* Las imágenes pueden cambiar en relación al producto mostrado
EHERO Audit Log – Registro de auditoría para WordPress y WooCommerce: quién cambió qué, persona o plugin
SKU: ehero-audit-log
Marca: EHERO
El registro de auditoría para WordPress y WooCommerce que te dice quién cambió qué, cuándo y cómo, persona o plugin, con el valor anterior y el nuevo. Incluso lo que se hizo por fuera de WordPress.
- El plugin o tema responsable de cada cambio, con archivo y línea
- Productos y pedidos campo a campo, con antes, después y deshacer
- Detección de cambios en la base de datos y en los archivos hechos por fuera de WordPress
- Alertas por correo, Slack, Discord, Telegram o webhook
- Registro firmado y encadenado, guardián y copia externa
- Informe para RGPD, NIS2 e ISO 27001, sin ralentizar tu web
Registro de auditoría para WordPress y WooCommerce: quién cambió qué, cuándo y cómo, persona o plugin
El registro de auditoría para WordPress de EHERO Audit Log es la caja negra de tu web. Cuando pasa algo que no esperabas —un precio que cambia de madrugada, un producto que se queda sin stock, un plugin de copias que alguien desactivó— te da la respuesta exacta: quién lo hizo, qué cambió, cuándo, desde dónde y cuál era el valor anterior.
La mayoría de los registros se quedan en el usuario conectado. Pero en una tienda con sincronizaciones, muchos cambios no los hace una persona: los hace un plugin, una tarea programada o un programa externo. Este registro de auditoría para WordPress dice también qué plugin o tema hizo el cambio, con el archivo y la línea, y detecta lo que se cambió por fuera de WordPress, donde ningún otro registro mira.
Y lo hace sin pesar: las visitas a tu web no añaden ninguna consulta, los eventos se escriben de una vez al final de cada petición y todo el trabajo pesado va en segundo plano. Cada evento queda firmado y encadenado al anterior, así que nadie puede borrar sus huellas sin que la verificación lo señale.

Persona o plugin: quién hizo de verdad cada cambio
Es la pregunta de cualquier tienda con sincronizaciones: «¿quién me ha cambiado el precio a las 3:00?». La respuesta casi nunca es una persona.
- Cada evento dice el usuario conectado y, además, el plugin o el tema que ejecutó el cambio.
- Con un clic ves el archivo y la línea exactos, y la acción de WordPress que lo desencadenó.
- Las tareas programadas aparecen como «cron» y los comandos como «wp-cli», con la petición de origen.
- Todo lo que pasó en la misma carga de página, agrupado: si un importador tocó cien productos, lo ves junto.

Un registro de auditoría para WordPress con WooCommerce completo
Todo WordPress y, con WooCommerce activo, toda la tienda campo a campo. Sin extensiones aparte para productos o pedidos.
- Productos y variaciones: precios, stock, SKU, descripción, atributos, envío, impuestos y visibilidad, con el antes y el después.
- Pedidos compatibles con HPOS: creación, cambios de estado, notas, reembolsos, líneas y direcciones.
- Tienda: cupones, métodos de envío y de pago, impuestos y ajustes de WooCommerce.
- Contenido, medios, comentarios, menús, taxonomías y campos personalizados.
- Usuarios y accesos: altas, bajas, roles, inicios de sesión, fallos agrupados y restablecimientos de contraseña (nunca la contraseña).
- Plugins, temas y núcleo: instalaciones, activaciones, actualizaciones, borrados y edición de archivos.
Antes y después, historial en cada ficha y deshacer
No basta con saber que algo cambió: necesitas el valor anterior para arreglarlo.
- Detalle de cada evento con todos los campos antes y después, y comparación línea a línea de los textos largos.
- Historial de cambios dentro de la edición de cada producto, pedido, entrada y página, y en el perfil de cada usuario.
- Deshacer en un clic cambios de entradas, productos, campos personalizados y datos de usuario.
- Si el objeto volvió a cambiar después, te avisa antes de sobrescribir nada.

Cambios hechos por fuera de WordPress
Hay cambios que nunca pasan por WordPress: una edición en phpMyAdmin, un ERP que escribe directo en las tablas o un archivo subido por FTP. Ningún gancho se dispara y un registro normal no los ve.
- Compara huellas en segundo plano de los administradores, los ajustes clave (URL del sitio, correo del administrador, rol por defecto, plugins activos) y todos los campos de producto.
- Vigila los archivos PHP de WordPress, plugins y temas cada 6 horas.
- Separa lo esperado de lo que no: un cambio que coincide con una actualización registrada no es una alarma.
- Busca archivos PHP en la carpeta de subidas, donde no deberían estar nunca.
- Todo lo que detecta entra en el registro como un evento más, con su aviso.

Alertas en el momento, sin inundarte
Te enteras de lo importante cuando pasa, no una semana después revisando el registro.
- Correo, Slack, Discord, Telegram o webhook con JSON firmado, cada canal con su botón de prueba.
- Reglas por área, tipo de evento e importancia mínima: críticos, seguridad, plugins, precios o lo que definas.
- Resumen diario a la hora que elijas con todo lo demás.
- Límite de alertas por regla y hora, para que un importador no te llene la bandeja.
- Se envían en segundo plano, así que nunca ralentizan una página.

Un registro a prueba de manipulaciones
Un intruso intenta primero borrar sus huellas. Aquí no puede hacerlo sin que se note.
- Cada evento se firma y se encadena con el anterior de su área.
- La verificación, semanal o cuando la pidas, detecta ediciones, borrados e inserciones y dice exactamente dónde.
- La clave de firma puede vivir en wp-config.php: ni con acceso completo a la base de datos se pueden falsificar eventos.
- El guardián sigue registrando aunque alguien desactive el plugin desde el escritorio, y deja una entrada crítica si lo eliminan.
- No se pueden editar ni borrar eventos sueltos; vaciar el registro exige confirmación y queda registrado.

Salud del sitio: lo que se rompe también se registra
Muchos problemas de una tienda no son cambios de nadie, sino cosas que fallan en silencio.
- Errores fatales de PHP, con el plugin y el archivo responsables.
- Correos que no se pudieron enviar, como el aviso de un pedido nuevo.
- Peticiones HTTP a servicios externos que fallan o van lentas.
- Tareas programadas que fallan o se atrasan, y peticiones lentas de tu propia web.
Resumen y visor para encontrarlo todo en segundos
Qué pasa en tu tienda de un vistazo, y el evento exacto cuando lo buscas.
- Actividad por día y por área, avisos, críticos e inicios de sesión fallidos de las últimas 24 horas.
- Quién cambia más cosas, qué plugins tocan tu tienda y cuáles son los eventos más frecuentes.
- Filtros por fecha, persona, rol, área, importancia, tipo de evento, plugin, objeto, origen, IP y texto.
- Vistas rápidas, filtros guardados y exportación CSV o JSON, también de registros grandes.

Informe de cumplimiento listo para auditorías
Cuando te lo pide un cliente, una aseguradora o un auditor, lo tienes en un clic. Pensado para el artículo 32 del RGPD, la directiva NIS2, ISO 27001 y DORA.
- Actividad por área, accesos, cambios de privilegios y avisos del periodo que elijas.
- Estado de la integridad del registro, con la última verificación completa.
- Para imprimir o guardar en PDF directamente desde el navegador.
- Rol Auditor de solo lectura para tu consultor, tu DPO o tu auditor, sin acceso al resto del escritorio.

Copia externa y consola central para varias webs
Si alguien toma el control completo del servidor, puede borrar el registro. Una copia fuera del sitio no.
- Envío firmado de los eventos a tu propio webhook: tu SIEM, un almacenamiento o una automatización.
- Consola central: una de tus webs recibe el historial completo de las demás y te avisa si alguna deja de informar.
- Si el destino está caído, el envío se pausa y continúa donde se quedó, sin perder nada.
- La limpieza por antigüedad nunca borra lo que todavía no llegó a la copia externa.
Un registro de auditoría para WordPress que no ralentiza tu web
Registrar todo no puede costar velocidad. Por eso el diseño empieza por el rendimiento.
- Las visitas a la web no añaden ninguna consulta a la base de datos.
- Los eventos se guardan en memoria durante la petición y se escriben de una sola vez al terminar.
- Sellado, detección, alertas, copia externa y limpieza van en segundo plano, en lotes pequeños y con límite de tiempo.
- Los eventos repetidos se agrupan con un contador, las tablas son propias e indexadas y la retención tiene tope.

Privacidad, WP-CLI y eventos propios
Hecho en la UE y pensado para que el propio registro cumpla lo que ayuda a demostrar.
- IP anonimizada por defecto, exportación y borrado de datos personales desde las herramientas de WordPress y texto para tu política de privacidad.
- Nunca guarda contraseñas ni claves: los ajustes con aspecto de secreto se registran ocultos.
- Retención por días, general y por área, y un tope de filas.
- Comandos de WP-CLI para listar, exportar, verificar, sellar y escanear, y una acción para que tus propios plugins registren sus eventos.
Ideal para
Si más de una persona o más de un plugin toca tu web, el registro de auditoría para WordPress de EHERO Audit Log te ahorra horas de buscar culpables. Donde más rinde:
🔄
Tiendas con sincronizaciones
ERP, proveedores o marketplaces que cambian precios y stock solos: sabrás qué plugin lo hizo y cuándo.
👥
Equipos con varias personas
Encargados, editores y externos en el mismo escritorio, cada uno con su rastro de cambios.
🏢
Agencias con varias webs
Una consola central con el historial de todos tus clientes y un aviso si alguna deja de informar.
🛡️
Empresas con obligaciones
RGPD, NIS2, ISO 27001 o DORA: evidencia firmada y un informe listo para el auditor.
📋 Requisitos del sistema
Compatibilidad probada con las versiones actuales de WordPress y WooCommerce.
🛟 Soporte técnico
Soporte por email en español* en soporte@consultoriaehero.com y manual completo dentro del plugin. El registro de auditoría para WordPress se actualiza solo desde tu panel durante el año de licencia.
⚖️ Comparativa: ¿por qué EHERO Audit Log?
Lo que distingue a este registro de auditoría para WordPress de los registros de actividad gratuitos y de los premium generalistas.
| Característica | Registros gratuitos | Registros premium generalistas | EHERO Audit Log |
|---|---|---|---|
| Quién hizo el cambio (usuario) | ✅ | ✅ | ✅ |
| Qué plugin o tema lo hizo, con archivo y línea | ❌ | ⚠️ Solo el canal | ✅ |
| Productos y pedidos campo a campo (HPOS) | ⚠️ | ⚠️ Con extensión | ✅ |
| Deshacer cambios | ❌ | ⚠️ | ✅ |
| Cambios hechos por fuera de WordPress | ❌ | ❌ | ✅ |
| Registro firmado y encadenado | ❌ | ❌ | ✅ |
| Alertas por Slack, Discord, Telegram y webhook | ❌ | ✅ | ✅ |
| Copia externa y consola central | ❌ | ⚠️ Plan superior | ✅ |
| Informe para RGPD, NIS2 e ISO 27001 | ❌ | ⚠️ | ✅ |
| Precio en euros, empresa de la UE | — | ❌ | ✅ |
| Precio / año | Gratis | 79–189 $ | desde 99,99 € |
Funciona especialmente bien con…
Cuantos más procesos automáticos tiene tu tienda, más útil es saber qué hizo cada uno.
- EHERO Woo Supplier Stock Manager — cada entrada de stock de tus proveedores queda en el registro con el plugin que la hizo.
- EHERO Woo Holded — si una sincronización con Holded toca un producto o un pedido, lo ves con su antes y su después.
- EHERO Woo POS — las ventas y los cambios hechos desde la caja, con la persona que estaba en el turno.
- EHERO Woo Multilang — quién tradujo o cambió cada versión de tus productos y páginas.
Caso práctico: una tienda de moda amanece con unas gafas de sol a 9 € en lugar de 90 €. El registro muestra que no fue nadie del equipo: fue el plugin de sincronización del proveedor a las 3:00, desde su importador, línea 214. La encargada deshace el cambio en un clic, la alerta de precios ya había avisado por Slack y el proveedor recibe el detalle exacto para corregir su fichero.
Preguntas frecuentes
¿Ralentiza la web?
No. Las visitas no añaden consultas, los cambios se escriben de una vez al final de la petición y todo lo pesado va en segundo plano, por lotes y con límite de tiempo. En nuestras pruebas, las páginas públicas tardan lo mismo con el plugin activo que sin él.
¿Se registran contraseñas o claves?
Nunca. El cambio de contraseña se registra como hecho, sin el valor, y cualquier ajuste con aspecto de secreto se guarda oculto.
¿Puedo editar o borrar eventos sueltos?
No, y es a propósito: un registro de auditoría para WordPress que se puede retocar no sirve como prueba. Solo se puede vaciar entero, escribiendo una palabra de confirmación, y el vaciado deja su propia entrada y avisa a tus alertas.
¿Funciona sin WooCommerce?
Sí. Registra todo WordPress: contenido, usuarios, plugins, temas y ajustes. Con WooCommerce activo añade productos, pedidos y la configuración de la tienda.
¿Qué pasa si alguien desactiva el plugin?
Si instalas el guardián desde la página de Integridad, el registro sigue funcionando aunque desactiven el plugin desde el escritorio, y si alguien borra sus archivos queda una entrada crítica. Con la copia externa, además, los eventos ya enviados están fuera de su alcance.
¿Cuántas webs cubre mi licencia?
Depende del plan: 1, 5 o 25 sitios. Todos los planes llevan todas las funciones, incluida la consola central; solo cambia el número de webs.
✔️ Una licencia para todas tus webs — de 1 a 25
Todos los planes incluyen todas las funciones del registro de auditoría para WordPress —persona o plugin, antes y después, deshacer, detección por fuera de WordPress, alertas, registro firmado, guardián, copia externa, consola central e informe—, las actualizaciones del año y soporte por email*. Solo cambia el número de sitios.
La próxima vez que algo cambie sin permiso, sabrás quién fue, persona o plugin, y lo desharás en un clic. Empieza hoy desde 99,99 €.
Pon una caja negra en tu web con el registro de auditoría para WordPress de EHERO Audit Log.
¿Quieres ver más herramientas para tu tienda? Descubre todos nuestros plugins para WooCommerce o visita la tienda de Consultoría EHERO.
*El soporte cubre incidencias, errores e instalación del plugin; no incluye consultoría, configuraciones a medida ni desarrollos personalizados. Aplican condiciones.
Reseñas de EHERO Audit Log – Registro de auditoría para WordPress y WooCommerce: quién cambió qué, persona o plugin
Aún no hay reseñas. ¡Sé el primero en opinar!
Solo los clientes que han comprado este producto pueden escribir una reseña.
Preguntas y respuestas
Aún no hay preguntas sobre este producto. ¡Sé el primero en preguntar!
Cómo gestionamos las reseñas
Origen de las reseñas.
Las reseñas las escriben clientes y visitantes de nuestra tienda. Tras cada compra enviamos una invitación por email para valorar el producto.
Etiqueta "Compra verificada".
Solo mostramos esta etiqueta cuando podemos comprobar que el autor compró el producto en esta tienda (mismo email que el pedido).
Reseñas incentivadas.
En ocasiones ofrecemos un cupón de descuento como agradecimiento por dejar una reseña. El cupón se entrega independientemente de si la valoración es positiva o negativa, y esas reseñas se identifican con la etiqueta "Reseña incentivada".
Moderación.
Revisamos las reseñas antes de publicarlas únicamente para filtrar spam, lenguaje ofensivo, datos personales o contenido ajeno al producto. No eliminamos ni ocultamos reseñas por ser negativas.
Publicación.
Las reseñas se muestran ordenadas por fecha por defecto, y el usuario puede reordenarlas o filtrarlas. La valoración media se calcula sobre todas las reseñas publicadas.
Productos relacionados
Fichómetro Pro · Registro de jornada para empresas
2,00 € / persona al mesIVA no incluido
¡Consúltanos todas tus dudas sin compromiso! Nuestro equipo estará encantado de ayudarte.
¿Tienes preguntas acerca de EHERO Audit Log – Registro de auditoría para WordPress y WooCommerce: quién cambió qué, persona o plugin?

