> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Auditabilidad

> Comprende los mecanismos de auditoría acotados de Midaz: eventos de protección de CRM y mensajes opcionales de auditoría de transacciones del Ledger.

Midaz no ofrece un único rastro de auditoría universal para cada acción de la plataforma. Su comportamiento de auditoría está acotado al mecanismo que produce los datos.

## Eventos de auditoría de protección de CRM

***

Cuando CRM se ejecuta con cifrado de sobre, Midaz emite **Eventos de Auditoría de Protección** para la actividad de protección de cifrado. Estos eventos se persisten por Organización y se pueden consultar a través del endpoint de auditoría de protección.

Este mecanismo no está disponible en el modo de cifrado heredado. El escritor de auditoría opera bajo el principio de mejor esfuerzo: si falla la emisión de un evento de auditoría, se registra el error, pero no se bloquea la operación de CRM.

Usa los eventos de auditoría de protección para investigar actividad de protección de cifrado de una Organización. No los interpretes como un registro completo de cada acción del Ledger o de la plataforma.

## Mensajes de auditoría de transacciones del Ledger

***

El Ledger publica mensajes de auditoría de transacciones salvo que `AUDIT_LOG_ENABLED` se establezca explícitamente en `false`. El ejemplo de entorno incluido establece esta flag en `false`. Mantén la flag en `false` hasta que el consumidor downstream, su retención y sus flujos de investigación estén configurados.

Estos mensajes se envían a la cola de auditoría configurada para su almacenamiento y procesamiento downstream. Midaz no los expone como una API general de registros de auditoría de Ledger consultables; el sistema receptor es responsable de la retención, indexación y los flujos de investigación.

## Diseña tu rastro de auditoría

***

Elige el mecanismo que coincida con los datos que necesitas observar:

* Usa **Eventos de Auditoría de Protección** para actividad de cifrado de sobre de CRM.
* Habilita los **mensajes de auditoría de transacciones del Ledger** solo cuando tu consumidor downstream esté configurado para retenerlos y procesarlos.
* Mantén los controles, la retención y los requisitos de evidencia en el sistema responsable de los datos después de que Midaz los emite.

<Note>
  Para obtener ayuda al diseñar una arquitectura de auditoría y retención alrededor de Midaz, [contáctanos](https://lerian.studio/contact).
</Note>
