CurNext

CurNext

Registro de auditoría

CurNext mantiene un historial ligado al proyecto de quién hizo qué y cuándo - desde accesos y acciones de administración hasta decisiones de readiness, ciclo de vida de dispositivos y eventos orientados a GDPR.

Esta página describe el registro de auditoría del producto que compradores y equipos de obra usan en la plataforma CurNext. No es un visor de logs en vivo. Abra el dashboard para el historial de su proyecto.

Por qué existe

  • Evidencia de entrega

    Muestre a clientes y consultores qué se midió, cuándo cambió la readiness y quién acusó recibo de alertas - sin reconstruir hojas de cálculo a posteriori.

  • Responsabilidad

    El acceso solo por invitación, RBAC y MFA privilegiado respaldan las acciones que importan. Las operaciones sensibles dejan un rastro ligado a identidad y tiempo.

  • Reclamaciones y conversaciones de cumplimiento

    Los eventos de fuga, paquetes de curado y decisiones de secado permanecen mapeados a la estructura del proyecto para que aseguradoras, auditores y propietarios puedan revisar una historia coherente.

Qué se registra

La cobertura de eventos crece con la plataforma. En público describimos categorías - no cada nombre de campo interno.

Categorías de eventos registrados en el registro de auditoría de CurNext
CategoríaEjemplos
Acceso e identidadInvitaciones, resultados de inicio de sesión, cambios de rol, denegaciones de permiso, pasos de administración sensibles a la sesión
Proyecto y membresíaCreación de proyecto, alta/baja de miembros, acciones de administración relacionadas con suscripción y puestos cuando aplique
Dispositivos y OTATemas de aprovisionamiento y verificación, asignación a espacios, resultados de stage y apply de firmware en el edge
Readiness y opsTransiciones de estado, crear/acusar/resolver alertas, exportaciones y generación de informes cuando se ofrecen
Privacidad / GDPREventos de auditoría estructurados para rutas de acceso, exportación y borrado - los secretos no se escriben en los logs

Cómo se forma el registro

  • Ligado al edificio

    Los eventos viven en contexto de proyecto y BIM - edificios, espacios y dispositivos - para que un dump de sensores no sea toda la historia.

  • Visible por API cuando está licenciado

    Las integraciones Professional pueden listar eventos de auditoría vía la API REST y los SDK para scripts y herramientas internas.

  • Temas de integridad

    El diseño cloud apunta a registros append-friendly y conscientes de la integridad. Temas de hash (por ejemplo SHA-256) apoyan la integridad de auditoría en la arquitectura de seguridad.

  • Retención con propósito

    La retención sigue necesidades de producto y contractuales. Algunos flujos de auditoría de seguridad y GDPR pueden ser append-only o seudonimizados en lugar de reescribirse a la ligera.

Quién puede ver qué

CurNext es solo por invitación y, según políticas internas, no incorpora usuarios de producto menores de 18. Las cuentas nuevas de Google o correo no se autoaprovisionan en un proyecto sin invitación o membresía existente.

  • Roles de proyecto

    La visibilidad sigue el RBAC del proyecto. Los administradores de sitio y empresa ven un historial más amplio que los colaboradores de solo lectura.

  • Acciones privilegiadas

    Los pasos elevados de administración y sensibles a la seguridad esperan una autenticación más fuerte y dejan una responsabilidad más clara.

  • Aislamiento de inquilinos

    El historial de auditoría está limitado a su organización y proyectos - no un feed público compartido entre clientes.

Preguntas de seguridad o privacidad:[email protected][email protected]

Las traducciones se ofrecen por comodidad. Si existe un acuerdo firmado, prevalece el instrumento en inglés.