CORE · Seguridad · 7 min de lectura

Bitácora inmutable encadenada por hash: quién hizo qué, sin poder borrarlo

Un registro de auditoría solo vale si nadie lo puede editar después. Suena obvio, pero la mayoría de los sistemas guardan un log que un administrador podría alterar. La diferencia es técnica, y se nota el día de la auditoría.

10 de septiembre de 2026

El problema del "log común"

Casi todo sistema anota lo que pasa: quién creó una factura, quién cambió un precio, quién liberó un lote. El problema es que ese registro, en muchos casos, es una tabla más: alguien con permisos suficientes puede editar una fila o borrarla, y no queda rastro de que lo hizo. Para una auditoría, eso equivale a no tener registro: si se puede cambiar, no prueba nada.

Qué es una bitácora encadenada por hash

La idea viene de la misma matemática que usan las cadenas de bloques, aplicada a algo mucho más terrenal: el registro de tu operación.

Cada anotación —qué se hizo, sobre qué, desde qué IP, cuándo y quién la originó— se resume en una huella digital (un hash): una cadena de caracteres que cambia por completo si cambias una sola letra del contenido. Y cada anotación guarda, además de su propia huella, la huella de la anterior. Así se encadenan.

¿Qué gana con eso? Que si alguien altera un registro viejo, su huella cambia, y deja de calzar con la que guardó el registro siguiente. La cadena se "rompe" de forma evidente. No es que sea difícil de alterar: es que cualquier alteración se nota.

En una frase: no confiamos en que nadie tocará el registro; hacemos que tocarlo sea imposible de esconder.

WORM: se escribe una vez, se lee muchas

El otro pilar es que la bitácora sea WORM (write once, read many): se puede agregar y consultar, pero no borrar ni modificar. En la suite verificamos que no exista permiso de borrado del registro para los usuarios. Es el estándar que exigen marcos como 21 CFR Part 11 en industria regulada, y es lo que convierte un log en evidencia.

Por qué le importa a una PYME, no solo a una multinacional

Cómo lo resuelve NEXA

La bitácora vive en el CORE, compartida por toda la suite: cada producto —bodega, calidad, finanzas, terreno— escribe en el mismo registro encadenado. Cada entrada guarda la acción, la entidad, la IP de origen, la fecha y el actor, con su hash y el de la anterior. Es transversal por diseño: no hay un rincón de la operación que quede fuera del registro.

Lo que no significa

No significa que tengas que entender criptografía para usarla. Para el usuario es una pantalla de historial que se lee normal. La matemática está debajo, haciendo que ese historial sea confiable. Tú ves "quién hizo qué"; el sistema garantiza que nadie lo cambió.

← Volver al blog
¿Quieres ver la bitácora? Recorre el registro de auditoría de la suite en demo.lahrnexa.cl — sin registro.