Auditoría
bb-sign registra lo que ocurre con cada sobre durante la firma: quién abrió el enlace, quién firmó, cuándo y desde qué dirección IP. Cada evento queda encadenado al anterior, de modo que cualquier alteración del registro se detecta. Así usted cuenta con la trazabilidad completa de cada documento.
Quién: administradores de la organización y administradores de plataforma. Dónde: sección Registro de auditoría en el detalle de cada sobre.
Consultar el registro de un sobre
Sección titulada «Consultar el registro de un sobre»En el detalle del sobre, la sección Registro de auditoría lista cada evento con su tipo, quién lo originó (el correo de la persona o «Sistema»), la fecha y hora, y su hash.
Pueden consultarlo los Auditores, Colaboradores y Gestores del espacio del sobre, además de todos los administradores. Para que un Lector lo consulte, asígnele el rol Auditor en Espacios y miembros.
| Evento | Cuándo se registra |
|---|---|
SIGNING_LINK_CLICKED |
Un firmante abrió su enlace de firma. |
SIGNING_VIEW_OPENED, SIGNING_VIEW_CLOSED |
Un firmante abrió o cerró la vista de los documentos. |
SIGNER_ELIGIBLE |
En la firma secuencial, llegó el turno de un firmante. |
SIGNER_SIGNED |
Un firmante firmó; se registra su dirección IP. |
ENVELOPE_COMPLETED |
Firmó el último firmante. |
SIGNED_COPY_ACCESSED |
Se descargó la copia firmada desde el enlace del firmante. |
EMAIL_SENT, EMAIL_DELIVERED, EMAIL_OPENED, EMAIL_BOUNCED |
Un correo del sobre se envió, se entregó, se abrió o rebotó. |
El estado general del sobre (creado, enviado, cancelado o vencido) se consulta en el propio sobre y llega a sus sistemas por webhooks.
Cambios de configuración de la organización
Sección titulada «Cambios de configuración de la organización»bb-sign también registra los cambios de configuración que afectan el acceso a su organización:
- La creación y la revocación de credenciales de API.
- La creación, la rotación del secreto y la eliminación de webhooks.
- La creación, el cambio de nombre y la eliminación de espacios de trabajo.
- La asignación y el retiro de roles de espacio a personas y claves de API.
Estos eventos pertenecen a su organización. Para obtenerlos, solicítelos al soporte de Binary Bridges.
Cómo se protege el registro
Sección titulada «Cómo se protege el registro»Cada evento lleva un hash SHA-256 calculado sobre su contenido y sobre el hash del evento anterior del mismo sobre. Por eso, modificar, insertar o borrar un evento rompe la cadena desde ese punto y la alteración se hace evidente. Los eventos de configuración de la organización llevan también su propio hash.
Si necesita presentar la evidencia de un sobre ante un tercero, solicítela al soporte de Binary Bridges.