CurNext
Registro de auditoría
CurNext mantiene un historial ligado al proyecto de quién hizo qué y cuándo - desde accesos y acciones de administración hasta decisiones de readiness, ciclo de vida de dispositivos y eventos orientados a GDPR.
Esta página describe el registro de auditoría del producto que compradores y equipos de obra usan en la plataforma CurNext. No es un visor de logs en vivo. Abra el dashboard para el historial de su proyecto.
Por qué existe
Evidencia de entrega
Muestre a clientes y consultores qué se midió, cuándo cambió la readiness y quién acusó recibo de alertas - sin reconstruir hojas de cálculo a posteriori.
Responsabilidad
El acceso solo por invitación, RBAC y MFA privilegiado respaldan las acciones que importan. Las operaciones sensibles dejan un rastro ligado a identidad y tiempo.
Reclamaciones y conversaciones de cumplimiento
Los eventos de fuga, paquetes de curado y decisiones de secado permanecen mapeados a la estructura del proyecto para que aseguradoras, auditores y propietarios puedan revisar una historia coherente.
Qué se registra
La cobertura de eventos crece con la plataforma. En público describimos categorías - no cada nombre de campo interno.
| Categoría | Ejemplos |
|---|---|
| Acceso e identidad | Invitaciones, resultados de inicio de sesión, cambios de rol, denegaciones de permiso, pasos de administración sensibles a la sesión |
| Proyecto y membresía | Creación de proyecto, alta/baja de miembros, acciones de administración relacionadas con suscripción y puestos cuando aplique |
| Dispositivos y OTA | Temas de aprovisionamiento y verificación, asignación a espacios, resultados de stage y apply de firmware en el edge |
| Readiness y ops | Transiciones de estado, crear/acusar/resolver alertas, exportaciones y generación de informes cuando se ofrecen |
| Privacidad / GDPR | Eventos de auditoría estructurados para rutas de acceso, exportación y borrado - los secretos no se escriben en los logs |
Cómo se forma el registro
Ligado al edificio
Los eventos viven en contexto de proyecto y BIM - edificios, espacios y dispositivos - para que un dump de sensores no sea toda la historia.
Visible por API cuando está licenciado
Las integraciones Professional pueden listar eventos de auditoría vía la API REST y los SDK para scripts y herramientas internas.
Temas de integridad
El diseño cloud apunta a registros append-friendly y conscientes de la integridad. Temas de hash (por ejemplo SHA-256) apoyan la integridad de auditoría en la arquitectura de seguridad.
Retención con propósito
La retención sigue necesidades de producto y contractuales. Algunos flujos de auditoría de seguridad y GDPR pueden ser append-only o seudonimizados en lugar de reescribirse a la ligera.
Quién puede ver qué
CurNext es solo por invitación y, según políticas internas, no incorpora usuarios de producto menores de 18. Las cuentas nuevas de Google o correo no se autoaprovisionan en un proyecto sin invitación o membresía existente.
Roles de proyecto
La visibilidad sigue el RBAC del proyecto. Los administradores de sitio y empresa ven un historial más amplio que los colaboradores de solo lectura.
Acciones privilegiadas
Los pasos elevados de administración y sensibles a la seguridad esperan una autenticación más fuerte y dejan una responsabilidad más clara.
Aislamiento de inquilinos
El historial de auditoría está limitado a su organización y proyectos - no un feed público compartido entre clientes.
Relacionados
- Arquitectura de seguridad
- Acuerdo de procesamiento de datos
- Documentación
- API playground
- Abrir dashboard
Preguntas de seguridad o privacidad:[email protected][email protected]
Las traducciones se ofrecen por comodidad. Si existe un acuerdo firmado, prevalece el instrumento en inglés.