Aduana Digital de Defensa Argentina
Crear acceso ADDA
← Manual ADDA

evidence-protocol/1.1.0 · actualizado 10/7/2026

Evidence verificable

Cómo registrar un hecho de forma fechada y consultable para auditorías e incidentes.

Cada registro conserva qué ocurrió, cuándo y bajo qué lectura de riesgo, cuidando información sensible y manteniendo una historia revisable.

Evidence conecta la defensa aplicada con la revisión institucional: es el respaldo cuando hay que explicar por qué una situación requirió cuidado especial o por qué una acción automática quedó autorizada.

Sellar evidencia no es un paso decorativo. Sirve para cerrar la brecha entre observación, decisión y responsabilidad operativa.

Checklist

  • Sellar evidence al bloquear, limitar o escalar un incidente.
  • Guardar resumen entendible por operaciones y revisión legal.
  • Vincular el registro con el flujo o incidente correspondiente.

Quickstart

  1. 1. Sellá evidence cada vez que una medida cambia el comportamiento del sistema.
  2. 2. Usá un resumen apto para operadores y revisión institucional.
  3. 3. Enlazá incident, task o recurso afectado antes de cerrar el caso.

Flujo operativo

Capturar

Registrá el hecho y el contexto mínimo para hacerlo entendible.

No confiar en memoria o conversación informal.

Sellar

Guardá hash, tiempo y referencia suficiente para verificar integridad.

Preservar trazabilidad y consulta posterior.

Conectar

Relacioná la evidence con incidentes, certificados, tasks o automations.

Evitar pruebas aisladas sin historia operativa.

flowchart LR
  S1["Capturar"]
  S2["Sellar"]
  S3["Conectar"]
  S1 --> S2
  S2 --> S3

Validadores y checks

Ejecutan una lectura contextual para esta superficie y devuelven pasos sugeridos con foco operativo.

Validar circuito de evidence

Resume próximos pasos y artículos base para registrar respaldo verificable.

Ejemplos

Payload para sellar evidence

{
  "summary": "Bloqueo temporal de ruta /api/login por presión coordinada.",
  "sourceModule": "login-shield",
  "riskLevel": "orange",
  "incidentId": "inc_demo_001"
}

Links y referencias

APIs

  • /api/adda/v1/evidence/seal
  • /api/adda/v1/evidence/[id]
  • /api/adda/v1/incidents

Docs y rutas de apoyo

  • docs/ADDA_EVIDENCE.md
  • docs/ADDA_API.md

Problemas frecuentes

  • Guardar evidencia sin relación con el flujo principal la vuelve difícil de recuperar.
  • Bloquear sin evidence puede dejar a la organización sin respaldo explicable.

Acciones sugeridas

  • Conectar evidence con certificados o packs si el caso tiene salida pública.
  • Usar evidence también para decisiones positivas si fueron especialmente sensibles.

Reason codes útiles

Diccionario de score

severity

Prioridad institucional de la señal en escala ADDA.

action

Siguiente paso operativo recomendado por el motor.

reasonCodes

Motivos explicables para justificar la lectura.

Notas de protocolo

  • Evidence es el puente entre operación, auditoría y gobernanza.

Historial del artículo

10/7/2026

Se sumó quickstart y payload operativo para sellado.