Introducción
Los registros de auditoría proporcionan a tus equipos de seguridad y TI un registro de la actividad en tu workspace: quién inició sesión, quién fue agregado o eliminado, qué se exportó, qué se publicó o compartió y cuándo se cambiaron los ajustes de seguridad.
🔷 Nota: Los registros de auditoría están disponibles en el plan Enterprise. Se habilitan por workspace por el equipo de Gamma, así que habla con tu customer success manager para activarlos.
Qué se captura
Cada evento de auditoría registra quién, qué y cuándo de una acción relevante para seguridad o cumplimiento en tu workspace:
Quién: la persona que realizó la acción, con su nombre y correo electrónico. Las acciones realizadas por el propio equipo o sistemas de Gamma aparecen como Gamma Admin o Gamma System.
Qué: la acción y su objetivo, por ejemplo, el gamma (con su título), el Miembro (con su correo electrónico) o el conector involucrado, además de detalles específicos del evento como el rol antiguo y nuevo, o el nivel de permiso en un enlace compartible.
Cuándo y desde dónde: la marca de tiempo, la dirección IP del actor y su dispositivo.
Cómo habilitar los registros de auditoría
Los registros de auditoría solo están disponibles en planes Enterprise. Pide a tu customer success manager que habilite los registros de auditoría para tu workspace. Los eventos se capturan desde el momento en que se activan los registros, y la actividad previa no se rellena retroactivamente.
Actualmente no hay un visor de registros de auditoría dentro del producto. Tu equipo recibe los eventos transmitiéndolos a sus propias herramientas, donde pueden buscar, alertar y conservarlos según su propio calendario.
Transmisión a tu SIEM
Los eventos de auditoría pueden transmitirse a tu SIEM o plataforma de registros, incluyendo Splunk, Datadog, AWS S3, Google Cloud Storage, Microsoft Sentinel y puntos finales HTTPS genéricos, para que tu equipo de seguridad pueda monitorear Gamma junto con el resto de tus aplicaciones, configurar sus propias alertas y conservar eventos según su propio calendario. Habla con tu customer success manager para configurar la transmisión.
Catálogo de eventos
Los eventos a continuación se capturan hoy.
Inicio de sesión y autenticación
Evento | Qué registra |
| Inicio de sesión exitoso, con el método de autenticación (contraseña, Google, Apple o SSO), dirección IP y dispositivo |
| Cierre de sesión, con el motivo que lo desencadenó (por ejemplo, cierre manual, restablecimiento de contraseña, cierre forzado por admin, eliminación del workspace) |
| Contraseña cambiada, restablecida o añadida |
| Intento de recuperación de cuenta |
| Correo electrónico de la cuenta cambiado, con los valores antiguo y nuevo |
Miembros, invitados y roles
Evento | Qué registra |
| Miembro invitado, con el correo electrónico del invitado |
| Invitación pendiente revocada |
| Miembro unido, con su rol y cómo se unió (invitación, enlace de unión, aprovisionamiento SSO o añadido por admin) |
| Rol del Miembro cambiado, con el rol antiguo y nuevo |
| Miembro eliminado, con su rol previo |
| Invitado con acceso al workspace, o acceso de un invitado revocado |
| Cuenta Gamma de un Miembro eliminada |
Contenido, compartición y movimiento de datos
Cada uno de estos lleva el gamma sobre el que actuó, incluyendo su título.
Evento | Qué registra |
| Gamma creado o duplicado de uno existente |
| Gamma exportado |
| Gamma archivado, restaurado o eliminado |
| Acceso de una persona a un gamma concedido, cambiado o eliminado |
| Acceso a nivel de workspace a un gamma concedido, cambiado o eliminado, con el permiso antiguo y nuevo |
| Enlace compartible creado, cambiado o eliminado, con el nivel de permiso y si está protegido con contraseña |
| Sitio publicado públicamente o despublicado |
| Página publicada en un sitio |
Configuración del workspace y seguridad
Evento | Qué registra |
| Ajustes de admin del workspace cambiados |
| SSO activado para el workspace |
| Inicio de sesión de un Miembro cambiado a SSO, o acceso SSO removido (incluyendo desprovisionamiento SCIM) |
| Clave API creada o revocada, con el nombre de la clave |
| Conector (por ejemplo, Google Drive, Slack, Notion) conectado o desconectado, con el proveedor y la cuenta |
| Una integración externa autorizada para acceder al workspace |
| Suscripción cambiada o cancelada |
| Registro de auditoría activado o desactivado |
Preguntas frecuentes y problemas comunes
¿Quién puede ver nuestros registros de auditoría?
Los usuarios admin tendrán acceso a la pestaña de auditoría y su contenido. La activación de los registros de auditoría se realiza a través de tu customer success manager. La configuración de la transmisión también está disponible para usuarios admin.
¿Los eventos de auditoría pueden incluir contenido privado de un Miembro?
Los eventos pueden incluir metadatos sobre contenido privado. Por ejemplo, un evento de exportar gamma incluye el título del gamma aunque no esté compartido con el workspace.
¿Cuánto tiempo se conservan los eventos?
Los eventos se conservan durante 30 días.
Para una conservación más prolongada, transmite los eventos a tu SIEM, donde controlas completamente la retención.
¿El registro captura cada acción en Gamma?
No. Los registros de auditoría se centran en eventos relevantes para la seguridad: autenticación, membresía, movimiento de datos y cambios de configuración.
Se agregarán más eventos (como vistas y ediciones de gamma, y cambios granulares de permisos) con el tiempo.

