Verificación pública

¿Recibiste un informe nuestro?
Compruébalo aquí.

Todo informe emitido por la firma lleva firma criptográfica Ed25519 y hash público. Cualquier persona con el hash del documento puede verificar en segundos si es auténtico.

¿Cómo obtengo el hash? En Mac o Linux, terminal: shasum -a 256 informe.pdf. En Windows PowerShell: Get-FileHash informe.pdf -Algorithm SHA256.

Qué significa que un informe esté firmado

Tres garantías, comprobables por terceros.

Integridad: el documento que tienes es exactamente el que emitimos, byte a byte. Si una sola coma se ha modificado, la verificación falla.

Autoría: fue firmado con la clave privada de Hergert & Co., que solo obra en poder de la firma. Nadie más puede producir un informe firmado con esa clave.

Fecha cierta: el hash se ancla en un registro público inmutable. La fecha de firma es demostrable y no puede modificarse a posteriori.

Verificación manual

Prefieres verificar tú desde línea de comandos.

curl -X POST https://hergertco.com/api/verify \
  -H "Content-Type: application/json" \
  -d '{"hash":""}'

La verificación es un servicio gratuito, sin autenticación y sin límite de uso. La ficha canónica pública está en /.well-known/agent-card.json.