivadaSe desactivó una fuente de datos
Fuente de datos probadaSe probó una fuente de datos
AcciónDescripción
Integración activadaSe activó una integración
Integración desactivadaSe desactivó una integración
Configuración de integración actualizadaSe modificó la configuración de la integración
AcciónDescripción
Importación creadaSe creó una nueva importación
Importación actualizadaSe modificó una importación
Importación iniciadaSe inició una importación
Importación fallidaFalló una importación
AcciónDescripción
Exportación creadaSe creó una nueva exportación
AcciónDescripción
Usuario creadoSe creó un nuevo usuario
Usuario actualizadoSe modificó un usuario
Usuario eliminadoSe eliminó un usuario
AcciónDescripción
Suscripción creadaSe creó una nueva suscripción
Suscripción actualizadaSe modificó una suscripción
Suscripción eliminadaSe eliminó una suscripción
AcciónDescripción
Retención de evento personalizado actualizadaSe modificó la configuración de retención de eventos personalizados
AcciónDescripción
Contenido dinámico creadoSe creó un nuevo bloque de contenido dinámico
Contenido dinámico actualizadoSe modificó un bloque de contenido dinámico
Contenido dinámico eliminadoSe eliminó un bloque de contenido dinámico
AcciónDescripción
Dominio de email creadoSe agregó un nuevo dominio de envío de email
Dominio de email activadoSe activó un dominio de email
Dominio de email desactivadoSe desactivó un dominio de email
Dominio de email eliminadoSe eliminó un dominio de email
Envíos de dominio de email canceladosSe cancelaron los envíos de un dominio de email
AcciónDescripción
Supresión creadaSe agregó una dirección de email a la lista de supresión
Supresión eliminadaSe eliminó una dirección de email de la lista de supresión

Preguntas frecuentes

¿Quién puede acceder a los registros de auditoría?

Registros de auditoría a nivel de organización: Los administradores de organización pueden acceder a los registros de auditoría de toda la organización. Registros de auditoría a nivel de aplicación: Los administradores de aplicación pueden acceder a los registros de auditoría de las aplicaciones que administran. Los administradores de organización también pueden acceder a los registros de auditoría a nivel de aplicación de todas las aplicaciones en su organización. Consulte Administrar miembros del equipo para actualizar roles.

¿Puedo ver los registros de auditoría de una aplicación específica?

Sí. Navegue a la página de Configuración de su aplicación y seleccione Registros de auditoría para ver la actividad solo de esa aplicación específica. Esto es útil para investigar cambios en una aplicación particular sin ver la actividad de otras aplicaciones en su organización.

¿Puedo exportar registros de auditoría?

Las exportaciones no están disponibles actualmente. Para necesidades de cumplimiento, contacte a support@onesignal.com con:
  • ID de organización
  • ID de app (si corresponde)
  • Rango de fechas deseado

¿Se pueden eliminar los registros de auditoría?

No. Los registros de auditoría son inmutables y ningún usuario puede eliminarlos.

¿Se registran las acciones de API?

Todavía no. Las acciones de API están planificadas para una versión futura. Actualmente, los registros de auditoría rastrean acciones realizadas a través del panel de OneSignal.

¿Cómo aumento mi período de retención?

Los clientes empresariales reciben retención de 90 días automáticamente. Los clientes profesionales pueden actualizar a retención de 90 días agregando el Paquete Legal y de Seguridad. Contacte a su gerente de cuenta o a nuestro equipo de ventas para discutir sus requisitos.