Aprobación segura

El expediente no se “firma”: se confirma con identidad fuerte

El aprobador solo puede confirmar si es el usuario asignado, tiene el rol correcto, está sobre la versión habilitada y supera el segundo factor. La evidencia queda en bitácora.

Aprobador asignado nominalmente Celular institucional o TOTP Auditoría de cada evento
Ilustración del flujo de aprobación segura con MFA

Resumen de la aprobación

ExpedienteCentro Integrado de Innovación Rural
Versiónv1.3 cerrada para aprobación
AcciónAprobar para radicación interna

Aprobador asignado

Judith Remache Pérez Rol: Instancia responsable del proyecto
UID autorizado uid: judith.remache.9d2f...
Canal preferido Celular institucional terminado en 41 · TOTP como respaldo

Política de seguridad del aprobador

Sesión activa

El usuario debe haber iniciado sesión con su cuenta institucional vigente.

Rol correcto

El token debe traer el rol habilitado para esta etapa del expediente.

Usuario asignado

Solo el UID que figura como aprobador puede ejecutar la acción final.

Versión congruente

Si el expediente cambia en contenido sensible, se invalida la aprobación pendiente.

Bitácora de aprobación

Versión preparada

El expediente v1.3 fue congelado por el formulador y enviado a revisión técnica.

18/03/2026 · 09:22 Actor: Natalia Rojas
Visto bueno emitido

Planeación dejó la versión lista para aprobación de la instancia responsable.

18/03/2026 · 14:10 Actor: Oficina Asesora de Planeación
Reto MFA enviado

Se emitió OTP al canal institucional del aprobador asignado.

18/03/2026 · 14:32 Método: SMS MFA
Aprobación confirmada

La aprobación queda asociada a usuario, rol, versión, canal MFA e IP de origen.

18/03/2026 · 14:33 Estado resultante: Aprobado para radicación