> ## Documentation Index
> Fetch the complete documentation index at: https://internal.softcrum.com/llms.txt
> Use this file to discover all available pages before exploring further.

# core.audit_log

> Toda escritura de estado de toda la suite, con actor tipado y el diff completo. Es lo que hace innecesario un created_by en cada tabla.

export const ParamField = ({default: defaultValue, deprecated = false, children, name, required = false, rules, type, unique = false, base = false, visibility = 'public'}) => <div className="pt-2.5 pb-5 my-2.5 border-gray-50 dark:border-gray-800/50 border-b">
    <div className="flex font-mono text-sm group/param-head param-head">
      <div className="flex-1 flex content-start py-0.5 mr-5">
        <div className="flex items-center flex-wrap gap-2">
          <div className="absolute h-0 w-0">
            <a href={`#param-${String(name).replace(/_/g, '-')}`} className="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 py-2 [.expandable-content_&]:-ml-[2.1rem]" aria-label="Ir a este campo">
              <div className="w-6 h-6 text-gray-400 rounded-md flex items-center justify-center zinc-box bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20">
                <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                  <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                </svg>
              </div>
            </a>
          </div>
          <div id={`param-${String(name).replace(/_/g, '-')}`} className="font-semibold text-primary dark:text-primary-light cursor-pointer">{name}</div>
          <div className="flex items-center space-x-2 text-xs font-medium">
            {type && <span className="px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-600 dark:text-gray-200 font-medium">
                {type}
              </span>}
            {defaultValue && <span className="px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-600 dark:text-gray-200 font-medium">
                <span className="text-gray-400 dark:text-gray-500">default:</span>"{defaultValue}"
              </span>}
            {base && <span className="px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-500 dark:text-gray-400 font-medium">
                base
              </span>}
            {visibility && <span className="px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-blue-600 dark:text-blue-300 font-medium">
                {visibility === 'private' ? 'privado' : 'público'}
              </span>}
            {unique && <span className="px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-blue-600 dark:text-blue-300 font-medium">
                único
              </span>}
            {required && <span className="px-2 py-0.5 rounded-md bg-red-100/50 dark:bg-red-400/10 text-red-600 dark:text-red-300 font-medium">
                obligatorio
              </span>}
            {deprecated && <span className="px-2 py-0.5 rounded-md bg-amber-100/50 dark:bg-amber-400/10 text-amber-600 dark:text-amber-300 font-medium">
                deprecado
              </span>}
          </div>
        </div>
      </div>
    </div>
    {children && <div className="mt-4 prose-sm prose-gray dark:prose-invert [&_.prose>p:first-child]:mt-0 [&_.prose>p:last-child]:mb-0">
        {children}
      </div>}
    {rules && <div className="mt-2 prose-sm prose-gray dark:prose-invert [&_.prose>p:first-child]:mt-0 [&_.prose>p:last-child]:mb-0">
        <b>Reglas</b>: <span>{rules}</span>
      </div>}
  </div>;

**Forma B — append-only, particionada mensual.** Es la tabla que sostiene R15 y ADR-017: cada command
handler escribe acá **en la misma transacción** que el cambio de estado y el evento del outbox. Si
alguna de las tres falla, las tres se revierten.

Que exista con el diff completo es la razón por la que `created_by` y `updated_by` están
**prohibidos** como columnas base (ADR-024): quién hizo qué ya vive acá, con más detalle y en un
solo lugar.

## Clave primaria

<ParamField default={'uuidv7'} name={'id'} required={true} type={'uuid'} base={true}>
  Identificador de la entrada.
</ParamField>

## Atributos específicos

<ParamField name={'action'} required={true} rules={'Largo máximo: 60 caracteres. Valores: create, update, delete, purge, restore, read_sensitive, …'} type={'varchar'}>
  Qué se hizo. `read_sensitive` es la excepción deliberada a "solo escrituras": **leer un
  `national_id` completo se audita**, porque el riesgo no está en escribirlo sino en mirarlo.
</ParamField>

<ParamField name={'actor_id'} type={'uuid'}>
  Id del actor. Nulo cuando el actor es `system`.
</ParamField>

<ParamField name={'actor_type'} required={true} rules={'Valores: user, member, api_key, system'} type={'varchar'}>
  Actor **tipado**. Distinguir una acción de una persona, de una integración y del propio sistema es
  lo primero que se pregunta al investigar algo.
</ParamField>

<ParamField name={'correlation_id'} required={true} type={'uuid'}>
  **Obligatorio.** Atraviesa el request, el evento del outbox, el job y esta fila: es lo que permite
  reconstruir una cadena completa desde un ticket de soporte.
</ParamField>

<ParamField name={'diff'} required={true} rules={'JSONB con la forma { antes, después }. Valores sensibles enmascarados'} type={'jsonb'}>
  El cambio completo, antes y después. **Los valores sensibles van enmascarados**: la auditoría no
  puede ser la puerta trasera por la que se leen los documentos de identidad.
</ParamField>

<ParamField name={'entity_id'} required={true} type={'uuid'}>
  Id de la fila afectada. Sin FK, porque apunta a cualquier tabla de la suite.
</ParamField>

<ParamField name={'entity_type'} required={true} rules={'Largo máximo: 80 caracteres. Nombre calificado de la tabla'} type={'varchar'}>
  Qué se tocó: `loyalty.redemption`, `core.contact`. Es el nombre real de la tabla, así que el
  renombre a singular de ADR-024 también aplica acá.
</ParamField>

<ParamField name={'occurred_at'} required={true} rules={'Con zona horaria. CLAVE DE PARTICIÓN'} type={'timestamptz'}>
  Cuándo ocurrió. Es la clave de partición: **toda consulta debe incluir un predicado sobre esta
  columna** o el planificador recorre todas las particiones (`standards/data.md` §4).
</ParamField>

## Claves foráneas

<ParamField name={'tenant_id'} required={true} type={'uuid'} base={true}>
  El tenant dueño. Toda restricción de unicidad de esta tabla lo incluye (`standards/data.md` §2b).
</ParamField>

## Atributos base

<ParamField name={'cell_id'} required={true} type={'uuid'} base={true}>
  Costura de particionamiento regional.
</ParamField>

<ParamField default={'now()'} name={'created_at'} required={true} rules={'Con zona horaria'} type={'timestamptz'} base={true}>
  Forma B: no hay `updated_at` ni `deleted_at`. Una fila append-only no se actualiza ni se borra.
</ParamField>

## Restricciones e índices

| Nombre                      | Definición                                              | Por qué existe                                                                                                 |
| --------------------------- | ------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------- |
| `idx_audit_log_entity`      | `(tenant_id, entity_type, entity_id, occurred_at DESC)` | El índice exacto que pide FS-CORE-0005: "todo lo que le pasó a esta fila" es la consulta de cada investigación |
| `idx_audit_log_actor`       | `(tenant_id, actor_type, actor_id, occurred_at DESC)`   | "Todo lo que hizo esta persona o esta API key"                                                                 |
| `idx_audit_log_correlation` | `(correlation_id)`                                      | Reconstruir una cadena completa desde un id de request                                                         |
| `ck_audit_log_actor_pair`   | `CHECK (actor_type = 'system' OR actor_id IS NOT NULL)` | Un actor no-sistema sin id no identifica a nadie                                                               |

## RLS y particionamiento

**RLS activa** por `tenant_id`. **Particionada RANGE mensual sobre `occurred_at`**
(`standards/data.md` §4). Un cron pre-crea las particiones N+2 meses y existe una partición DEFAULT
que **alerta si alguna vez recibe una fila**.

Anti-ejemplo: `SELECT * FROM core.audit_log WHERE entity_id = $1` — INCORRECTO, falta el predicado
de partición.

## Registro de cambios

| Fecha      | Cambio                                          | Por qué                                                                      | Decidido en                     | Autor                  |
| ---------- | ----------------------------------------------- | ---------------------------------------------------------------------------- | ------------------------------- | ---------------------- |
| 2026-08-17 | Tabla creada, append-only y particionada        | Una auditoría que se puede editar no es una auditoría                        | FS-CORE-0005 · ADR-017 · DEC-C2 | daniel + claude-opus-5 |
| 2026-08-17 | Se agrega la acción `read_sensitive`            | El riesgo de un documento de identidad no está en escribirlo sino en mirarlo | `standards/data.md` §6          | daniel + claude-opus-5 |
| 2026-08-18 | `entity_type` pasa a nombrar tablas en singular | El valor es el nombre real de la tabla, así que sigue la misma regla         | ADR-024                         | daniel + claude-opus-5 |
