CUMPLIMIENTO · CADENA DE HASHES DE AUDITORÍA

Cadena criptográfica de hashes de auditoría — Evidencia verificable

Cada registro de auditoría está encadenado matemáticamente al siguiente. El cambio retroactivo es imposible — cualquier manipulación rompe la cadena y se detecta en el momento en que se ejecuta la verificación.

Por qué importa

"Los registros no se pueden alterar" deja de ser una afirmación y se convierte en prueba matemática:

Verificabilidad independiente

En una auditoría, afirmar que "los registros no fueron alterados" no basta por sí solo. Una cadena criptográfica hace que la integridad sea verificable de forma independiente y matemática.

Auditorías RGPD / KVKK

Cuando una autoridad de control pide pruebas de la integridad de los registros de auditoría, el informe de verificación de la cadena es la respuesta. Operacionaliza la obligación de seguridad del artículo 32 del RGPD y el artículo 12 de la KVKK.

ISO 27001 + SOC 2

Para las firmas de auditoría independientes, la "inmutabilidad de los logs" es un punto de control de máximo nivel. Una cadena de hashes de auditoría hace que este control sea comprobable y reproducible.

Cómo funciona

Tres campos de hash — una cadena matemática simple pero irrompible:

  1. 01

    Cada registro se encadena

    Cada fila del log de auditoría lleva tres campos de hash: prevHash (el hash del registro anterior), entryHash (un hash del contenido de este registro) y chainHash (una combinación de ambos). Estos tres valores enlazan matemáticamente la cadena.

  2. 02

    El cambio retroactivo es imposible

    Modificar un registro antiguo exigiría recalcular y sobrescribir cada chainHash posterior. Esto rompe las marcas de tiempo y se detecta en el instante en que se ejecuta la verificación.

  3. 03

    La verificación es matemática

    Durante la verificación, el servidor recalcula cada registro uno a uno y lo compara con el chainHash almacenado. Si un solo registro está corrupto, se informa de su id y su marca de tiempo — accionable para el análisis forense.

Autoservicio para cada tenant

Desde /settings/compliance/audit-chain en el panel, cada tenant puede verificar la integridad de su propia cadena de forma independiente — sin abrir un ticket de soporte, con un solo clic.

  • Panel: Configuración → Cumplimiento → Cadena de hashes de auditoría
  • Resumen de la cadena: número de registros, último chainHash, marcas de tiempo de la primera/última entrada
  • Botón "Verificar cadena": comprobación de integridad con un clic
  • Resultado: todo válido (verde) o id de la entrada rota (rojo + referencia de auditoría)
  • Exportación en PDF: para compartir con una autoridad de control, un auditor ISO o tu equipo legal
  • Estándar en todos los planes — no es exclusivo de Enterprise
Funciones relacionadas. La cadena de hashes de auditoría opera junto a Legal Hold — cada evento de preservación legal se registra en la cadena, de modo que el propio proceso se vuelve verificable. La suite completa de seguridad empresarial: Seguridad empresarial.
EMPIEZA

Tu primer envío en cuestión de minutos.

Crea tu cuenta gratuita — 500 envíos al mes, para siempre.