Verificador de Integridad de Auditoría
Comprueba criptográficamente que cualquier registro de auditoría de LexCompliance es auténtico e inalterado mediante pruebas Merkle SHA-256.
¿Cómo funciona?
Cada día, LexCompliance construye un árbol Merkle SHA-256 sobre todos los registros del audit log. El hash raíz (rootHash) se almacena en S3 con Object Lock (retención 5 años). Puedes verificar que cualquier registro específico está incluido en el árbol sin necesidad de acceder a los datos completos.
Verificación manual
1. Obtén el leafHash del registro (SHA-256 de auditLogId:hmac).
2. Aplica la prueba Merkle (proof[]) de abajo hacia arriba.
3. Compara el resultado con el rootHash del snapshot.
Puedes usar cualquier herramienta SHA-256 estándar (openssl, Python hashlib, etc.).