Registros inmutables para un historial de auditoría completo
Registros WORM exhaustivos
Se crea un registro de auditoría completo de todas las actividades realizadas en Filemail, como subidas, descargas, inicios de sesión, cierres de sesión, visitas y correos electrónicos abiertos. Esto permite a los administradores de su organización realizar fácilmente un seguimiento de todos los eventos y de todos los archivos confidenciales de la empresa que entran y salen. Los usuarios individuales pueden realizar fácilmente un seguimiento de sus propios archivos y transferencias, incluyendo el seguimiento de destinatarios, descargas y mucho más.
Filemail almacena registros exhaustivos que recogen las transferencias de archivos y la actividad de los usuarios en un formato WORM (Write Once Read Many) conforme a la normativa. Los registros son detallados, inmutables y están disponibles durante todo el ciclo de vida del cliente. Los registros se ajustan claramente a requisitos como la transparencia, la trazabilidad y las revisiones de supervisión.

Garantizar el cumplimiento
Nuestra política permite a su organización cumplir con las siguientes disposiciones en lo que respecta a los registros de actividades de transferencia de archivos.
- Cyber Essentials UK: Los registros de transferencia deben abarcar el acceso, incluidos los intentos fallidos de acceso. Los registros deben ser a prueba de manipulaciones.
- FINRA: Los registros deben recoger toda la actividad de los usuarios y de transferencia de archivos que pueda afectar a los registros empresariales. Los registros deben ser precisos, completos e inmutables.
- FISMA: Registros exhaustivos a prueba de manipulaciones que recojan los eventos de transferencia de archivos y de acceso.
- RGPD: Los registros de transferencia de archivos deben ser precisos, estar protegidos contra la alteración y conservarse solo durante el tiempo que sea necesario.
- EHDS: Los registros de transferencia de archivos deben registrar todos los accesos a los datos sanitarios electrónicos, estar protegidos contra la alteración y permitir la trazabilidad y la rendición de cuentas.
- Norma de Salvaguardiasde la GLBA: Registros de auditoría detallados como prueba para detectar, prevenir y responder a accesos no autorizados. Los registros deben ser a prueba de manipulaciones y auditables.
- HIPAA: Registrar toda la actividad relacionada con la ePHI (cargas, descargas, accesos, etc.) durante un máximo de 6 años, y ser a prueba de manipulaciones.
- NSM ICT (Noruega): Los registros de transferencia de archivos deben abarcar todas las actividades y contar con medidas de protección contra la alteración.

Registros de actividad
Eventos de autenticación y autorización
- Intentos de inicio de sesión
- Uso de la autenticación multifactorial (desafío enviado, desafío superado/fallido).
- Cambios en la asignación de accesos basados en roles
Medidas administrativas
- Creación o eliminación de cuentas de usuario.
- Modificaciones en la configuración de seguridad (política de cifrado, política de retención, retención de registros de auditoría).
- Generación o revocación de claves o tokens de API.
Información del archivo
- Nombre del archivo / identificador único del archivo.
- Tamaño del archivo, suma de comprobación/hash criptográfico
- Destino (correo electrónico del destinatario)
- Política de retención o caducidad aplicada (eliminación automática tras la fecha de caducidad; se muestra la fecha de caducidad).
Metadatos de transferencia de archivos
- Tipo de evento: carga, descarga
- Marca de tiempo (UTC): inmutable (a prueba de manipulaciones)
- Resultado del evento (éxito, fallo, denegado, error).
Aplicación de las normas de integridad
- Intentos de delegación o suplantación de identidad (si existe esta función).
- Suma de comprobación del archivo/hash criptográfico
Cambios en los permisos
- Quién concedió o revocó el acceso (administrador, marca de tiempo).
- Ámbito del cambio (solo lectura, solo subida, solo descarga).
Indicadores relacionados con la seguridad
- Intento de acceso fuera del horario laboral indicado por el usuario.
- Intentos fallidos de inicio de sesión o intentos de ataque por fuerza bruta
- Se ha accedido al archivo desde un nuevo dispositivo o ubicación.
Contexto del sistema y la red
- Dirección IP de origen / geolocalización
- Huella digital del dispositivo/navegador
- Respuesta del sistema (transferencia aceptada / denegada).
Información del usuario
- ID de usuario / nombre de cuenta (nombre de usuario e identificador único).
- Método de autenticación (SAML/SSO, 2FA, contraseña).
- ID de sesión (por cada sesión de inicio de sesión).
Te ayudamos a cumplir con






