* As imaxes poden cambiar en relación co produto mostrado

EHERO Audit Log – Rexistro de auditoría para WordPress e WooCommerce: quen cambiou que, persoa ou plugin

SKU: ehero-audit-log

Marca: EHERO

O rexistro de auditoría para WordPress e WooCommerce que che di quen cambiou que, cando e como, persoa ou plugin, co valor anterior e o novo. Mesmo o que se fixo fóra de WordPress.

  • O plugin ou tema responsable de cada cambio, con ficheiro e liña
  • Produtos e pedidos campo a campo, con antes, despois e desfacer
  • Detección de cambios na base de datos e nos ficheiros feitos fóra de WordPress
  • Alertas por correo, Slack, Discord, Telegram ou webhook
  • Rexistro asinado e encadeado, gardián e copia externa
  • Informe para RGPD, NIS2 e ISO 27001, sen ralentizar a túa web

Rexistro de auditoría para WordPress e WooCommerce: quen cambiou que, cando e como, persoa ou plugin

O rexistro de auditoría para WordPress de EHERO Audit Log é a caixa negra da túa web. Cando pasa algo que non esperabas —un prezo que cambia de madrugada, un produto que queda sen stock, un plugin de copias que alguén desactivou— dáche a resposta exacta: quen o fixo, que cambiou, cando, desde onde e cal era o valor anterior.

A maioría dos rexistros quedan no usuario conectado. Pero nunha tenda con sincronizacións, moitos cambios non os fai unha persoa: fainos un plugin, unha tarefa programada ou un programa externo. Este rexistro de auditoría para WordPress di tamén que plugin ou tema fixo o cambio, co ficheiro e a liña, e detecta o que se cambiou fóra de WordPress, onde ningún outro rexistro mira.

E faino sen pesar: as visitas á túa web non engaden ningunha consulta, os eventos escríbense dunha vez ao final de cada petición e todo o traballo pesado vai en segundo plano. Cada evento queda asinado e encadeado ao anterior, así que ninguén pode borrar as súas pegadas sen que a verificación o sinale.

Rexistro de auditoría para WordPress: visor de eventos no escritorio e no móbil
Todo dentro de WordPress
Da dúbida á resposta nun minuto
Así traballa o rexistro de auditoría para WordPress de EHERO Audit Log desde o primeiro día.
1. Activa Instálalo, activas a licenza e comeza a rexistrar. Sen configurar nada: as áreas e as alertas básicas veñen listas.
2. Rexistra Cada cambio de contido, produtos, pedidos, usuarios, plugins e axustes queda gardado co seu antes e o seu despois, e coa persoa ou o plugin que o fixo.
3. Avisa O importante chéganos por correo, Slack, Discord, Telegram ou webhook en canto pasa, cun resumo diario de todo o demais.
4. Demostra Filtras, exportas ou imprimes o informe do período. A verificación de integridade proba que o rexistro non foi tocado.
Documentación Manual completo en español dentro do propio plugin e na web. Dúbidas antes de comprar? Escríbenos a soporte@consultoriaehero.com

Persoa ou plugin: quen fixo de verdade cada cambio

É a pregunta de calquera tenda con sincronizacións: «quen me cambiou o prezo ás 3:00?». A resposta case nunca é unha persoa.

  • Cada evento di o usuario conectado e, ademais, o plugin ou o tema que executou o cambio.
  • Cun clic ves o ficheiro e a liña exactos, e a acción de WordPress que o desencadeou.
  • As tarefas programadas aparecen como «cron» e os comandos como «wp-cli», coa petición de orixe.
  • Todo o que pasou na mesma carga de páxina, agrupado: se un importador tocou cen produtos, vés xunto.
Detalle dun evento co plugin, o ficheiro e a liña que fixeron o cambio

Un rexistro de auditoría para WordPress con WooCommerce completo

Todo WordPress e, con WooCommerce activo, toda a tenda campo a campo. Sen extensións aparte para produtos ou pedidos.

  • Produtos e variacións: prezos, stock, SKU, descrición, atributos, envío, impostos e visibilidade, co antes e o despois.
  • Pedidos compatibles con HPOS: creación, cambios de estado, notas, reembolsos, liñas e enderezos.
  • Tenda: cupóns, métodos de envío e de pago, impostos e axustes de WooCommerce.
  • Contido, medios, comentarios, menús, taxonomías e campos personalizados.
  • Usuarios e accesos: altas, baixas, roles, inicios de sesión, fallos agrupados e restablecementos de contrasinal (nunca o contrasinal).
  • Plugins, temas e núcleo: instalacións, activacións, actualizacións, borrados e edición de ficheiros.

Antes e despois, historial en cada ficha e desfacer

Non abonda con saber que algo cambiou: necesitas o valor anterior para arranxalo.

  • Detalle de cada evento con todos os campos antes e despois, e comparación liña a liña dos textos longos.
  • Historial de cambios dentro da edición de cada produto, pedido, entrada e páxina, e no perfil de cada usuario.
  • Desfacer cun clic cambios de entradas, produtos, campos personalizados e datos de usuario.
  • Se o obxecto volveu cambiar despois, avísache antes de sobrescribir nada.
Historial de cambios na ficha do produto con antes, despois e desfacer

Cambios feitos fóra de WordPress

Hai cambios que nunca pasan por WordPress: unha edición en phpMyAdmin, un ERP que escribe directo nas táboas ou un ficheiro subido por FTP. Ningún gancho se dispara e un rexistro normal non os ve.

  • Compara pegadas en segundo plano dos administradores, os axustes clave (URL do sitio, correo do administrador, rol por defecto, plugins activos) e todos os campos de produto.
  • Vixía os ficheiros PHP de WordPress, plugins e temas cada 6 horas.
  • Separa o esperado do que non: un cambio que coincide cunha actualización rexistrada non é unha alarma.
  • Busca ficheiros PHP na carpeta de subidas, onde non deberían estar nunca.
  • Todo o que detecta entra no rexistro como un evento máis, co seu aviso.
Cambios feitos fóra de WordPress detectados na base de datos

Alertas no momento, sen inundarte

Decátaste do importante cando pasa, non unha semana despois revisando o rexistro.

  • Correo, Slack, Discord, Telegram ou webhook con JSON asinado, cada canle co seu botón de proba.
  • Regras por área, tipo de evento e importancia mínima: críticos, seguridade, plugins, prezos ou o que definas.
  • Resumo diario á hora que elixas con todo o demais.
  • Límite de alertas por regra e hora, para que un importador non che encha a bandexa.
  • Envíanse en segundo plano, así que nunca ralentizan unha páxina.
Alertas por correo, Slack, Discord, Telegram e webhook con regras

Un rexistro a proba de manipulacións

Un intruso tenta primeiro borrar as súas pegadas. Aquí non pode facelo sen que se note.

  • Cada evento asínase e encadéase co anterior da súa área.
  • A verificación, semanal ou cando a pidas, detecta edicións, borrados e insercións e di exactamente onde.
  • A clave de sinatura pode vivir en wp-config.php: nin con acceso completo á base de datos se poden falsificar eventos.
  • O gardián segue rexistrando aínda que alguén desactive o plugin desde o escritorio, e deixa unha entrada crítica se o eliminan.
  • Non se poden editar nin borrar eventos soltos; baleirar o rexistro esixe confirmación e queda rexistrado.
Rexistro asinado e encadeado con verificación de integridade

Saúde do sitio: o que se rompe tamén se rexistra

Moitos problemas dunha tenda non son cambios de ninguén, senón cousas que fallan en silencio.

  • Erros fatais de PHP, co plugin e o ficheiro responsables.
  • Correos que non se puideron enviar, como o aviso dun pedido novo.
  • Peticións HTTP a servizos externos que fallan ou van lentas.
  • Tarefas programadas que fallan ou se atrasan, e peticións lentas da túa propia web.

Resumo e visor para atopalo todo en segundos

Que pasa na túa tenda dun vistazo, e o evento exacto cando o buscas.

  • Actividade por día e por área, avisos, críticos e inicios de sesión fallidos das últimas 24 horas.
  • Quen cambia máis cousas, que plugins tocan a túa tenda e cales son os eventos máis frecuentes.
  • Filtros por data, persoa, rol, área, importancia, tipo de evento, plugin, obxecto, orixe, IP e texto.
  • Vistas rápidas, filtros gardados e exportación CSV ou JSON, tamén de rexistros grandes.
Resumo de actividade por día e área, persoas e plugins máis activos

Informe de cumprimento listo para auditorías

Cando cho pide un cliente, unha aseguradora ou un auditor, téñelo nun clic. Pensado para o artigo 32 do RGPD, a directiva NIS2, ISO 27001 e DORA.

  • Actividade por área, accesos, cambios de privilexios e avisos do período que elixas.
  • Estado da integridade do rexistro, coa última verificación completa.
  • Para imprimir ou gardar en PDF directamente desde o navegador.
  • Rol Auditor de só lectura para o teu consultor, o teu DPO ou o teu auditor, sen acceso ao resto do escritorio.
Informe de actividade e integridade para auditorías, listo para PDF

Copia externa e consola central para varias webs

Se alguén toma o control completo do servidor, pode borrar o rexistro. Unha copia fóra do sitio non.

  • Envío asinado dos eventos ao teu propio webhook: o teu SIEM, un almacenamento ou unha automatización.
  • Consola central: unha das túas webs recibe o historial completo das demais e avísache se algunha deixa de informar.
  • Se o destino está caído, o envío pausa e continúa onde quedou, sen perder nada.
  • A limpeza por antigüidade nunca borra o que aínda non chegou á copia externa.

Un rexistro de auditoría para WordPress que non ralentiza a túa web

Rexistrar todo non pode custar velocidade. Por iso o deseño comeza polo rendemento.

  • As visitas á web non engaden ningunha consulta á base de datos.
  • Os eventos gárdanse en memoria durante a petición e escríbense dunha soa vez ao rematar.
  • Selado, detección, alertas, copia externa e limpeza van en segundo plano, en lotes pequenos e con límite de tempo.
  • Os eventos repetidos agrúpanse cun contador, as táboas son propias e indexadas e a retención ten tope.
Rendemento: sen consultas extra nas visitas e traballo pesado en segundo plano

Privacidade, WP-CLI e eventos propios

Feito na UE e pensado para que o propio rexistro cumpra o que axuda a demostrar.

  • IP anonimizada por defecto, exportación e borrado de datos persoais desde as ferramentas de WordPress e texto para a túa política de privacidade.
  • Nunca garda contrasinais nin chaves: os axustes con aspecto de segredo rexístranse ocultos.
  • Retención por días, xeral e por área, e un tope de filas.
  • Comandos de WP-CLI para listar, exportar, verificar, selar e escanear, e unha acción para que os teus propios plugins rexistren os seus eventos.

Ideal para

Se máis dunha persoa ou máis dun plugin toca a túa web, o rexistro de auditoría para WordPress de EHERO Audit Log afórrache horas de buscar culpables. Onde máis rende:

🔄

Tendas con sincronizacións

ERP, provedores ou marketplaces que cambian prezos e stock sós: saberás que plugin o fixo e cando.

👥

Equipos con varias persoas

Encargados, editores e externos no mesmo escritorio, cada un co seu rastro de cambios.

🏢

Axencias con varias webs

Unha consola central co historial de todos os teus clientes e un aviso se algunha deixa de informar.

🛡️

Empresas con obrigas

RXPD, NIS2, ISO 27001 ou DORA: evidencia asinada e un informe listo para o auditor.


📋 Requisitos do sistema

Compatibilidade probada coas versións actuais de WordPress e WooCommerce.

WordPress 6.0 ou superior
PHP 7.4 ou superior
WooCommerce Opcional; probado ata a 10.8 e compatible HPOS
Servidor Calquera hosting con WP-Cron ou cron do sistema
Alertas Correo de WordPress, Slack, Discord, Telegram ou webhook
Multisitio Consola central para reunir varias webs
Idiomas Español e inglés

🛟 Soporte técnico

Soporte por email en español* en soporte@consultoriaehero.com e manual completo dentro do plugin. O rexistro de auditoría para WordPress actualízase só desde o teu panel durante o ano de licenza.


⚖️ Comparativa: por que EHERO Audit Log?

O que distingue este rexistro de auditoría para WordPress dos rexistros de actividade gratuítos e dos premium xeneralistas.

Característica Rexistros gratuítos Rexistros premium xeneralistas EHERO Audit Log
Quen fixo o cambio (usuario) ✅ ✅ ✅
Que plugin ou tema o fixo, con ficheiro e liña ❌ ⚠️ Só a canle ✅
Produtos e pedidos campo a campo (HPOS) ⚠️ ⚠️ Con extensión ✅
Desfacer cambios ❌ ⚠️ ✅
Cambios feitos fóra de WordPress ❌ ❌ ✅
Rexistro asinado e encadeado ❌ ❌ ✅
Alertas por Slack, Discord, Telegram e webhook ❌ ✅ ✅
Copia externa e consola central ❌ ⚠️ Plan superior ✅
Informe para RXPD, NIS2 e ISO 27001 ❌ ⚠️ ✅
Prezo en euros, empresa da UE — ❌ ✅
Prezo / ano Gratis 79–189 $ desde 99,99 €

Funciona especialmente ben con…

Cantos máis procesos automáticos ten a túa tenda, máis útil é saber que fixo cada un.

  • EHERO Woo Supplier Stock Manager — cada entrada de stock dos teus provedores queda no rexistro co plugin que a fixo.
  • EHERO Woo Holded — se unha sincronización con Holded toca un produto ou un pedido, vélo co seu antes e o seu despois.
  • EHERO Woo POS — as vendas e os cambios feitos desde a caixa, coa persoa que estaba na quenda.
  • EHERO Woo Multilang — quen traduciu ou cambiou cada versión dos teus produtos e páxinas.

Caso práctico: unha tenda de moda esperta cunhas lentes de sol a 9 € no canto de 90 €. O rexistro mostra que non foi ninguén do equipo: foi o plugin de sincronización do provedor ás 3:00, desde o seu importador, liña 214. A encargada desfai o cambio nun clic, a alerta de prezos xa avisara por Slack e o provedor recibe o detalle exacto para corrixir o seu ficheiro.


Preguntas frecuentes

Ralentiza a web?

Non. As visitas non engaden consultas, os cambios escríbense dunha vez ao final da petición e todo o pesado vai en segundo plano, por lotes e con límite de tempo. Nas nosas probas, as páxinas públicas tardan o mesmo co plugin activo que sen el.

Rexístranse contrasinais ou chaves?

Nunca. O cambio de contrasinal rexístrase como feito, sen o valor, e calquera axuste con aspecto de segredo gárdase oculto.

Podo editar ou borrar eventos soltos?

Non, e é a propósito: un rexistro de auditoría para WordPress que se pode retocar non serve como proba. Só se pode baleirar enteiro, escribindo unha palabra de confirmación, e o baleirado deixa a súa propia entrada e avisa ás túas alertas.

Funciona sen WooCommerce?

Si. Rexistra todo WordPress: contido, usuarios, plugins, temas e axustes. Con WooCommerce activo engade produtos, pedidos e a configuración da tenda.

Que pasa se alguén desactiva o plugin?

Se instalas o gardián desde a páxina de Integridade, o rexistro segue funcionando aínda que desactiven o plugin desde o escritorio, e se alguén borra os seus ficheiros queda unha entrada crítica. Coa copia externa, ademais, os eventos xa enviados están fóra do seu alcance.

Cantas webs cobre a miña licenza?

Depende do plan: 1, 5 ou 25 sitios. Todos os plans levan todas as funcións, incluída a consola central; só cambia o número de webs.


✔️ Unha licenza para todas as túas webs — de 1 a 25

Todos os plans inclúen todas as funcións do rexistro de auditoría para WordPress —persoa ou plugin, antes e despois, desfacer, detección por fóra de WordPress, alertas, rexistro asinado, gardián, copia externa, consola central e informe—, as actualizacións do ano e soporte por email*. Só cambia o número de sitios.

1 sitio
99,99 €
ao ano
5 sitios
249,99 €
ao ano
25 sitios
499,99 €
ao ano

A próxima vez que algo cambie sen permiso, saberás quen foi, persoa ou plugin, e desfara-lo nun clic. Comeza hoxe desde 99,99 €.

Pon unha caixa negra na túa web co rexistro de auditoría para WordPress de EHERO Audit Log.

Queres ver máis ferramentas para a túa tenda? Descubre todos os nosos plugins para WooCommerce ou visita a tenda de Consultoría EHERO.

*O soporte cobre incidencias, erros e instalación do plugin; non inclúe consultoría, configuracións á medida nin desenvolvementos personalizados. Aplican condicións.

Reseñas de EHERO Audit Log – Rexistro de auditoría para WordPress e WooCommerce: quen cambiou que, persoa ou plugin

0
☆☆☆☆☆
0 recensións
5 ★
0
4 ★
0
3 ★
0
2 ★
0
1 ★
0

Aínda non hai recensións. Sé o primeiro en opinar!

Preguntas e respostas

Aínda non hai preguntas sobre este produto. Sé o primeiro en preguntar!

Tes unha pregunta?

Como xestionamos as recensións

Orixe das recensións.
As recensións escríbenas clientes e visitantes da nosa tenda. Despois de cada compra enviamos unha invitación por correo para valorar o produto.

Etiqueta «Compra verificada».
Só amosamos esta etiqueta cando podemos comprobar que o autor mercou o produto nesta tenda (o mesmo correo que o do pedido).

Recensións incentivadas.
En ocasións ofrecemos un cupón de desconto como agradecemento por deixar unha recensión. O cupón entrégase con independencia de que a valoración sexa positiva ou negativa, e esas recensións identifícanse coa etiqueta «Recensión incentivada».

Moderación.
Revisamos as recensións antes de publicalas unicamente para filtrar spam, linguaxe ofensiva, datos persoais ou contido alleo ao produto. Non eliminamos nin ocultamos recensións por seren negativas.

Publicación.
As recensións amósanse ordenadas por data de xeito predeterminado, e o usuario pode reordenalas ou filtralas. A valoración media calcúlase sobre todas as recensións publicadas.

Produtos relacionados

Consúltanos todas as túas dúbidas sen compromiso! O noso equipo estará encantado de axudarche.

Tes preguntas acerca de EHERO Audit Log – Rexistro de auditoría para WordPress e WooCommerce: quen cambiou que, persoa ou plugin?

Nome: *
Empresa:
Correo electrónico: *
Mensaxe: *

O responsable do tratamento dos datos persoais facilitados é Consultoría EHERO SLU, que tratará os mesmos coa finalidade de contactar e informarlle de acordo coa súa solicitude realizada a través do formulario. A base que nos permite usar estes datos é o seu consentimento. Os seus datos non serán cedidos salvo obriga legal e poden ser accedidos polos provedores que nos prestan servizos e relacionados na Política de Privacidade. Ten dereito a acceder, rectificar e suprimir os seus datos ante Consultoría EHERO SLU mediante mail a info@consultoriaehero.com. Tamén pode presentar unha reclamación ante a Autoridade de control (www.aepd.es) se considera que o tratamento non se axusta á normativa.

Subscríbete ao noso boletín

Recibe ofertas exclusivas e actualizacións.

Obtén un 10% de desconto no teu primeiro pedido!
0