Ir al contenido
HNROS Centro de ayuda
Español
Empieza gratis
Contenido1. ¿Qué hace cada una de las tres capas?2. Toda la historia de un documento: el expediente del documento3. Puertas de seguridad: seis frenos3.5 La decisión sobre quién es administrador viene ahora del servidor3.6 ¿Qué le dice un mensaje de permiso denegado?4. ¿Cómo se abre una puerta?5. Anomalías: no una acusación, sino un sitio donde mirar6. La rutina semanal de diez minutos7. Cuatro puertas nuevas (2026-09): firma única, bloqueo automático de periodo, exigencia de lote en el CoC y patrón automático de lote8. Plantillas de rol y permisos que surten efecto al instante en las sesiones abiertas9. Los errores de acceso son de tres clases: identidad, freno y carga10. Portal del personal: freno de acceso y desbloqueoGrados de confidencialidad y necesidad de conocer

Ayuda › Auditoría, puertas y anomalías

Rastro de auditoría, puertas de seguridad y anomalías

Esta guía explica tres capas de defensa distintas. En pocas palabras: la primera registra, la segunda detiene y la tercera muestra. Cada una sirve por sí sola, pero su verdadera fuerza aparece cuando se usan juntas.

⏱ ¿Cuánto se tarda?

Las secciones 1 y 2 son lo que todo responsable debería leer: diez minutos. Si va a activar puertas, lea también las secciones 3 y 4.

1. ¿Qué hace cada una de las tres capas?

Lo que separa un accidente de un abuso es la intención, y ningún software puede ver la intención. Por eso el sistema responde por separado a tres preguntas distintas:

Capa La pregunta que responde Dónde
1 · Rastro de auditoría ¿Quién hizo esto, cuándo y desde qué ordenador? Dirección → Auditoría → Búsqueda
2 · Puertas de seguridad ¿Debería haber sido posible siquiera? Dirección → Auditoría → Puertas de seguridad
3 · Anomalías ¿Qué parece normal por separado y no lo es? Dirección → Auditoría → Anomalías

2. Toda la historia de un documento: el expediente del documento

En las pantallas de factura, pedido, oferta, albarán, recibo y remesa de cheques —si ha entrado como responsable— verá un botón de Expediente del documento. Con un solo clic se abre toda la historia de ese documento:

⚠ Los números se reutilizan

HNR puede volver a asignar el número de un documento borrado. Por eso el expediente del documento cruza el rastro no solo por el número, sino por la marca de tiempo del propio documento. Las coincidencias con fechas lejanas se muestran en un bloque aparte de historial del número: no los confunda.

3. Puertas de seguridad: seis frenos

Todas las puertas están desactivadas por omisión. A una empresa que pasa a la versión nueva no se le detiene ningún trabajo por sí solo; activar una puerta es una decisión deliberada. Cada puerta tiene una salida, y siempre está escrita en pantalla: una puerta cuya salida no se ve acaba desactivada en bloque a la primera queja.

Puerta Qué hace y por qué existe Salida
Bloqueo de periodo Impide añadir documentos a un mes cuya declaración ya se ha presentado. Un responsable puede pasar (este comportamiento también se puede desactivar).
Umbral de borrado de documentos Que los errores pequeños se puedan corregir y que los documentos grandes pasen por un segundo par de ojos. Un responsable puede borrar cualquier importe.
Tope del recibo Que una salida grande de dinero de caja no se haga con una sola firma. Un responsable escribe sin límite.
Tolerancia de merma La merma es el sitio donde más fácilmente se esconde la mercancía que falta. Se añade una aprobación explícita a la confirmación; quien aprueba queda registrado.
Bloqueo de costes Escribir el coste a mano es la vía más rápida para que el informe de beneficios diga la cifra que uno quiere. Se puede poner en modo solo responsable; en modo cerrado únicamente vale el coste calculado.
Aprobación de cuentas nuevas Una factura emitida a un cliente inventado es un cobro que nunca se hará efectivo. Editar fichas existentes es siempre libre.
💡 Consejo para una empresa pequeña

En una empresa de una sola persona no active ninguna puerta; que en pantalla ponga "no hay ninguna puerta abierta" no es una carencia. Cuando entre el segundo empleado, abra primero el bloqueo de periodo y después el umbral de borrado. Las demás se abren solo si esa actividad las necesita de verdad.

3.5 La decisión sobre quién es administrador viene ahora del servidor

La pregunta de si un usuario es administrador del sistema podía tener antes dos respuestas: la del servidor y la interpretación propia de la pantalla. Como ambas partes leían los mismos bits de permiso por separado, podían —rara vez— divergir: el botón aparecía y la operación se rechazaba. Ahora hay una sola respuesta: al iniciar sesión, el servidor resuelve él mismo la pregunta "¿es administrador este usuario?" y comunica el veredicto al programa de forma explícita. La pantalla lee ese veredicto y no interpreta nada por su cuenta.

🔑 ¿Qué ha cambiado en la práctica?
  • Consistency: What you see and what you can do no longer diverge. If you can see a button, the server also counts you as entitled to that job.
  • Immediate effect: When your administrator changes your rights, signing out and in once is enough; the program refreshes the verdict from the server at startup.
  • What has not changed: Visibility is still only decoration. The real gate is on the server — hiding a button is not a permission; removing a permission is.

3.6 ¿Qué le dice un mensaje de permiso denegado?

Cuando se rechaza una operación, el programa ya no se limita a decir "no tiene permiso": indica por su nombre qué permiso hace falta. Eso le permite ir a su administrador y decirle "¿me activas este permiso?" en lugar de "algo no funciona", y el tiempo de solución baja a minutos. El mensaje sigue siempre el mismo patrón:

El mensaje que ve Lo que ocurre en realidad Qué hacer
"Esta operación requiere el permiso '…' o derechos de administrador del sistema." Su sesión es válida, pero el bit de permiso necesario para ese trabajo está desactivado Dígale a su administrador el nombre que va entre comillas: se activa desde Ajustes › Usuarios
"Esta operación requiere derechos de administrador del sistema." Este trabajo no se controla con un bit, sino que está reservado al administrador (gestión de usuarios, RR. HH., calidad, definición de almacenes…) Pase el trabajo a un administrador; no se abre con un permiso parcial
"Se requiere sesión: … es obligatorio iniciar sesión en WebOS." No es un problema de permisos: su sesión ha caducado o nunca llegó a abrirse Vuelva a entrar; no se pierde nada, inténtelo de nuevo
💬 Si dice "veo el botón pero no funciona"

En lugar de refrescar la pantalla, lea el mensaje y transmítalo tal cual. El nombre del permiso que contiene es la única pista que su administrador puede encontrar sin buscar. Si está trabajando con una sesión antigua (el programa lleva días abierto), puede que también haga falta salir y volver a entrar una vez: al iniciar sesión, el programa vuelve a pedir al servidor el veredicto de administrador.

4. ¿Cómo se abre una puerta?

  1. Open the Management window → Audit tab → Security gates.
  2. Read the gate's description and its Escape line. If you cannot explain the escape to your team, do not open that gate.
  3. Enter the value (a date, a number or a choice) and press Apply. An open gate turns amber and the header says "1 gate open".
  4. If you change your mind, Close returns the setting to its default; no record changes, only the gate closes.
⚠ Una errata no se queda callada

El sistema solo acepta los nombres de ajuste que conoce. Un ajuste mal escrito no haría nada en silencio mientras la empresa cree que la puerta está abierta; por eso un nombre desconocido se rechaza y se enumeran los nombres válidos.

5. Anomalías: no una acusación, sino un sitio donde mirar

Borrar una factura es normal. Emitir el mismo día una factura nueva por un importe parecido a la misma cuenta también lo es. Que las dos cosas ocurran seguidas no lo es. Esta pantalla muestra exactamente esa clase de sucesos, con cuatro miradas:

⚠ Un recuento no es un hallazgo

Las cifras de esta pantalla cuentan filas que hay que mirar. Que no sean cero no significa que haya un problema; que sean cero tampoco demuestra que todo vaya bien. Cada fila puede tener una explicación razonable: una factura mal emitida se corrigió, dos sucursales compraron el mismo artículo, una suscripción cuesta lo mismo todos los meses.

6. La rutina semanal de diez minutos

  1. Open the Anomalies tab and look at the four badge counts. Any jump compared with last week?
  2. In same-day delete-and-rewrite, open the rows where "same person = yes" and the difference is negative. Read the story with the Document File button.
  3. In duplicate purchases, look only at rows where "document no is the same"; the rest is usually regular buying.
  4. If you find something, ask the person involved — the system does not judge, you do.
  5. If you must send the list to your accountant, use the CSV button; the "this is not an accusation" note travels with the file.

7. Cuatro puertas nuevas (2026-09): firma única, bloqueo automático de periodo, exigencia de lote en el CoC y patrón automático de lote

En la misma pantalla (Dirección › Auditoría › Puertas de seguridad) verá cuatro filas nuevas. La regla no cambia: todas desactivadas por omisión, cada una con su salida y su rastro, y solo el administrador del sistema las modifica.

Puerta Qué hace y por qué existe Valor, salida y rastro
Firma única (depo.dort_goz_tek_imza) Quien abre una instrucción de transferencia no puede aprobarla (cuatro ojos). Si en la empresa hay un único responsable, esta regla bloquea el trabajo. Con la puerta abierta, ese único responsable puede aprobar su propia instrucción. kapali | acik. Si existe otro responsable, el ajuste NO SE APLICA (él es la segunda firma). Cuando se aplica, queda el rastro "TEK_IMZA" en las notas y una fila aparte en el rastro de auditoría.
Bloqueo automático de periodo (mali.donem_kilidi_otomatik) El día N de cada mes, el mes anterior se bloquea solo; se acabó el "se nos olvidó poner el bloqueo" después de la declaración. 0 = desactivado, 1–28 = día del mes. La fecha de bloqueo que se escribe es el día 1 del mes (ese día abierto, lo anterior cerrado). Un bloqueo adelantado a mano nunca se retrocede. Cada ejecución publica un aviso a los responsables y un registro de auditoría; retroceso manual: mali.donem_kilidi.
Exigencia de lote en el CoC (kalite.coc_lot_zorunlu) En una ficha con certificado obligatorio, una comprobación de CoC sin número de lote da una respuesta "general". Con la puerta abierta, una consulta sin lote se rechaza. kapali | acik. Desactivada: la respuesta lleva el aviso "comprobación general, no por lote"; activada: LOT_GEREKLI. Detalle: guía de Calidad.
Patrón automático de lote (depo.otomatik_lot_kalibi) Cuando una ficha con seguimiento de lote entra por una factura de compra sin número de lote, el programa abre un lote con este patrón. Texto de 60 caracteres como máximo; marcadores {belgeNo} {sira} {kod} {tarih} {depo}; {belgeNo} es obligatorio. Valor por omisión "{belgeNo}-{sira}". Detalle: guía de Almacén.

8. Plantillas de rol y permisos que surten efecto al instante en las sesiones abiertas

Al crear un usuario, ahora elige una plantilla de rol (ventas, compras, almacén, producción, calidad, finanzas, contabilidad, RR. HH., planificación, dirección): se acabó la época del "clona al del almacén y luego activa y desactiva los bits uno a uno". Cómo se usa está en la guía de Ajustes. Desde el punto de vista de la seguridad, dos reglas importan:

  1. Ninguna plantilla incluye el bit de administrador del sistema. Los derechos de administrador se conceden siempre a mano y de forma deliberada; ni siquiera la plantilla de "dirección" abre el Cockpit de Dirección.
  2. Un cambio de permisos surte efecto al instante en las sesiones abiertas. Antes el usuario tenía que salir y volver a entrar; ahora, en cuanto el administrador pulsa Guardar, las sesiones abiertas de ese usuario se refrescan de forma transparente: la sesión no se cae, basta con recargar la página. Si se cambia la contraseña de un usuario, sus sesiones abiertas sí se caen (entrará con la nueva): es el comportamiento esperado y seguro.

Permisos según el tipo de factura: las facturas de abono se emiten con el bit de su propio ámbito comercial: la devolución de venta con faturacikis y la de compra con faturagiris. Un permiso denegado llega ahora siempre como 403 e indica qué derecho hace falta (antes, en algunos caminos, aparecía un "error de servidor" 502). Detalle: guía de Compras.

9. Los errores de acceso son de tres clases: identidad, freno y carga

No todo acceso rechazado es una "contraseña incorrecta". Lea el mensaje:

Código Mensaje Qué hacer
401 Nombre de usuario o contraseña incorrectos Es un error suyo; a partir del tercer intento, cada acceso fallido añade un retardo creciente (hasta 2 s).
429 Demasiados intentos: espere Es el freno de acceso. Solo cuentan los accesos incorrectos; sus compañeros que entran bien desde la misma red no lo disparan. Espere un minuto.
503 Servidor saturado: se ha alcanzado el tope de sesiones simultáneas / no se pudo conectar con el servidor de HNR No es culpa suya, y tampoco cuenta para el freno. Si el tope de sesiones está lleno, primero se barren las sesiones inactivas; si aun así no hay sitio, vuelva a intentarlo en breve. Si persiste, avise al administrador del sistema.

Subida de adjuntos: si se están analizando muchos archivos a la vez, puede ver "Cola de análisis de archivos llena: inténtelo de nuevo en breve" (503); su archivo no fue rechazado, solo no entró en la cola. Vuelva a subirlo unos segundos después.

10. Portal del personal: freno de acceso y desbloqueo

El portal tiene dos protecciones distintas. (1) Freno por IP: si desde la misma dirección se prueban muchos PIN incorrectos en poco tiempo, sale "Demasiados intentos: espere 1 minuto" (429). Los accesos correctos no cuentan; que cincuenta personas entren desde la misma red de la fábrica al cambio de turno no dispara el freno. (2) Bloqueo de cuenta: 5 PIN incorrectos para el mismo número de personal → 15 minutos de bloqueo. Antes, la única forma de desbloquear era cambiar el PIN; ahora un responsable de RR. HH. lo abre sin esperar con la operación "Desbloquear" (por ahora vía API; el botón en pantalla llegará en la siguiente ronda: POST /api/ik/portal/kullanicilar/<sıra>/kilit-ac), y la operación queda registrada. Detalle: guía de RR. HH..

🔗 Guías relacionadas

El botón Imprimir de la esquina superior derecha genera una versión adaptada al A4. Guías relacionadas: Cockpit, Ajustes y registro, Registros antiguos.

Centro de ayuda de HNR · Auditoría, puertas y anomalías · Esta página se actualiza junto con el programa. Comunique a su administrador de sistemas cualquier cosa que falte o esté mal.

Grados de confidencialidad y necesidad de conocer

En las empresas que trabajan en defensa, los adjuntos y los proyectos se filtran por grado de confidencialidad: público < interno < de uso restringido < secreto. Un usuario sin el grado suficiente tampoco ve el registro EN LA LISTA, porque la existencia misma de un documento ya es información. Esta puerta no tiene salida visible y cada acceso denegado se escribe en el rastro de accesos. Detalle: Trazabilidad de defensa → Necesidad de conocer.