Cada escritura — operativa, financiera, de configuración — registrada con contexto completo.
Un journal que captura quién hizo qué, cuándo, sobre qué registro, con los valores anterior y posterior y la cadena de aprobación. Las reversiones crean nuevas entradas; los originales nunca se destruyen. La pregunta forense es una consulta, no una reconstrucción.
Cada escritura registrada en el journal
Las escrituras operativas, financieras y de configuración generan entradas de auditoría — por construcción, en la misma transacción que el cambio.
Antes y después
El valor anterior y el nuevo valor quedan preservados. La reconstrucción de cualquier registro en cualquier marca de tiempo pasada es una consulta al journal.
Contexto de usuario y aprobación
Cada entrada lleva la identidad del usuario, el rol activo en ese momento, la dirección IP donde sea relevante, y la cadena de aprobación que autorizó el cambio.
Inmutable
Las entradas de auditoría no pueden editarse ni eliminarse. Las reversiones crean nuevas entradas que hacen referencia al original; el audit trail del propio trail queda preservado.
Qué cubre el audit trail
Alcance de cobertura
Cambios en datos maestros, escrituras transaccionales, cambios de configuración, cambios de roles, ejecuciones de trabajos por lotes — todos registrados en el journal con el mismo rigor.
Estructura de la entrada
Marca de tiempo, usuario, rol en el momento, IP de origen, contexto de transacción, valor anterior (o nulo en creación), valor posterior (o nulo en eliminación), referencia de aprobación cuando proceda.
Resistencia a la manipulación
Las entradas de auditoría son solo de inserción. Los controles a nivel de base de datos impiden ediciones y eliminaciones. Instantáneas de cierre de período firmadas criptográficamente donde el régimen lo exige.
Consultas de reconstrucción
Cualquier registro en cualquier marca de tiempo pasada es reconstruible a partir del journal. El auditor abre el pasado haciendo clic en una fila y preguntando *muéstrame el 14 de marzo de 2025 a las 09:15*.
Retención
Retención del audit trail según el régimen — mínimo de 4 años en España, mayor para regímenes sectoriales específicos. Las entradas antiguas se archivan en almacenamiento conforme con la recuperabilidad preservada.
Consultas en modo auditoría
Informes predefinidos para las preguntas que los auditores formulan repetidamente: quién aprobó ese pago, quién cambió ese registro de cuenta bancaria, quién exportó esa lista de clientes.
Por qué el registro por construcción supera al registro posterior al hecho
Un diseño de registro como añadido posterior (la aplicación escribe y luego registra la escritura por separado) tiene dos modos de fallo: el log puede silenciarse (una ruta de código que olvida registrar), y el log puede desincronizarse de la escritura (la escritura se completa pero el log falla). En cualquier caso, el audit trail se convierte en un registro probabilístico, no probatorio.
Axional registra en la misma transacción que la escritura. La entrada de auditoría y el cambio de datos se completan ambos o fallan ambos — no existe ninguna ruta por la que los datos cambien sin una entrada de auditoría. El trail es probatorio por construcción.