Vista previa — así funcionará el registro horario legal (ADR-0009). Aún no opera con datos reales; los eventos y hashes son de demostración. Cumple el RD de registro horario, RGPD y eIDAS por diseño.
Registro de hoy
Append-only · cada evento sellado y encadenado por hash (inmutable)
Los registros originales no se editan ni se borran: una corrección es un registro nuevo enlazado, con motivo y aviso al trabajador (ADR-0009). Precedente: SAN 4128/2023.
Incidencias y correcciones
Nunca unilaterales sin conocimiento del trabajador
¿Olvidaste fichar o hay un error? Solicita una corrección: se registra el motivo, se avisa al afectado y queda enlazada al registro original (se tramita como work-item del motor).
Cumplimiento legal
Referencia de diseño · demo — RD registro horario, RGPD y eIDAS
- Cubierto
Registro inmutable (append-only + WORM)
Sin UPDATE/DELETE; corrección = nuevo registro
- Cubierto
Cadena de hash (tamper-evident)
Cada registro enlaza el hash del anterior
- Cubierto
Cifrado AES-256 en reposo · TLS 1.3
En reposo y en tránsito
- Cubierto
Servidores en la UE
VPS propio (ADR-0005)
- Cubierto
RBAC 3 roles (empleado/supervisor/admin)
Capacidades × alcance (ADR-0003)
- Cubierto
Conservación 4 años + archivado
Acceso inmediato
- Cubierto
Sin biometría
Identidad por Google OAuth (ADR-0004)
- Cubierto
Geolocalización puntual
Solo en el instante del fichaje
- Cubierto
Informes firmados PAdES/XAdES
PDF/CSV con detalle diario
- Pendiente
Sello de tiempo cualificado (TSA eIDAS)
Pendiente contratar TSA (DT-008)
- Pendiente
API REST para la Inspección (ITSS)
Espec. oficial pendiente del RD (DT-009)
- Cubierto
Derecho a la desconexión digital
Vinculado al registro
Acceso remoto para representantes legales e Inspección (ITSS) vía API REST, respuesta ≤ 24 h. No hay homologación oficial hasta que se publique el RD; se diseña para adaptarse (tipo Verifactu).
