Consentimientos

Hashing e integridad

Cómo Bisturí garantiza que un consentimiento firmado no fue modificado después de la firma.

El problema que resolvemos

Un PDF firmado puede ser alterado y volver a guardarse. Para que la firma del paciente tenga valor, necesitás poder demostrar que el documento que mirás hoy es exactamente el mismo que el paciente firmó en su momento. Eso lo hacemos con un hash criptográfico.

Cómo funciona el hash

Cuando se firma un consentimiento, Bisturí calcula SHA-256 sobre el contenido binario del PDF generado. El hash queda almacenado en la base de datos junto a metadatos de la firma (timestamp, paciente, plantilla). El PDF también lleva el hash impreso en el pie de página.

ejemplo
Hash del documento (SHA-256):
4b9e2a01d8c7f3e6...a91b
Firmado: 27/05/2026 14:32:11
Bisturí · bisturi.io/verify/4b9e2a01

Verificar la integridad

En cualquier momento podés recalcular el hash del PDF y compararlo con el almacenado. Si coinciden, el documento es íntegro. Si no coinciden, alguien lo modificó. Bisturí provee una página pública /verify/{hash} donde cualquiera (paciente, abogado, auditor) puede verificar pegando el PDF.

Auditoría

Cada generación, firma y verificación de un consentimiento queda registrada en el audit log del sanatorio con timestamp, usuario, IP y acción. Ese log es inmutable y solo legible (no se puede editar ni borrar entradas).