Registros IP y de acceso
En muchos países un cibercafé está obligado a registrar qué cliente usó cada puesto y cuándo. La pestaña Registros IP de la página de Registros contiene esos registros de acceso.
Los registros de acceso no se guardan en la base de datos de HandyCafe. Se escriben en un archivo de texto plano por día. Cada archivo se guarda fuera de la base de datos y se sella con una suma de verificación. Así, cualquier cambio posterior en un archivo sellado se puede detectar.
Activar el registro de accesos
El registro de accesos está desactivado hasta que lo actives. Abre Configuración, luego Seguridad. Busca el bloque Registros de acceso (Registro IP).
| Ajuste | Qué hace |
|---|---|
| Activar el registro de accesos | Guarda en un archivo diario la dirección IP interna de cada equipo, su dirección MAC y su actividad de sesión |
| Registrar conexiones salientes | Guarda además la dirección IP y el puerto de destino de las conexiones salientes. Esto aumenta el volumen de registro de forma notable |
| Registrar los dominios de destino | Atribuye cada IP de destino al dominio que el puesto resolvió para ella |
| Registrar la aplicación de origen | Guarda qué programa del puesto abrió la conexión, por ejemplo chrome.exe |
| Periodo de conservación (días) | Cuánto tiempo se guardan los archivos diarios. 730 días (dos años) coincide con el periodo que exige la Ley 5651 de Turquía |
| IP estática del local | La IP pública fija que tu proveedor asignó a este local |
Los cuatro últimos ajustes solo aparecen mientras los anteriores están activados. Los dominios de destino y la aplicación de origen dependen del registro de conexiones salientes.
Requisitos de versión del cliente
La captura de dominios de destino necesita el cliente 5.0.14 o posterior en Windows. La captura de la aplicación de origen necesita el cliente 5.0.15 o posterior. Los clientes más antiguos siguen enviando el registro básico sin esos campos.
Los dominios que un navegador resuelve mediante DNS seguro quedan invisibles para el puesto. Esos no se registran.
Una nota sobre los dominios
Un dominio visitado dice mucho más de un cliente que una dirección IP. Consulta tus obligaciones locales de protección de datos antes de activar Registrar los dominios de destino. Registrar solo las conexiones cumple con la mayoría de las normas de conservación.
El campo de IP estática
La normativa suele pedir la dirección pública compartida del local junto a la dirección interna del puesto. Introduce aquí la IP pública fija que te asignó tu proveedor. Déjalo vacío si el local no tiene IP estática.
Leer los registros
Abre la página de Registros y selecciona la pestaña Registros IP. El título de la vista es Registros de acceso.
Tipos de registro
| Filtro | Muestra |
|---|---|
| Sesiones | Eventos de conexión y desconexión de equipos, además del inicio y el fin de sesión |
| Conexiones | Conexiones salientes desde los puestos |
| Todos | Ambos tipos juntos |
Tipos de evento
| Evento | Significado |
|---|---|
| Equipo en línea | Un puesto apareció en la red |
| Equipo desconectado | Un puesto salió de la red |
| Sesión iniciada | Se abrió una sesión en un puesto |
| Sesión finalizada | Se cerró una sesión |
| Conexión | Un puesto abrió una conexión saliente |
Columnas
Evento, PC, Usuario, IP local, MAC, Destino, Protocolo e IP pública. Una sesión sin miembro muestra Invitado como usuario.
Al seleccionar un registro se abre su detalle. El detalle añade el ID del miembro, el ID de la sesión, la IP y el puerto remotos, el puerto local, el dominio resuelto, la aplicación de origen y la línea de registro en bruto. Esa línea en bruto se puede copiar para atender un requerimiento legal.
Navegación y búsqueda
La vista trabaja día a día, con los controles Día anterior y Día siguiente. La búsqueda de texto libre cubre dirección IP, dirección MAC, nombre de host, miembro y dominio. Los filtros de protocolo y de evento acotan más la lista.
Al elegir Ver las conexiones de este PC desde un registro de sesión, la vista salta a las conexiones de ese puesto.
Un rango mayor de 31 días muestra un aviso. Los resultados pueden quedar limitados.
Integridad del archivo diario
Cada día es un archivo. Cuando el día termina, el archivo se sella y se comprime a .log.zst. El panel Integridad del archivo diario muestra:
| Campo | Significado |
|---|---|
| Nombre del archivo | El archivo diario en disco |
| Tamaño y Tamaño en disco | El tamaño de los registros y el tamaño comprimido |
| Líneas | Cuántos registros contiene el día |
| SHA-256 actual | La suma de verificación del archivo tal como está ahora |
| Hash del día anterior | La suma de verificación del día previo, que encadena los días entre sí |
| Sellado el | Cuándo se cerró y se selló el día |
El estado que aparece junto a un día es uno de estos:
- Verificado: el archivo coincide con su suma de verificación registrada.
- Manipulado: el archivo ya no coincide. Alguien lo cambió después de sellarlo.
- Sin archivo: no existen registros para ese día.
Como cada archivo diario lleva la suma de verificación del día anterior, eliminar o editar un solo día rompe la cadena a partir de ese punto.
Exportar archivo diario escribe una copia del día para entregarla a una autoridad.
Dónde se guardan los archivos
Los archivos diarios del registro de accesos están en su propia carpeta, separados de los registros de la aplicación y de la base de datos. Cambia la ubicación en Configuración, luego Carpetas, en el bloque Carpeta del registro IP. La nueva ubicación surte efecto de inmediato sin reiniciar la aplicación.
Consulta Ubicaciones de carpetas.
Nota sobre cumplimiento
HandyCafe registra y conserva los datos de acceso. La conservación por sí sola no hace que un local cumpla la normativa. Las obligaciones de registro ante la administración, los avisos exigidos, las obligaciones de filtrado y el formato que espera una autoridad varían según el país. Confirma tus propias obligaciones con un asesor local.