Saltar al contenido principal

Introducción al módulo de Trazabilidad

Trazabilidad es la bitácora de quién vio y quién cambió cada dato en la plataforma: cada creación, modificación o eliminación queda registrada con quién la hizo, cuándo, desde dónde y sobre qué. Es el módulo que le permite a la institución demostrar, con evidencia, que su información no fue manipulada por fuera del sistema.

Tiene peso legal. Es el soporte con el que la institución responde ante una auditoría de la Resolución 1995 de 1999 (manejo de la historia clínica) y ante los derechos de un titular bajo la Ley 1581 de 2012 (protección de datos personales): quién accedió a su información, cuándo y por qué.

¿Qué resuelve este módulo?

  • Investigar un evento puntual: quién hizo qué, cuándo, desde qué IP y sobre qué registro exacto — Bandeja de eventos y su detalle.
  • Reconstruir la actividad de una persona: todo lo que un usuario hizo, en orden cronológico — Línea de tiempo.
  • Comprobar que el registro no fue alterado: la verificación de integridad revisa la cadena completa y señala, con evidencia, si algo se tocó por fuera del flujo normal.

Qué SÍ y qué NO se ve sin pedirlo

Por diseño, la bandeja y la línea de tiempo muestran qué cambió (nombres de los campos modificados) pero nunca los valores: ni el dato anterior ni el nuevo. Ver el contenido real de un cambio —por ejemplo, qué decía un campo antes de la edición— exige entrar al detalle del evento y escribir una justificación. Esa consulta, a su vez, queda registrada: no es una acción anónima.

Este diseño es intencional: la bandeja sirve para vigilar patrones ("¿quién tocó esto y cuándo?") sin que revisarla se convierta, ella misma, en una segunda forma de leer datos sensibles sin dejar rastro.

Por qué un evento puede tardar en aparecer

Los eventos no se capturan al instante de mostrarse: primero se registran en el origen, y de ahí viajan a un servicio de auditoría separado, con su propia base de datos — es justamente esa separación la que hace que la bitácora sea creíble como prueba (nadie que edite un dato en la aplicación puede, con el mismo gesto, editar también su propio registro de auditoría). La consecuencia práctica es que un evento recién ocurrido puede tardar un momento en aparecer en la bandeja; si no lo ve de inmediato, actualice la pantalla antes de asumir que no quedó registrado.

Acceso

  • Menú: Trazabilidad.
  • Ruta: /trazabilidad.

Las cuatro pantallas del módulo cuelgan del mismo permiso; quien puede ver la bandeja puede ver también la línea de tiempo. Ver el contenido descifrado de un evento exige, además, el permiso de modificación de este módulo.

Mapa del módulo

PestañaPágina
Bandeja de eventosBandeja de eventos
Línea de tiempoLínea de tiempo
(sin pestaña — ver más abajo)Verificación de integridad

La pestaña "Verificación de integridad" no aparece en el menú de este módulo. Es una decisión de producto vigente, no una función rota: la pantalla y su endpoint funcionan igual que las demás, sólo que hoy no hay un enlace visible para llegar a ella. Se documenta de todas formas en Verificación de integridad, porque sigue siendo la única forma de comprobar, con evidencia, que la cadena de auditoría no fue manipulada.