Verificación pública
¿Recibiste un informe nuestro?
Compruébalo aquí.
Todo informe emitido por la firma lleva firma criptográfica Ed25519 y hash público. Cualquier persona con el hash del documento puede verificar en segundos si es auténtico.
¿Cómo obtengo el hash? En Mac o Linux, terminal:
shasum -a 256 informe.pdf. En Windows PowerShell:
Get-FileHash informe.pdf -Algorithm SHA256.
Qué significa que un informe esté firmado
Tres garantías, comprobables por terceros.
Integridad: el documento que tienes es exactamente el que emitimos, byte a byte. Si una sola coma se ha modificado, la verificación falla.
Autoría: fue firmado con la clave privada de Hergert & Co., que solo obra en poder de la firma. Nadie más puede producir un informe firmado con esa clave.
Fecha cierta: el hash se ancla en un registro público inmutable. La fecha de firma es demostrable y no puede modificarse a posteriori.
Verificación manual
Prefieres verificar tú desde línea de comandos.
curl -X POST https://hergertco.com/api/verify \
-H "Content-Type: application/json" \
-d '{"hash":""}' La verificación es un servicio gratuito, sin autenticación y sin límite de uso. La ficha canónica pública está en /.well-known/agent-card.json.