INFORME DE VALIDACIÓN ESTÁTICA
==============================

Fecha: 29 de julio de 2026
Proyecto: mesa.ipsserintsa.com.co
SHA-256 del ZIP original: 29b500adc9252730577e6a77236307bd21d2e1d550cad02138ba5608d3f02cf6

COMPROBACIONES SUPERADAS
------------------------
- 611 archivos PHP revisados con `php -l`: 0 errores de sintaxis.
- PasswordHelper: verificación correcta de hashes modernos, SHA1/MD5 heredado y AES heredado con clave externa.
- 0 coincidencias de las credenciales conocidas expuestas en el paquete original.
- 0 referencias a los dominios/correos heredados de Calidra, KM2 o ABISOFT.
- 0 referencias a los correos personales heredados detectados en comentarios o en la plantilla PDF.
- 0 llamadas nativas a `mail()` en el código propio.
- 0 llamadas a BCC/CC ocultas en el código propio.
- 0 usos de eval, shell_exec, system, passthru, proc_open, popen o pcntl_exec en el código propio.
- 0 inclusiones PHP desde URL remota.
- 0 volcados SQL, ZIP internos, error_log, archivos .log o enlaces simbólicos.
- 0 archivos operativos de usuarios dentro de Documentos o usuarios.
- 0 archivos o carpetas con permiso de escritura para cualquier usuario.

NOTAS
-----
- El único `base64_decode` restante está en CryptoHelper y se usa exclusivamente para compatibilidad temporal con contraseñas AES antiguas.
- La validación fue estática. No se conectó a la base de datos ni al SMTP reales y no sustituye una prueba funcional o de penetración en un entorno de staging.
- Antes de publicar es obligatorio rotar las credenciales MySQL y SMTP, actualizar la tabla `configuration`, forzar el cambio de contraseñas antiguas y revisar los logs reales del hosting.

VALIDACIÓN DE LA ACTUALIZACIÓN VISUAL
-------------------------------------
- Tema institucional cargado en los encabezados compartidos de administración y usuarios.
- Pantallas públicas de acceso, registro y recuperación enlazadas al mismo tema.
- 611 archivos PHP revisados nuevamente con `php -l`: 0 errores de sintaxis.
- JavaScript del tema validado con `node --check`: 0 errores.
- Hoja de estilo analizada con tinycss2: 197 reglas de nivel superior y 0 errores de parseo.
- La actualización visual no modifica consultas SQL, autenticación, recuperación de contraseña ni configuración de correo.

VALIDACIÓN DEL AJUSTE DE TARJETAS
---------------------------------
- Eliminados los 12 fondos sólidos incrustados en las tarjetas del dashboard administrativo.
- Añadidas clases semánticas de color al dashboard de administradores y empleados.
- Fondos sustituidos por superficies blancas o degradados claros con bordes finos e iconos suaves.
- Clasificación JavaScript ajustada para distinguir impresoras de inventario genérico y centrar tarjetas sin contador.
- Recursos CSS/JS versionados como `20260729-2` para evitar caché antigua.
