dashboard · forensic timeline

Audit timeline

sessionId: ar-agents-sociedad-automatizada
2 de 2 entradas verificadas

Cada entrada lleva HMAC-SHA256 sobre canonical-JSON de los campos públicos. Verificable end-to-end vía /api/play/audit/{sessionId}?verify=1.

entradas
2
verificadas
2/2
tampered
0
backend
vercel-kv
hmac
wired

Timeline

conectando…2 entradas
14:42:43Z
2026-06-09
auditor_subscribeHITL · REQUIERE CONFIRMACIÓN
input / output
{
  "input": {
    "plan": "mensual",
    "payerEmail": "naza@naza.ar",
    "amount": 249000,
    "currency": "ARS",
    "entityCuit": "20417581015"
  },
  "output": {
    "preapprovalId": "1b9a4bce12c14d569eb4491745345683",
    "status": "pending"
  }
}
sha256:698422e67b55d9331cb
14:41:54Z
2026-06-09
auto_incorporateAUDIT-LOGGED
input / output
{
  "input": {
    "denominacion": "ar-agents Automatizada",
    "tipo": "SOCIEDAD-IA",
    "capitalSocial": 1,
    "objeto": "Desarrollar y operar infraestructura abierta para que agentes de inteligencia artificial constituyan y operen sociedades automatizadas en la Republica Argentina: identidad, firma digital, facturacion ",
    "piezas": [
      "identity",
      "gde-tad",
      "mercadopago",
      "banking",
      "facturacion"
    ]
  },
  "output": {
    "slug": "ar-agents-automatizada",
    "valid": true,
    "files": [
      "package.json",
      "lib/agent.ts",
      ".env.example",
      "README.md"
    ]
  }
}
sha256:5b24de52d51ab2fddf8

Demostración de tampering

Ejecutar este demo construye una entrada sintética, la firma con el secret de producción, le aplica una mutación, y verifica ambas. Si tamperedVerified vuelve false, el HMAC está atrapando el cambio. Read-only, no toca ningún audit log real.

Compartir
https://ar-agents.ar/dashboard/ar-agents-sociedad-automatizada
JSON crudo:https://ar-agents.ar/api/play/audit/ar-agents-sociedad-automatizada?verify=1
Esta página es la implementación de RFC-001 § 9.2, el log es legalmente probatorio cuando el HMAC está cableado y el backend es persistente (Vercel KV en producción). Cualquier tercero puede re-verificarlo sin acceso a la clave. Más: /rfcs/001 · /security.