API
API del Registro de Auditoría
Consulta el registro listo para certificación de cada emisión, acción, decisión de política y revocación.
Qué queda en el registro
Cada emisión de credencial, cada acción gobernada con su decisión de política, cada cambio de patrocinador, y cada revocación escribe una entrada inmutable. Cada entrada nombra la identidad, el patrocinador, el alcance y el resultado.
El registro es de solo anexión. Las entradas nunca se editan ni se eliminan, lo que es lo que lo hace listo para certificación.
Consultar entradas
GET /v1/audit con filtros para identidad, patrocinador, tipo de acción, decisión, y un rango de tiempo. Los resultados se ordenan del más reciente al más antiguo y se paginan por cursor.
Reduce las consultas durante un incidente — filtra a una identidad y una ventana de tiempo ajustada para reconstruir exactamente qué hizo un agente.
Transmisión
Suscríbete a /v1/audit/stream para recibir entradas a medida que se escriben. Úsalo para impulsar monitorización en tiempo real, detección de anomalías, y disparadores de revocación automatizados ante actividad fuera de alcance.
Paquetes de certificación
POST /v1/audit/export genera un paquete de evidencia firmado sobre un rango de tiempo, mapeado a los controles de SOC 2 e ISO 27001. El paquete se deriva enteramente del mismo registro que consultas día a día, así que la evidencia nunca se desvía de la realidad.