Verificador de Integridad de Auditoría

Comprueba criptográficamente que cualquier registro de auditoría de LexCompliance es auténtico e inalterado mediante pruebas Merkle SHA-256.

¿Cómo funciona?

Cada día, LexCompliance construye un árbol Merkle SHA-256 sobre todos los registros del audit log. El hash raíz (rootHash) se almacena en S3 con Object Lock (retención 5 años). Puedes verificar que cualquier registro específico está incluido en el árbol sin necesidad de acceder a los datos completos.

Verificación manual

1. Obtén el leafHash del registro (SHA-256 de auditLogId:hmac).

2. Aplica la prueba Merkle (proof[]) de abajo hacia arriba.

3. Compara el resultado con el rootHash del snapshot.

Puedes usar cualquier herramienta SHA-256 estándar (openssl, Python hashlib, etc.).