HandyCafe Docs
owner it-admin

Registros IP y de acceso

En muchos países un cibercafé está obligado a registrar qué cliente usó cada puesto y cuándo. La pestaña Registros IP de la página de Registros contiene esos registros de acceso.

Los registros de acceso no se guardan en la base de datos de HandyCafe. Se escriben en un archivo de texto plano por día. Cada archivo se guarda fuera de la base de datos y se sella con una suma de verificación. Así, cualquier cambio posterior en un archivo sellado se puede detectar.


Activar el registro de accesos

El registro de accesos está desactivado hasta que lo actives. Abre Configuración, luego Seguridad. Busca el bloque Registros de acceso (Registro IP).

Ajuste Qué hace
Activar el registro de accesos Guarda en un archivo diario la dirección IP interna de cada equipo, su dirección MAC y su actividad de sesión
Registrar conexiones salientes Guarda además la dirección IP y el puerto de destino de las conexiones salientes. Esto aumenta el volumen de registro de forma notable
Registrar los dominios de destino Atribuye cada IP de destino al dominio que el puesto resolvió para ella
Registrar la aplicación de origen Guarda qué programa del puesto abrió la conexión, por ejemplo chrome.exe
Periodo de conservación (días) Cuánto tiempo se guardan los archivos diarios. 730 días (dos años) coincide con el periodo que exige la Ley 5651 de Turquía
IP estática del local La IP pública fija que tu proveedor asignó a este local

Los cuatro últimos ajustes solo aparecen mientras los anteriores están activados. Los dominios de destino y la aplicación de origen dependen del registro de conexiones salientes.

Requisitos de versión del cliente

La captura de dominios de destino necesita el cliente 5.0.14 o posterior en Windows. La captura de la aplicación de origen necesita el cliente 5.0.15 o posterior. Los clientes más antiguos siguen enviando el registro básico sin esos campos.

Los dominios que un navegador resuelve mediante DNS seguro quedan invisibles para el puesto. Esos no se registran.

Una nota sobre los dominios

Un dominio visitado dice mucho más de un cliente que una dirección IP. Consulta tus obligaciones locales de protección de datos antes de activar Registrar los dominios de destino. Registrar solo las conexiones cumple con la mayoría de las normas de conservación.

El campo de IP estática

La normativa suele pedir la dirección pública compartida del local junto a la dirección interna del puesto. Introduce aquí la IP pública fija que te asignó tu proveedor. Déjalo vacío si el local no tiene IP estática.


Leer los registros

Abre la página de Registros y selecciona la pestaña Registros IP. El título de la vista es Registros de acceso.

Tipos de registro

Filtro Muestra
Sesiones Eventos de conexión y desconexión de equipos, además del inicio y el fin de sesión
Conexiones Conexiones salientes desde los puestos
Todos Ambos tipos juntos

Tipos de evento

Evento Significado
Equipo en línea Un puesto apareció en la red
Equipo desconectado Un puesto salió de la red
Sesión iniciada Se abrió una sesión en un puesto
Sesión finalizada Se cerró una sesión
Conexión Un puesto abrió una conexión saliente

Columnas

Evento, PC, Usuario, IP local, MAC, Destino, Protocolo e IP pública. Una sesión sin miembro muestra Invitado como usuario.

Al seleccionar un registro se abre su detalle. El detalle añade el ID del miembro, el ID de la sesión, la IP y el puerto remotos, el puerto local, el dominio resuelto, la aplicación de origen y la línea de registro en bruto. Esa línea en bruto se puede copiar para atender un requerimiento legal.

Navegación y búsqueda

La vista trabaja día a día, con los controles Día anterior y Día siguiente. La búsqueda de texto libre cubre dirección IP, dirección MAC, nombre de host, miembro y dominio. Los filtros de protocolo y de evento acotan más la lista.

Al elegir Ver las conexiones de este PC desde un registro de sesión, la vista salta a las conexiones de ese puesto.

Un rango mayor de 31 días muestra un aviso. Los resultados pueden quedar limitados.


Integridad del archivo diario

Cada día es un archivo. Cuando el día termina, el archivo se sella y se comprime a .log.zst. El panel Integridad del archivo diario muestra:

Campo Significado
Nombre del archivo El archivo diario en disco
Tamaño y Tamaño en disco El tamaño de los registros y el tamaño comprimido
Líneas Cuántos registros contiene el día
SHA-256 actual La suma de verificación del archivo tal como está ahora
Hash del día anterior La suma de verificación del día previo, que encadena los días entre sí
Sellado el Cuándo se cerró y se selló el día

El estado que aparece junto a un día es uno de estos:

  • Verificado: el archivo coincide con su suma de verificación registrada.
  • Manipulado: el archivo ya no coincide. Alguien lo cambió después de sellarlo.
  • Sin archivo: no existen registros para ese día.

Como cada archivo diario lleva la suma de verificación del día anterior, eliminar o editar un solo día rompe la cadena a partir de ese punto.

Exportar archivo diario escribe una copia del día para entregarla a una autoridad.


Dónde se guardan los archivos

Los archivos diarios del registro de accesos están en su propia carpeta, separados de los registros de la aplicación y de la base de datos. Cambia la ubicación en Configuración, luego Carpetas, en el bloque Carpeta del registro IP. La nueva ubicación surte efecto de inmediato sin reiniciar la aplicación.

Consulta Ubicaciones de carpetas.


Nota sobre cumplimiento

HandyCafe registra y conserva los datos de acceso. La conservación por sí sola no hace que un local cumpla la normativa. Las obligaciones de registro ante la administración, los avisos exigidos, las obligaciones de filtrado y el formato que espera una autoridad varían según el país. Confirma tus propias obligaciones con un asesor local.


Páginas relacionadas