iForja
Cada decisión del agente queda firmada · auditable end-to-end

Audit chain SHA-256 tamper-evident.

iForja registra cada side-effect del agente con correlation_id y lo encadena vía SHA-256 hash chain per-tenant. La estructura es tamper-evident: cualquier alteración rompe la cadena y es detectable verificando un único hash de cierre.

Implementado en core/audit.py + core/audit_integrity.py, gobernado por la regla institucional explícita en GOVERNANCE.md: side effect → audit DB-first con correlation_id, antes de cualquier otra acción. Cubre ISO 27001:2022 A.5.28 (Collection of evidence) + A.12.4 (Logging) + A.8.15 (Logging y monitorización).

SHA-256
hash chain per-tenant
audit_event.hash = SHA256(prev_hash || event_payload)
93
controles ISO 27001:2022 catalogados (autoevaluación)
Anexo A · A.5.28 + A.12.4 + A.8.15 cubiertos por el audit chain
1 / 1
side-effect → correlation_id
core/audit.py · audit_integrity.py · GOVERNANCE.md
Propiedades del audit chain

Tres garantías criptográficas, no aspiracionales.

01
Hash chain per-tenant

Cada audit_event referencia el hash del anterior del mismo tenant. Insertar un evento ficticio requiere reescribir toda la cadena posterior — detectable verificando un único hash de cierre.

02
Correlation_id por side-effect

Cada operación que toca el mundo (DB write, FS write, tool call, aprobación) lleva correlation_id único. Permite trazar el árbol completo de decisiones desde un turno del agente.

03
GOVERNANCE.md · regla explícita

Regla institucional: side effect → audit DB-first con correlation_id · antes de cualquier otra acción. Codificada en GOVERNANCE.md, enforced por review de PR y verificada en tests.

Casos de uso forense

Cuatro escenarios donde el audit chain es la ventaja.

Patrones recurrentes donde la trazabilidad criptográfica deja de ser nice-to-have y pasa a ser bloqueante para desplegar agentes en producción.

A.01

Compliance interno · auditoría sin recolección manual

El equipo de cumplimiento necesita evidencia recolectable para inspección interna periódica (mensual, trimestral). Sin trazabilidad criptográfica, la evidencia depende de logs heterogéneos y la cadena de custodia es débil.

Qué provee iForja

Cada side-effect del agente queda en audit chain con correlation_id, hash chain SHA-256 y firma de actor. La consulta de evidencia devuelve el conjunto encadenado, y cualquier reescritura del pasado queda detectada al reverificar la cadena.

ISO 27001 A.5.28 compliance interno cadena de custodia
A.02

Incident response · qué pasó y cuándo

Tras un incidente operativo o de seguridad, hay que reconstruir el flujo exacto de decisiones del agente. Cada minuto sin trazabilidad incrementa la ventana de exposición y dificulta la atribución.

Qué provee iForja

El audit chain reconstruye la secuencia completa: qué tool invocó el agente, con qué argumentos, sobre qué tenant, con qué correlation_id, a qué timestamp NTP. Verificable contra hash del bloque anterior.

incident response forensia digital correlation_id
A.03

Disclosure regulatorio · CNMV, SEPBLAC, AEPD

Un supervisor exige reconstruir un evento ocurrido meses atrás (ej. SAR no reportada a tiempo, brecha de datos personales). Con registros sin sellar no hay forma de demostrar que nadie los ha tocado desde entonces.

Qué provee iForja

La cadena es tamper-evident: cualquier alteración se detecta al verificarla. La verificación se ejecuta sobre tu propia instalación y devuelve, evento a evento, cuáles cuadran y cuáles no. El expediente que entregas al supervisor se acompaña de esa verificación, hecha por ti sobre tu equipo.

CNMV SEPBLAC AEPD · RGPD 33 tamper-evident
A.04

Contratación pública y subastas · gobierno

Administraciones bajo ENS deben demostrar que las decisiones tomadas por sistemas automatizados son auditables individualmente. Especialmente en evaluación de ofertas, adjudicaciones y subastas electrónicas.

Qué provee iForja

Cada decisión del agente sobre un expediente queda en audit chain con snapshot del input, output, modelo invocado y actor humano supervisor. Cumple ENS · transparencia algorítmica · 41/2015 administración digital.

ENS transparencia algorítmica sector público
Por qué el audit chain es soberano

El log que no controlas, no es evidencia.

Las plataformas SaaS de agentes envían logs a su backend. Cuando llega la inspección, dependes del proveedor para acceder a tu propia evidencia · y dependes de su política de retención.

El audit chain de iForja vive en la base de datos local del agente, dentro de tu perímetro, con un hash de cierre que verificas tú. Si el supervisor pide reconstruir un evento de hace dos años, exportas el bloque y la cadena · sin intermediarios.

Profundizar

El trust center tiene la explicación completa.

En /security está el catálogo de los 93 controles del Anexo A de la ISO 27001:2022 en autoevaluación, los marcos europeos que iForja sostiene con evidencia (GDPR, EU AI Act, NIS2, DORA, ENS) y la política de divulgación responsable. No hay SOC 2 ni NIST CSF: no los tenemos y no vamos a insinuar lo contrario.