Hay dos capas:
Datos públicos almacenados en la cadena:
Huella del archivo (SHA-256)
Sello de tiempo (fecha de emisión)
Algoritmo usado (p. ej., SHA-256)
Metadatos cifrados:
Incluye nombre completo, una declaración legal, correo electrónico (hash) y fuente (“emoz.io”)
El correo electrónico se hash primero con SHA-256, luego se cifra usando XSalsa20-Poly1305 con una clave única de 32 bytes por certificado
Los metadatos solo son descifrables con una seed secreta almacenada en el certificado PDF del usuario
Este diseño por capas garantiza la privacidad, incluso a medida que la potencia de cálculo continúa avanzando.