Modo de prueba. No hay proveedor de correo configurado, así que el código de un solo uso
se muestra en pantalla en vez de enviarse al firmante. Cualquiera con el enlace podría firmar:
no uses esto para documentos reales hasta configurar el secreto RESEND_API_KEY.
Firma electrónica con prueba de lo que pasó
Pones un documento a firmar, cada firmante recibe un enlace privado y confirma con un código de un solo uso. Queda registrado quién firmó, cuándo, desde dónde y sobre qué versión exacta del archivo.
Cómo se sostiene ante un tercero
- Identidad
- Código de un solo uso enviado al correo del firmante, válido 10 minutos y con máximo 5 intentos.
- Integridad
- El SHA-256 del archivo se calcula antes de firmar y no se vuelve a tocar. Si el documento cambia un solo byte, el hash deja de coincidir.
- Trazabilidad
- Cada paso queda en una pista de auditoría encadenada por hash: borrar o editar un evento rompe la cadena y el certificado lo delata.
- Marco legal
- Firma electrónica del Decreto 2364 de 2012. No es firma digital certificada del art. 28 de la Ley 527, que exige una entidad acreditada ante el ONAC.