El expediente no se “firma”: se confirma con identidad fuerte
El aprobador solo puede confirmar si es el usuario asignado, tiene el rol correcto, está sobre la versión habilitada y supera el segundo factor. La evidencia queda en bitácora.
Aprobador asignado
Política de seguridad del aprobador
El usuario debe haber iniciado sesión con su cuenta institucional vigente.
El token debe traer el rol habilitado para esta etapa del expediente.
Solo el UID que figura como aprobador puede ejecutar la acción final.
Si el expediente cambia en contenido sensible, se invalida la aprobación pendiente.
Bitácora de aprobación
El expediente v1.3 fue congelado por el formulador y enviado a revisión técnica.
Planeación dejó la versión lista para aprobación de la instancia responsable.
Se emitió OTP al canal institucional del aprobador asignado.
La aprobación queda asociada a usuario, rol, versión, canal MFA e IP de origen.