* Les imatges poden canviar en relació amb el producte mostrat

EHERO Audit Log – Registre d’auditoria per a WordPress i WooCommerce: qui va canviar què, persona o plugin

SKU: ehero-audit-log

Marca: EHERO

El registre d’auditoria per a WordPress i WooCommerce que et diu qui va canviar què, quan i com, persona o plugin, amb el valor anterior i el nou. Fins i tot el que es va fer fora de WordPress.

  • El plugin o tema responsable de cada canvi, amb fitxer i línia
  • Productes i comandes camp a camp, amb abans, després i desfer
  • Detecció de canvis a la base de dades i als fitxers fets fora de WordPress
  • Alertes per correu, Slack, Discord, Telegram o webhook
  • Registre signat i encadenat, guardià i còpia externa
  • Informe per a RGPD, NIS2 i ISO 27001, sense alentir la teva web

Registre d’auditoria per a WordPress i WooCommerce: qui va canviar què, quan i com, persona o plugin

El registre d’auditoria per a WordPress de EHERO Audit Log és la caixa negra del teu web. Quan passa alguna cosa que no esperaves —un preu que canvia de matinada, un producte que es queda sense estoc, un plugin de còpies que algú va desactivar— et dona la resposta exacta: qui ho va fer, què va canviar, quan, des d’on i quin era el valor anterior.

La majoria dels registres es queden en l’usuari connectat. Però en una botiga amb sincronitzacions, molts canvis no els fa una persona: els fa un plugin, una tasca programada o un programa extern. Aquest registre d’auditoria per a WordPress també diu quin plugin o tema va fer el canvi, amb el fitxer i la línia, i detecta el que s’ha canviat fora de WordPress, on cap altre registre mira.

I ho fa sense pesar: les visites al teu web no afegeixen cap consulta, els esdeveniments s’escriuen d’una vegada al final de cada petició i tota la feina pesada va en segon pla. Cada esdeveniment queda signat i encadenat a l’anterior, així que ningú no pot esborrar les seves petjades sense que la verificació ho assenyali.

Registre d’auditoria per a WordPress: visor d’esdeveniments a l’escriptori i al mòbil
Tot dins de WordPress
Del dubte a la resposta en un minut
Així treballa el registre d’auditoria per a WordPress de EHERO Audit Log des del primer dia.
1. Activa L’instal·les, actives la llicència i comença a registrar. Sense configurar res: les àrees i les alertes bàsiques ja venen preparades.
2. Registra Cada canvi de contingut, productes, comandes, usuaris, plugins i ajustos queda guardat amb el seu abans i després, i amb la persona o el plugin que ho va fer.
3. Avís L’important t’arriba per correu, Slack, Discord, Telegram o webhook tan bon punt passa, amb un resum diari de tota la resta.
4. Demostra Filtres, exportes o imprimeixes l’informe del període. La verificació d’integritat prova que el registre no s’ha tocat.
Documentació Manual complet en espanyol dins del mateix plugin i al web. Dubtes abans de comprar? Escriu-nos a soporte@consultoriaehero.com

Persona o plugin: qui va fer de debò cada canvi

És la pregunta de qualsevol botiga amb sincronitzacions: «qui m’ha canviat el preu a les 3:00?». La resposta gairebé mai no és una persona.

  • Cada esdeveniment diu l’usuari connectat i, a més, el plugin o el tema que va executar el canvi.
  • Amb un clic veus el fitxer i la línia exactes, i l’acció de WordPress que ho va desencadenar.
  • Les tasques programades apareixen com a «cron» i les ordres com a «wp-cli», amb la petició d’origen.
  • Tot el que va passar en la mateixa càrrega de pàgina, agrupat: si un importador va tocar cent productes, ho veus junt.
Detall d’un esdeveniment amb el plugin, el fitxer i la línia que van fer el canvi

Un registre d’auditoria per a WordPress amb WooCommerce complet

Tot WordPress i, amb WooCommerce actiu, tota la botiga camp a camp. Sense extensions a part per a productes o comandes.

  • Productes i variacions: preus, estoc, SKU, descripció, atributs, enviament, impostos i visibilitat, amb l’abans i el després.
  • Comandes compatibles amb HPOS: creació, canvis d’estat, notes, reemborsaments, línies i adreces.
  • Botiga: cupons, mètodes d’enviament i de pagament, impostos i ajustos de WooCommerce.
  • Contingut, mèdia, comentaris, menús, taxonomies i camps personalitzats.
  • Usuaris i accessos: altes, baixes, rols, inicis de sessió, errors agrupats i restabliments de contrasenya (mai la contrasenya).
  • Plugins, temes i nucli: instal·lacions, activacions, actualitzacions, esborrats i edició de fitxers.

Abans i després, historial a cada fitxa i desfer

No n’hi ha prou amb saber que alguna cosa ha canviat: necessites el valor anterior per arreglar-ho.

  • Detall de cada esdeveniment amb tots els camps abans i després, i comparació línia a línia dels textos llargs.
  • Historial de canvis dins de l’edició de cada producte, comanda, entrada i pàgina, i al perfil de cada usuari.
  • Desfer amb un clic canvis d’entrades, productes, camps personalitzats i dades d’usuari.
  • Si l’objecte ha tornat a canviar després, t’avisa abans de sobreescriure res.
Historial de canvis a la fitxa del producte amb abans, després i desfer

Canvis fets fora de WordPress

Hi ha canvis que mai no passen per WordPress: una edició a phpMyAdmin, un ERP que escriu directament a les taules o un fitxer pujat per FTP. Cap ganxo no s’activa i un registre normal no els veu.

  • Compara empremtes en segon pla dels administradors, els ajustos clau (URL del lloc, correu de l’administrador, rol per defecte, plugins actius) i tots els camps de producte.
  • Vigila els fitxers PHP de WordPress, plugins i temes cada 6 hores.
  • Separa l’esperat del que no: un canvi que coincideix amb una actualització registrada no és una alarma.
  • Busca fitxers PHP a la carpeta de pujades, on no hi haurien d’estar mai.
  • Tot el que detecta entra al registre com un esdeveniment més, amb el seu avís.
Canvis fets fora de WordPress detectats a la base de dades

Alertes al moment, sense inundar-te

T’assabentes del que és important quan passa, no una setmana després revisant el registre.

  • Correu, Slack, Discord, Telegram o webhook amb JSON signat, cada canal amb el seu botó de prova.
  • Regles per àrea, tipus d’esdeveniment i importància mínima: crítics, seguretat, plugins, preus o el que defineixis.
  • Resum diari a l’hora que triïs amb tota la resta.
  • Límit d’alertes per regla i hora, perquè un importador no t’ompli la safata.
  • S’envien en segon pla, així que mai no alentixen una pàgina.
Alertes per correu, Slack, Discord, Telegram i webhook amb regles

Un registre a prova de manipulacions

Un intrús intenta primer esborrar les seves petjades. Aquí no ho pot fer sense que es noti.

  • Cada esdeveniment es signa i s’encadena amb l’anterior de la seva àrea.
  • La verificació, setmanal o quan la demanis, detecta edicions, esborrats i insercions i diu exactament on.
  • La clau de signatura pot viure a wp-config.php: ni amb accés complet a la base de dades es poden falsificar esdeveniments.
  • El guardià continua registrant encara que algú desactivi el plugin des de l’escriptori, i deixa una entrada crítica si l’eliminen.
  • No es poden editar ni esborrar esdeveniments solts; buidar el registre exigeix confirmació i queda registrat.
Registre signat i encadenat amb verificació d’integritat

Salut del lloc: el que es trenca també es registra

Molts problemes d’una botiga no són canvis de ningú, sinó coses que fallen en silenci.

  • Errors fatals de PHP, amb el plugin i el fitxer responsables.
  • Correus que no s’han pogut enviar, com l’avís d’una comanda nova.
  • Peticions HTTP a serveis externs que fallen o van lentes.
  • Tasques programades que fallen o s’endarrereixen, i peticions lentes del teu propi web.

Resum i visor per trobar-ho tot en segons

Què passa a la teva botiga d’un cop d’ull, i l’esdeveniment exacte quan el busques.

  • Activitat per dia i per àrea, avisos, crítics i inicis de sessió fallits de les últimes 24 hores.
  • Qui canvia més coses, quins plugins toquen la teva botiga i quins són els esdeveniments més freqüents.
  • Filtres per data, persona, rol, àrea, importància, tipus d’esdeveniment, plugin, objecte, origen, IP i text.
  • Vistes ràpides, filtres desats i exportació CSV o JSON, també de registres grans.
Resum d’activitat per dia i àrea, persones i plugins més actius

Informe de compliment llest per a auditories

Quan t’ho demana un client, una asseguradora o un auditor, ho tens amb un clic. Pensat per a l’article 32 del RGPD, la directiva NIS2, ISO 27001 i DORA.

  • Activitat per àrea, accessos, canvis de privilegis i avisos del període que triïs.
  • Estat de la integritat del registre, amb l’última verificació completa.
  • Per imprimir o desar en PDF directament des del navegador.
  • Rol Auditor de només lectura per al teu consultor, el teu DPO o el teu auditor, sense accés a la resta de l’escriptori.
Informe d’activitat i integritat per a auditories, llest per a PDF

Còpia externa i consola central per a diverses webs

Si algú pren el control complet del servidor, pot esborrar el registre. Una còpia fora del lloc no.

  • Enviament signat dels esdeveniments al teu propi webhook: el teu SIEM, un emmagatzematge o una automatització.
  • Consola central: una de les teves webs rep l’historial complet de les altres i t’avisa si alguna deixa d’informar.
  • Si la destinació cau, l’enviament es pausa i continua on s’havia quedat, sense perdre res.
  • La neteja per antiguitat mai no esborra el que encara no ha arribat a la còpia externa.

Un registre d’auditoria per a WordPress que no alenteix el teu web

Registrar-ho tot no pot costar velocitat. Per això el disseny comença pel rendiment.

  • Les visites al web no afegeixen cap consulta a la base de dades.
  • Els esdeveniments es guarden a la memòria durant la petició i s’escriuen d’una sola vegada en acabar.
  • Segellat, detecció, alertes, còpia externa i neteja van en segon pla, en lots petits i amb límit de temps.
  • Els esdeveniments repetits s’agrupen amb un comptador, les taules són pròpies i indexades i la retenció té un límit.
Rendiment: sense consultes extra a les visites i feina pesada en segon pla

Privacitat, WP-CLI i esdeveniments propis

Fet a la UE i pensat perquè el mateix registre compleixi allò que ajuda a demostrar.

  • IP anonimitzada per defecte, exportació i esborrat de dades personals des de les eines de WordPress i text per a la teva política de privacitat.
  • No desa mai contrasenyes ni claus: els ajustos amb aspecte de secret es registren ocults.
  • Retenció per dies, general i per àrea, i un límit de files.
  • Comandes de WP-CLI per llistar, exportar, verificar, segellar i escanejar, i una acció perquè els teus propis plugins registrin els seus esdeveniments.

Ideal per a

Si més d’una persona o més d’un plugin toca la teva web, el registre d’auditoria per a WordPress d’EHERO Audit Log t’estalvia hores de buscar culpables. On més rendeix:

🔄

Botigues amb sincronitzacions

ERP, proveïdors o marketplaces que canvien preus i estoc sols: sabràs quin plugin ho va fer i quan.

👥

Equips amb diverses persones

Responsables, editors i externs al mateix escriptori, cadascú amb el seu rastre de canvis.

🏢

Agències amb diverses webs

Una consola central amb l’historial de tots els teus clients i un avís si alguna deixa d’informar.

🛡️

Empreses amb obligacions

RGPD, NIS2, ISO 27001 o DORA: evidència signada i un informe llest per a l’auditor.


📋 Requisits del sistema

Compatibilitat provada amb les versions actuals de WordPress i WooCommerce.

WordPress 6.0 o superior
PHP 7.4 o superior
WooCommerce Opcional; provat fins a la 10.8 i compatible HPOS
Servidor Qualsevol hosting amb WP-Cron o cron del sistema
Alertes Correu de WordPress, Slack, Discord, Telegram o webhook
Multilloc Consola central per reunir diverses webs
Idiomes Espanyol i anglès

🛟 Suport tècnic

Suport per email en espanyol* a soporte@consultoriaehero.com i manual complet dins del plugin. El registre d’auditoria per a WordPress s’actualitza sol des del teu panell durant l’any de llicència.


⚖️ Comparativa: per què EHERO Audit Log?

El que distingeix aquest registre d’auditoria per a WordPress dels registres d’activitat gratuïts i dels premium generalistes.

Característica Registres gratuïts Registres premium generalistes EHERO Audit Log
Qui va fer el canvi (usuari) ✅ ✅ ✅
Quin plugin o tema ho va fer, amb fitxer i línia ❌ ⚠️ Només el canal ✅
Productes i comandes camp a camp (HPOS) ⚠️ ⚠️ Amb extensió ✅
Desfer canvis ❌ ⚠️ ✅
Canvis fets des de fora de WordPress ❌ ❌ ✅
Registre signat i encadenat ❌ ❌ ✅
Alertes per Slack, Discord, Telegram i webhook ❌ ✅ ✅
Còpia externa i consola central ❌ ⚠️ Pla superior ✅
Informe per a RGPD, NIS2 i ISO 27001 ❌ ⚠️ ✅
Preu en euros, empresa de la UE — ❌ ✅
Preu / any Gratis 79–189 $ des de 99,99 €

Funciona especialment bé amb…

Com més processos automàtics té la teva botiga, més útil és saber què va fer cadascun.

  • EHERO Woo Supplier Stock Manager — cada entrada d’estoc dels teus proveïdors queda al registre amb el plugin que la va fer.
  • EHERO Woo Holded — si una sincronització amb Holded toca un producte o una comanda, ho veus amb el seu abans i el seu després.
  • EHERO Woo POS — les vendes i els canvis fets des de la caixa, amb la persona que estava al torn.
  • EHERO Woo Multilang — qui va traduir o canviar cada versió dels teus productes i pàgines.

Cas pràctic: una botiga de moda es lleva amb unes ulleres de sol a 9 € en lloc de 90 €. El registre mostra que no va ser ningú de l’equip: va ser el plugin de sincronització del proveïdor a les 3:00, des del seu importador, línia 214. La responsable desfà el canvi amb un clic, l’alerta de preus ja havia avisat per Slack i el proveïdor rep el detall exacte per corregir el seu fitxer.


Preguntes freqüents

Ralentitza la web?

No. Les visites no afegeixen consultes, els canvis s’escriuen d’una vegada al final de la petició i tot el que és pesat va en segon pla, per lots i amb límit de temps. En les nostres proves, les pàgines públiques triguen el mateix amb el plugin actiu que sense.

Es registren contrasenyes o claus?

Mai. El canvi de contrasenya es registra com a fet, sense el valor, i qualsevol ajust amb aspecte de secret es desa ocult.

Puc editar o esborrar esdeveniments solts?

No, i és a propòsit: un registre d’auditoria per a WordPress que es pot retocar no serveix com a prova. Només es pot buidar sencer, escrivint una paraula de confirmació, i el buidatge deixa la seva pròpia entrada i avisa les teves alertes.

Funciona sense WooCommerce?

Sí. Registra tot WordPress: contingut, usuaris, plugins, temes i ajustos. Amb WooCommerce actiu afegeix productes, comandes i la configuració de la botiga.

Què passa si algú desactiva el plugin?

Si instal·les el guardià des de la pàgina d’Integritat, el registre continua funcionant encara que desactivin el plugin des del tauler, i si algú enborra els fitxers queda una entrada crítica. Amb la còpia externa, a més, els esdeveniments ja enviats queden fora del seu abast.

Quantes webs cobreix la meva llicència?

Depèn del pla: 1, 5 o 25 llocs. Tots els plans porten totes les funcions, inclosa la consola central; només canvia el nombre de webs.


✔️ Una llicència per a totes les teves webs — d’1 a 25

Tots els plans inclouen totes les funcions del registre d’auditoria per a WordPress —persona o plugin, abans i després, desfer, detecció per fora de WordPress, alertes, registre signat, guardià, còpia externa, consola central i informe—, les actualitzacions de l’any i suport per email*. Només canvia el nombre de llocs.

1 lloc
99,99 €
l’any
5 llocs
249,99 €
l’any
25 llocs
499,99 €
l’any

La propera vegada que alguna cosa canviï sense permís, sabràs qui va ser, persona o plugin, i ho desfaràs amb un clic. Comença avui des de 99,99 €.

Posa una caixa negra a la teva web amb el registre d’auditoria per a WordPress d’EHERO Audit Log.

Vols veure més eines per a la teva botiga? Descobreix tots els nostres plugins per a WooCommerce o visita la botiga de Consultoría EHERO.

*El suport cobreix incidències, errors i instal·lació del plugin; no inclou consultoria, configuracions a mida ni desenvolupaments personalitzats. S’hi apliquen condicions.

Ressenyes de EHERO Audit Log – Registre d’auditoria per a WordPress i WooCommerce: qui va canviar què, persona o plugin

0
☆☆☆☆☆
0 ressenyes
5 ★
0
4 ★
0
3 ★
0
2 ★
0
1 ★
0

Encara no hi ha ressenyes. Sigues el primer a opinar!

Preguntes i respostes

Encara no hi ha preguntes sobre aquest producte. Sigues el primer a preguntar!

Tens una pregunta?

Com gestionem les ressenyes

Origen de les ressenyes.
Les ressenyes les escriuen clients i visitants de la nostra botiga. Després de cada compra enviem una invitació per correu per valorar el producte.

Etiqueta «Compra verificada».
Només mostrem aquesta etiqueta quan podem comprovar que l'autor va comprar el producte en aquesta botiga (el mateix correu que el de la comanda).

Ressenyes incentivades.
De vegades oferim un cupó de descompte com a agraïment per deixar una ressenya. El cupó es lliura tant si la valoració és positiva com negativa, i aquestes ressenyes s'identifiquen amb l'etiqueta «Ressenya incentivada».

Moderació.
Revisem les ressenyes abans de publicar-les únicament per filtrar correu brossa, llenguatge ofensiu, dades personals o contingut aliè al producte. No eliminem ni amaguem ressenyes perquè siguin negatives.

Publicació.
Les ressenyes es mostren ordenades per data de manera predeterminada, i l'usuari les pot reordenar o filtrar. La valoració mitjana es calcula sobre totes les ressenyes publicades.

Productes relacionats

Consulta’ns tots els teus dubtes sense compromís! El nostre equip estarà encantat d’ajudar-te.

Tens preguntes sobre EHERO Audit Log – Registre d’auditoria per a WordPress i WooCommerce: qui va canviar què, persona o plugin?

Nom: *
Empresa:
Correu electrònic: *
Missatge: *

El responsable del tractament de les dades personals facilitades és Consultoría EHERO SLU, que les tractarà amb la finalitat de contactar i informar-vos d’acord amb la vostra sol·licitud realitzada a través del formulari. La base que ens permet utilitzar aquestes dades és el vostre consentiment. Les vostres dades no seran cedides excepte per obligació legal i poden ser accedides pels proveïdors que ens presten serveis i que estan relacionats a la Política de Privacitat. Teniu dret a accedir, rectificar i suprimir les vostres dades davant de Consultoría EHERO SLU mitjançant un correu a info@consultoriaehero.com. També podeu presentar una reclamació davant de l’Autoritat de control (www.aepd.es) si considereu que el tractament no s’ajusta a la normativa.

Subscriu-te al nostre butlletí

Rep ofertes exclusives i novetats.

Aconsegueix un 10% de descompte en la teva primera comanda!
0