Detalle de un evento
Todo lo que se sabe de un evento de auditoría: quién, cuándo, desde dónde, sobre qué, y —si hace falta y se justifica— el contenido exacto que cambió.
Acceso
Desde la bandeja de eventos o la línea de tiempo, al hacer clic sobre cualquier evento. Ruta: /trazabilidad/eventos/:id.
Datos del evento
| Campo | Contenido |
|---|---|
| Quién | La persona, o "Sistema" / "Integración externa" con su referencia, cuando no lo disparó una persona. |
| Desde dónde | La IP de origen de la solicitud. |
| Navegador / cliente | El user-agent que hizo la solicitud. |
| Pantalla | La ruta completa de la aplicación donde ocurrió — se puede copiar y pegar en el navegador para llegar al lugar exacto. Los eventos anteriores a esta mejora la tienen vacía: el archivo de auditoría es inmutable y no se reescribe hacia atrás. |
| Origen | Qué disparó el evento del lado técnico. |
| Tabla | Qué tipo de dato tocó, en español. |
| Operación en base | Creación, Modificación o Eliminación. |
| Posición en la cadena | El número de orden de este evento dentro de la secuencia de auditoría de la institución. Sirve como referencia para la verificación de integridad. |
Si el evento quedó marcado Revisión pendiente, un etiqueta de color lo indica junto al título: llegó sin poder identificar del todo quién lo hizo o sobre qué entidad exacta actuó, pero sigue siendo un registro válido de la cadena.
Campos modificados
Lista los NOMBRES de los campos que cambiaron. Si el evento no modificó ningún campo (por ejemplo, una verificación), la pantalla lo dice explícitamente.
Nunca se muestran los valores acá — sólo los nombres. Para verlos, sigue el siguiente bloque.
Contenido descifrado
El bloque más sensible de la pantalla: los valores antes y después del cambio, cuando el evento los tiene guardados (no todos los tipos de evento los capturan).
Sin el permiso de contenido descifrado, el botón de esta sección no aparece, aunque el resto del detalle sí se vea con normalidad.
Con el permiso, ver el contenido exige:
- Pulsar Ver contenido descifrado.
- Leer el aviso: esta consulta va a quedar registrada, con fecha, quién la pidió y la justificación escrita.
- Escribir una justificación de mínimo 10 caracteres: por qué hace falta ver este contenido en claro.
- Confirmar y ver contenido.
Los valores aparecen entonces en dos columnas, Antes y Después, tal como se guardaron.
Ver el contenido descifrado no es una acción anónima ni reversible. Queda una fila en la bitácora del servicio de auditoría por cada consulta, con o sin éxito. Escriba justificaciones que se entiendan sin contexto — son lo único que va a explicar, meses después, por qué alguien necesitó ver ese valor.
Si el evento no tiene contenido cifrado que descifrar (por ejemplo, porque ese tipo de cambio no lo captura), la pantalla lo dice y no ofrece el botón.
Recomendaciones
- No pida el contenido descifrado "por curiosidad". Cada consulta queda registrada con su justificación; escríbala pensando en que alguien más la va a leer después.
- Use la "Posición en la cadena" como referencia si necesita reportar un evento puntual a soporte o iniciar una verificación de integridad desde ese punto.
Así se ve la pantalla

