Auditoría
Quién entró a qué servidor, y cuándo
Lo que queda registrado
Cada conexión, con nombre y apellido
Conexiones, no solo logins
Cada vez que alguien abre una sesión a un servidor queda registrado quién fue, a qué host, y desde qué dirección IP.
Los cambios delicados se destacan
Exportar la bóveda, rotar una contraseña, otorgar o quitar un permiso: estos eventos quedan marcados aparte para no perderse entre el tráfico normal.
Solo lo ve el dueño de la cuenta
La lista completa —con quién se conecta cada persona del equipo— es una pantalla de supervisión de toda la empresa, no un historial personal de cada uno.
La auditoría de SHTERA no es un agregado aparte: registra la actividad real de la cuenta —conexiones a servidores, exportaciones de la bóveda, altas y bajas de permisos, corridas de Ansible, aperturas del explorador de archivos y del administrador de bases— a medida que ocurre, no por un muestreo ni un resumen armado después.
Descargar o borrar un archivo del explorador queda marcado como delicado, distinto de crear una carpeta o subir un archivo, que son cambios de bajo riesgo. La idea es que lo que de verdad importa no se pierda entre el ruido.
La lista se puede filtrar por tipo de evento, por persona y por rango de fechas, así que responder "¿alguien entró a este servidor la semana pasada?" no depende de la memoria de nadie.
La auditoría queda disponible solo para el dueño de la cuenta: es información sobre la actividad de todo el equipo, no algo que cada persona pueda ver sobre las demás.