Prueba de concepto para la validación de integridad de documentos PDF firmados electrónicamente, garantizando que el contenido firmado coincide exactamente con el documento emitido por el sistema.
Esta PoC demuestra un mecanismo para verificar que el PDF firmado es exactamente el documento preparado por el sistema, ignorando únicamente los elementos gráficos añadidos por la firma electrónica.
El sistema analiza el PDF y calcula un hash criptográfico a partir de:
El hash se embebe en los metadatos XMP del documento.
El usuario firma el PDF preparado con un proveedor externo (AutoFirma, certificado cualificado, etc.).
La firma puede añadir elementos visuales, pero no modifica el contenido interno del documento.
El sistema:
Si ambos hashes coinciden, el documento es válido.
—