> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Registros de auditoría

> Obtén visibilidad de las actividades de los usuarios con un registro de cada acción para una respuesta rápida a los incidentes, un cumplimiento optimizado y transparencia.

<p>Perplexity Enterprise ofrece funciones completas de registro de auditoría que permiten a las organizaciones supervisar las actividades de los usuarios y las acciones administrativas.</p>

<p>Los registros de auditoría capturan consultas de extremo a extremo, incluyendo entradas del usuario, pasos del agente y respuestas, así como cualquier cambio de configuración realizado por un administrador. Cada entrada del registro captura información esencial, como el «tipo de evento» (una acción realizada por un «usuario»), la hora del evento y los datos del usuario, como el correo electrónico y la dirección IP. A continuación, puedes ver un ejemplo.</p>

<p>Los registros de auditoría se envían en tiempo real a un punto final de webhook que configuras mediante solicitudes HTTP POST, proporcionando un registro detallado y cronológico de todas las acciones de los usuarios y los eventos del sistema dentro de tu organización.</p>

<p>Los registros de auditoría son exclusivos de las organizaciones Enterprise con 50 licencias o más, o con al menos un usuario de <a href="/help-center/help-center/es/articles/12310544-que-es-enterprise-max">Enterprise Max</a>.</p>

<h2 id="h_ae32f4eb9a">Activar registros de auditoría</h2>

<p>Para habilitar los <b>Registros de auditoría</b> para tu organización:</p>

<ol>
  <li>
    <p>Accede a <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">Ajustes de la organización</a></b> en el portal de Perplexity Enterprise.</p>
  </li>

  <li>
    <p>Desplázate hasta <b>Configuración del registro de auditoría</b> y <b>Habilita el registro de auditoría</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" height="286" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Configura tu <b>URL de webhook</b> (debe ser HTTPS) y haz clic en <b>Guardar</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" height="598" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Para mayor seguridad, puedes configurar un <b>encabezado de autorización</b> que se utilizará para autenticar todas las solicitudes a tu URL de webhook. A menos que especifique un esquema de autorización, el valor que introduzca se enviará como un token Bearer</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">Autenticación de webhooks</h2>

<p>Puedes proteger tu punto de conexión de webhook con cualquiera de estas opciones:</p>

<h3 id="h_147539bd9f">Bearer Token</h3>

<p>Proporciona un token sin espacios. El sistema añadirá automáticamente <code>Bearer</code> al encabezado.</p>

<ul>
  <li>
    <p>Ejemplo: <code>tu-token-secreto-123</code></p>
  </li>

  <li>
    <p>Enviado como: <code>Authorization: Bearer tu-token-secreto-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">Encabezado de autorización personalizado</h3>

<p>Proporciona un valor completo del encabezado de autorización (debe contener un espacio).</p>

<ul>
  <li>
    <p>Ejemplo: <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>Enviado como: <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">Entrega de webhooks</h2>

<h3 id="h_cc7b199d9b">Formato de solicitud</h3>

<p>Los registros de auditoría se envían a la URL de tu webhook mediante solicitudes HTTP POST con:</p>

<ul>
  <li>
    <p><b>Método</b>: <code>POST</code></p>
  </li>

  <li>
    <p><b>Tipo de contenido</b>: <code>application/json</code></p>
  </li>
</ul>

<h3 id="h_2a952e7372">Encabezado de autenticación</h3>

<p>Si configuraste un token de encabezado de autenticación, se incluirá en la solicitud:</p>

<pre>Authorization: Bearer tu-token-123</pre>

<p>O para encabezados personalizados:</p>

<pre>Authorization: Splunk tu-token-456</pre>

<h3 id="h_72956cb09d">Gestión de respuestas</h3>

<ul>
  <li>
    <p>Tu punto de conexión de webhook debe responder con códigos de estado HTTP 2xx para indicar una recepción correcta.</p>
  </li>

  <li>
    <p>Los códigos de estado HTTP 4xx o 5xx se registrarán como errores en el sistema de Perplexity.</p>
  </li>
</ul>

<h2 id="h_f700982583">Esquema del registro de auditoría</h2>

<p>Todos los eventos del registro de auditoría siguen este esquema estándar:</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>Campo</p>
      </td>

      <td>
        <p>Tipo</p>
      </td>

      <td>
        <p>Obligatorio</p>
      </td>

      <td>
        <p>Descripción</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>uuid</code></p>
      </td>

      <td>
        <p>cadena</p>
      </td>

      <td>
        <p>Sí</p>
      </td>

      <td>
        <p>Identificador único para este evento del registro de auditoría (UUID v4 generado automáticamente)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>timestamp</code></p>
      </td>

      <td>
        <p>cadena</p>
      </td>

      <td>
        <p>Sí</p>
      </td>

      <td>
        <p>Marca de tiempo ISO 8601 en formato RFC3339 (p. ej., <code>2024-01-15T10:30:45+00:00</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>event\_type</code></p>
      </td>

      <td>
        <p>cadena</p>
      </td>

      <td>
        <p>Sí</p>
      </td>

      <td>
        <p>Tipo de evento ocurrido (consulte <a href="#h_9450c30c5d">Tipos de eventos</a>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_email</code></p>
      </td>

      <td>
        <p>cadena</p>
      </td>

      <td>
        <p>Sí</p>
      </td>

      <td>
        <p>Dirección de correo electrónico del usuario que realizó la acción</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ip\_address</code></p>
      </td>

      <td>
        <p>cadena</p>
      </td>

      <td>
        <p>Sí</p>
      </td>

      <td>
        <p>Dirección IP del cliente que inició la acción</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_agent</code></p>
      </td>

      <td>
        <p>cadena</p>
      </td>

      <td>
        <p>Sí</p>
      </td>

      <td>
        <p>Cadena de agente de usuario del navegador o aplicación del cliente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>session\_id</code></p>
      </td>

      <td>
        <p>cadena</p>
      </td>

      <td>
        <p>No</p>
      </td>

      <td>
        <p>Identificador de sesión para el seguimiento de acciones relacionadas (puede ser nulo)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>metadatos</code></p>
      </td>

      <td>
        <p>objeto</p>
      </td>

      <td>
        <p>No</p>
      </td>

      <td>
        <p>Datos adicionales específicos del evento (la estructura varía según el tipo de evento)</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9450c30c5d">Tipos de eventos</h3>

<p>A continuación encontrarás una definición de cada tipo de evento que puedes encontrar en tus <b>Audit Logs</b>:</p>

<h4 id="h_97ae88df79">Eventos de actividad del usuario</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descripción</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>El usuario se autenticó e inició sesión correctamente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>El usuario ha enviado una consulta de búsqueda<br />​<br />Cuando los usuarios adjuntan archivos a una consulta, este evento incluye un campo <code>attachments</code> en sus metadatos con <code>file\_uuid</code> y <code>file\_name</code> para cada archivo adjunto</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>Se devolvió al usuario una respuesta generada por IA</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>El usuario ha subido un archivo a una consulta o proyecto</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>El usuario ha descargado un archivo de un proyecto</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>El usuario ha eliminado un archivo de una consulta o proyecto</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_2a1f9d7c31">Eventos de hilos</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descripción</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>El usuario ha creado una copia de un hilo existente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>El usuario ha exportado un hilo (por ejemplo, a PDF o Markdown)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>El usuario ha compartido un hilo con otro usuario o lo ha hecho accesible públicamente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>El usuario ha eliminado un hilo</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_3c8e51fa2d">Eventos de membresía</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descripción</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>Un administrador ha invitado a un nuevo miembro a la organización</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>Un administrador ha revocado una invitación de miembro pendiente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>Un administrador ha eliminado a un miembro de la organización</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>Un administrador ha cambiado el rol de un miembro dentro de la organización</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_a97d61ce54">Eventos de roles y grupos (RBAC)</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descripción</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>Un administrador ha creado un nuevo rol personalizado</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>Un administrador ha actualizado el nombre, la descripción o los permisos de un rol</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>Un administrador ha eliminado un rol personalizado</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>Un administrador ha añadido o eliminado usuarios de un rol directamente (los metadatos incluyen un campo <code>action</code> con el valor <code>added</code> o <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>Un administrador ha añadido o eliminado grupos de un rol (los metadatos incluyen un campo <code>action</code> con el valor <code>added</code> o <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>Un administrador ha creado un nuevo grupo de usuarios</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>Un administrador ha eliminado un grupo de usuarios</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>Un administrador ha añadido o eliminado miembros de un grupo de usuarios</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_0387ebb571">Eventos de agentes</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p>Tipo de evento</p>
      </td>

      <td>
        <p>Descripción</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>El agente de Comet ha realizado una acción automatizada</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_6f2d84ab19">Eventos de conectores</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descripción</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>El usuario ha conectado un conector de terceros (por ejemplo, Google Drive o Slack)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>El usuario ha desconectado un conector de terceros conectado previamente</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_9d4c72e0b3">Eventos de Perplexity Computer</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Tipo de evento</b></p>
      </td>

      <td>
        <p><b>Descripción</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>El usuario ha iniciado una tarea de Perplexity Computer</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Un agente de Perplexity Computer ha realizado una acción automatizada mientras ejecutaba una tarea</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Una tarea de Perplexity Computer ha finalizado correctamente</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Una tarea de Perplexity Computer ha fallado con un error</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_865b9ef7a5">Ejemplos de carga útil</h3>

<p>La siguiente entrada se registra cuando un usuario envía una consulta de búsqueda:</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "¿Cuáles son las mejores prácticas para la seguridad de las API?"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">Formato específico de la plataforma</h2>

<h3 id="h_1c905d9203">Webhooks de Slack</h3>

<p>Si la URL de tu webhook es un webhook de Slack (<code>{"https://hooks.slack.com/services/..."}</code>), los registros de auditoría se formatean automáticamente con el formato Block Kit de Slack para una visualización enriquecida:</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Tipo de evento:\* Respuesta generada"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Usuario:\* {"alice@company.com"}\n\*Dirección IP:\* 203.0.113.45\n\*Agente de usuario:\* Mozilla/5.0...\n\*ID de sesión:\* query\_xyz789\n\*Marca de tiempo:\* 2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*Metadatos:\*\n• \*respuesta:\* Las mejores prácticas de seguridad de la API incluyen...\n• \*modelo:\* claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>Nota</b>: El formato de Slack incluye:</p>

<ul>
  <li>
    <p>El tipo de evento se convierte a mayúscula inicial y se eliminan los guiones bajos.</p>
  </li>

  <li>
    <p>Los valores de metadatos se truncan a 500 caracteres si superan este límite.</p>
  </li>

  <li>
    <p>La sección de metadatos totales se trunca a 2500 caracteres para cumplir con el límite de 3000 caracteres de Slack.</p>
  </li>

  <li>
    <p>Los valores largos muestran un aviso de truncamiento con la longitud original.</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Recopilador de eventos HTTP de Splunk (HEC)</h3>

<p>Si el encabezado de autenticación comienza con «Splunk», los registros de auditoría se ajustan automáticamente al formato requerido por Splunk:</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">Webhooks genéricos</h3>

<p>Para todas las demás URL de webhook, se envía la carga útil JSON estándar (como se muestra en la sección Ejemplos de cargas útiles) sin formato adicional.</p>

<h2 id="h_d278ba089a">Escenarios habituales</h2>

<h3 id="h_3ca8fab364">Seguimiento de sesiones de investigación de usuarios</h3>

<p>Para seguir la sesión de investigación de un usuario desde la consulta hasta la respuesta:</p>

<Steps>
  <Step>
    <p><b>Evento de consulta</b>: El usuario envía una pregunta</p>

    <ul>
      <li>
        <p>Contiene <code>query\_str</code> en los metadatos</p>
      </li>

      <li>
        <p>Tiene un <code>session\_id</code> que enlaza con la consulta</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Evento de respuesta generada</b>: La IA devuelve una respuesta</p>

    <ul>
      <li>
        <p>Mismo <code>session\_id</code> que el evento de consulta</p>
      </li>

      <li>
        <p>Contiene el texto completo de <code>answer</code> y el <code>model</code> de IA utilizado.</p>
      </li>

      <li>
        <p>Se puede correlacionar con el evento de consulta mediante <code>session\_id</code></p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_dfe4b51975">Supervisión del acceso a archivos</h3>

<p>Para saber a qué archivos se está accediendo:</p>

<Steps>
  <Step>
    <p><b>Evento de carga de archivo</b>: El usuario añade un archivo a un espacio</p>

    <ul>
      <li>
        <p>Contiene <code>filename</code>, <code>file\_uuid</code>, <code>space\_name</code> y <code>space\_uuid</code></p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Evento de descarga de archivo</b>: El usuario descarga el archivo</p>

    <ul>
      <li>
        <p>Se puede usar el mismo <code>file\_uuid</code> para correlacionarlo con la carga.</p>
      </li>

      <li>
        <p>Muestra quién accedió al archivo y cuándo</p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_4436422acc">Auditoría de cambios de configuración</h3>

<p>Para hacer un seguimiento de los cambios administrativos:</p>

<h4 id="h_59c371c262">Evento de actualización de la configuración de la organización:</h4>

<p>El administrador modifica un ajuste</p>

<ul>
  <li>
    <p>Contiene la clave <code>key</code> del ajuste que cambió</p>
  </li>

  <li>
    <p>Muestra <code>old\_value</code> y <code>new\_value</code> para comparar</p>
  </li>

  <li>
    <p>Se puede filtrar por <code>user\_email</code> para saber qué administradores realizaron cambios.</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">Prácticas recomendadas</h2>

<h3 id="h_5213a3fde5">Implementación del punto final de webhook</h3>

<ul>
  <li>
    <p><b>Responde rápidamente</b>: Tu punto final debe responder en 1 segundo para evitar tiempos de espera.</p>
  </li>

  <li>
    <p><b>Procesar de forma asíncrona</b>: Poner en cola los registros de auditoría para su procesamiento y responder de inmediato.</p>
  </li>

  <li>
    <p><b>Validar cargas útiles</b>: Verificar la estructura y el contenido de las cargas útiles entrantes</p>
  </li>

  <li>
    <p><b>Protege tu punto final</b>: Usa HTTPS y valida el encabezado de autenticación</p>
  </li>

  <li>
    <p><b>Gestiona los fallos con elegancia</b>: Registra los errores, pero no devuelvas respuestas de error que puedan provocar reintentos.</p>
  </li>
</ul>

<h3 id="h_ad05565819">Retención y análisis de datos</h3>

<ul>
  <li>
    <p><b>Almacena a largo plazo</b>: Mantén los registros de auditoría para análisis de cumplimiento y seguridad.</p>
  </li>

  <li>
    <p><b>Indexar campos clave</b>: Indexa <code>event\_type</code>, <code>user\_email</code>, <code>timestamp</code> y <code>session\_id</code> para optimizar las consultas.</p>
  </li>

  <li>
    <p><b>Correlaciona eventos</b>: Usa <code>session\_id</code> para vincular eventos relacionados (consultas y respuestas).</p>
  </li>

  <li>
    <p><b>Supervisa patrones</b>: Vigila patrones de acceso inusuales o actividad sospechosa</p>
  </li>

  <li>
    <p><b>Exportar periódicamente</b>: Mantén copias de seguridad de los registros de auditoría fuera del sistema de webhooks.</p>
  </li>
</ul>

<h3 id="h_a117a15a52">Consideraciones de seguridad</h3>

<ul>
  <li>
    <p><b>Protege las URL de los webhooks</b>: Mantén la URL de tu webhook y el token de autenticación confidenciales</p>
  </li>

  <li>
    <p><b>Rotar tokens</b>: Rota periódicamente tus tokens de autenticación</p>
  </li>

  <li>
    <p><b>Supervisa los fallos de webhooks</b>: Haz un seguimiento de las entregas fallidas para detectar problemas en el punto final</p>
  </li>

  <li>
    <p><b>Validar orígenes de IP</b>: Considere validar que las solicitudes de webhook provengan de los rangos de IP de Perplexity.</p>
  </li>

  <li>
    <p><b>Gestión de PII</b>: Los registros de auditoría contienen correos electrónicos y direcciones IP de los usuarios; gestiónalos de acuerdo con tus políticas de privacidad.</p>
  </li>
</ul>

<p>2. Introduzca su <b>URL de webhook</b> y haga clic en <b>Guardar</b>.</p>

<p>3. Para mayor seguridad, puede establecer un <b>encabezado de autorización</b> que se utilizará para autenticar todas las solicitudes a la URL de su webhook. A menos que especifique un esquema de autorización, el valor que introduzca se enviará como un token Bearer.</p>

<h2 id="h_162612ec10"><b>Ejemplos de carga útil JSON para eventos de registro de auditoría</b></h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "What were the results of our most recent pentest report?"<br />  }<br />}<br /><br />/\* File Upload \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">Preguntas frecuentes</h2>

<h3 id="h_edc1894a2b">¿Puedo usar esta función si tengo menos de 50 licencias en mi organización?</h3>

<p>Si tu organización tiene menos de 50 puestos, puedes actualizar al menos uno a <a href="/help-center/help-center/es/articles/12310544-que-es-enterprise-max">Enterprise Max</a> para acceder a los registros de auditoría de tu organización.</p>

<h3 id="h_03e3c26751">He activado la función por error y me han cobrado por puestos adicionales.</h3>

<p>Si ha activado los registros de auditoría por error y no está listo para actualizar a más de 50 puestos, podemos ajustar la facturación de su cuenta y deshacer cualquier facturación o pago adicional. Asegúrate de haber desactivado esta función y ponte en contacto con nosotros.</p>
