Verifica la autenticidad de un reporte SGSSO

Sube el archivo PDF y extraeremos su firma electrónica SHA-256. Si el hash coincide con un reporte emitido por este sistema, mostraremos los datos de origen. Sin necesidad de iniciar sesión.

Arrastra tu PDF aquí o haz clic para seleccionarlo

Máx. 15 MB · sólo archivos .pdf

· La firma SHA-256 se genera al emitir el reporte y se almacena en los metadatos del PDF.

· Cualquier alteración del contenido invalida la firma y el reporte deja de coincidir.

· El verificador es público y sin autenticación — límite de 10 verificaciones cada 5 minutos por IP.

Estado de Seguridad de la Plataforma

Controles de seguridad activos en esta implementación. Auditados por el equipo de ingeniería y validados con pruebas automatizadas. Cualquier auditor externo puede solicitar el detalle técnico bajo NDA.

🛡
Contraseñas con bcrypt
Hash + salt aleatorio · nunca en texto plano · política mín. 8 chars con mayúscula/minúscula/número.
🔒
Sesiones JWT httpOnly
Cookies con secure + samesite=none · inaccesibles desde JS · TTL 7 días.
🚨
Anti brute-force
5 intentos fallidos → bloqueo 15 min · rate-limit distribuido por IP.
🕓
Registro de auditoría
Todos los eventos críticos (login/backup/permisos) con retención 90 días.
💾
Backups automáticos
Respaldo cada 6h + base de datos redundante en espejo para recuperación express.
Firma SHA-256 en PDFs
Cada reporte SGSSO firmado electrónicamente y verificable en este portal.
🌐
CORS restringido
Solo dominios autorizados pueden hacer peticiones con credenciales. Wildcard bloqueado.
📴
Modo offline seguro
Sesión cacheada por 7 días en IndexedDB · nunca se guarda contraseña ni token en claro.

Última auditoría interna · Feb 2026