Hay números que sirven para contar. Hay códigos que sirven para ordenar.
Y hay identificadores tan largos que parecen la contraseña del Wi-Fi de una nave espacial.
AAS HexaID 256 pertenece a este último grupo, pero con una diferencia importante: no fue creado para complicarnos la vida, sino para ayudarnos a identificar certificados, registros, enlaces, archivos y comprobantes de una manera más segura.
Se trata de una herramienta desarrollada por Alci, creador de INFOX, y publicada bajo la firma AAS.
El proyecto comenzó con una pregunta sencilla:
¿Se puede crear un programa que genere identificadores aleatorios de 256 bits?
La respuesta fue sí.
Después llegaron los prefijos, los códigos QR, las fechas de vencimiento, los tokens de un solo uso, los comprobantes, la firma criptográfica, la versión web y la integración con WordPress.
Lo que comenzó como un pequeño generador terminó convirtiéndose en un proyecto modular para Linux, la web e INFOX.
Sin afirmar que inventamos la criptografía.
Sin prometer seguridad mágica.
Pero con una herramienta propia, funcional y pensada para necesidades reales.
🛡️ ¿Qué es AAS HexaID 256?
AAS HexaID 256 es una herramienta capaz de generar identificadores como este:
INFOX-7af242150832b1f30ae495fb1ab248ff9add3a8f611e881772401c459e870b20Cada identificador contiene:
- Un prefijo opcional.
- Un componente aleatorio de 256 bits.
El registro asociado puede incorporar además:
- Fecha de creación.
- Fecha de vencimiento.
- Condición de uso único.
- Código QR.
- Información complementaria.
- Firma criptográfica.
- Estado de verificación.
La aplicación puede utilizarse desde una computadora y también cuenta con componentes preparados para funcionar desde una página web o integrarse con WordPress.
🧬 ¿Qué significa el nombre?
El nombre resume el proyecto:
- AAS: identidad y firma del autor.
- HexaID: identificador representado con caracteres hexadecimales.
- 256: cantidad de bits aleatorios utilizados.
El formato hexadecimal emplea los números del 0 al 9 y las letras de la a a la f.
Un identificador básico puede verse así:
557b4e0b07cab7c1cc818de8baa21cf77ff6b84e23c39c352d88c72260c661f1Puede parecer que el teclado sufrió un ataque de ansiedad, pero detrás de esa cadena existe un espacio enorme de combinaciones posibles.
🎲 ¿Cómo se generan los códigos?
La aplicación de escritorio obtiene la aleatoriedad desde el propio sistema operativo.
No utiliza como referencia:
- La hora actual.
- Un número correlativo.
- El nombre del usuario.
- Una fecha de nacimiento.
- La clásica contraseña
123456. - La temperatura de Formosa a las tres de la tarde.
Cada identificador se crea utilizando una fuente de aleatoriedad especialmente adecuada para tokens y valores que no deberían ser fáciles de predecir.
Un valor de 256 bits contiene:
32 bytesAl representarlo en hexadecimal se obtienen:
64 caracteresAl agregar un prefijo, el resultado podría ser:
CERT-557b4e0b07cab7c1cc818de8baa21cf77ff6b84e23c39c352d88c72260c661f1🏷️ Prefijos personalizados
No todos los identificadores tienen que comenzar de la misma manera.
AAS HexaID 256 permite utilizar prefijos para reconocer visualmente la finalidad de cada código.
Por ejemplo:
INFOX-...
CERT-...
CURSO-...
ALUMNO-...
EVENTO-...
DESCARGA-...
INSCRIPCION-...Un certificado de INFOX podría utilizar:
INFOX-CERT-7af242150832b1f30ae495fb1ab248ff9add3a8f611e881772401c459e870b20El prefijo permite reconocer el tipo de registro.
El componente aleatorio evita que resulte sencillo adivinar otros identificadores.
📱 Generación de códigos QR
Cada identificador puede convertirse en un código QR.
El QR puede contener solamente el código:
INFOX-CERT-7af242150832b1f30ae495fb1ab248ffTambién puede contener un enlace completo:
https://infox.ar/verificar-aas/?token=INFOX-CERT-7af242150832b1f30ae495fb1ab248ffLa persona puede escanearlo con la cámara del celular y acceder directamente a una página de verificación.
La aplicación permite exportar los códigos QR en:
- PNG.
- SVG.
El formato PNG resulta práctico para documentos, páginas web y certificados.
El formato SVG puede ampliarse o imprimirse sin perder calidad.
⚠️ Un QR no cifra la información
Un código QR no oculta mágicamente su contenido.
Cualquier persona que pueda verlo también puede escanearlo.
Por eso conviene diferenciar dos situaciones.
QR público
Puede contener un identificador o enlace de verificación:
https://infox.ar/verificar-aas/?token=CERT-...QR privado
Puede contener un token de acceso, recuperación o descarga.
Ese QR no debería publicarse ni compartirse con personas no autorizadas.
El QR es solamente el mensajero.
La seguridad real depende del sistema que recibe y comprueba el código.
📅 Fechas de vencimiento
AAS HexaID 256 permite asociar una fecha de vencimiento a un registro.
Por ejemplo:
Válido hasta: 31 de diciembre de 2026Antes de esa fecha, el sistema podría mostrar:
✅ Código válidoDespués:
⚠ Código vencidoEsto puede resultar útil para:
- Invitaciones temporales.
- Descargas.
- Inscripciones.
- Accesos privados.
- Confirmaciones.
- Credenciales.
- Documentos con vigencia limitada.
Es importante aclarar que escribir una fecha dentro de un archivo no alcanza para imponer un vencimiento.
Para hacerlo efectivo, un servidor debe consultar la base de datos y comparar esa fecha con el momento de la verificación.
1️⃣ Tokens de un solo uso
También pueden crearse identificadores destinados a funcionar una sola vez.
Por ejemplo:
DESCARGA-8cd21a358577c45f...Durante el primer uso:
✅ Acceso autorizadoDespués de utilizarlo:
❌ Este código ya fue consumidoEsto puede servir para:
- Entregar un archivo privado.
- Confirmar una inscripción.
- Recuperar una cuenta.
- Autorizar un trámite.
- Ingresar temporalmente a un recurso.
- Confirmar la recepción de un documento.
👀 Consultar no es lo mismo que consumir
En el diseño del sistema se tomó una decisión importante:
Escanear o consultar un token no debe consumirlo automáticamente.
Muchas aplicaciones visitan enlaces antes que la propia persona:
- WhatsApp genera una vista previa.
- Un antivirus analiza la dirección.
- Un navegador comprueba el contenido.
- Un sistema de seguridad revisa el enlace.
Si una simple consulta consumiera el token, la vista previa de una aplicación podría gastarlo antes de que lo utilizara el destinatario.
Por eso se separan dos acciones:
VERIFICARy:
CONSUMIRPrimero se consulta el estado.
Después, mediante una acción explícita, se utiliza definitivamente.
🎓 Certificados verificables de INFOX
Uno de los usos previstos es integrar AAS HexaID 256 con los certificados emitidos desde INFOX.
Cada certificado podría recibir:
- Un identificador único.
- Nombre del titular.
- Curso o trayecto.
- Fecha de emisión.
- Puntaje.
- Código interno.
- Código QR.
- Firma criptográfica.
- Página pública de verificación.
Por ejemplo:
Titular: Juan Pérez
Curso: Introducción a Linux
Fecha: 30/07/2026
Código: INFOX-CERT-7af242150832b1f30ae495fb1ab248ff
Estado: VálidoEl QR podría dirigir a:
https://infox.ar/verificar-aas/?token=INFOX-CERT-7af242150832b1f30ae495fb1ab248ffAl escanearlo, INFOX podría mostrar:
✅ CERTIFICADO VÁLIDOTambién podría indicar:
⚠ CERTIFICADO VENCIDO🚫 CERTIFICADO REVOCADOo:
❌ CÓDIGO INEXISTENTEEsta integración se encuentra preparada para pruebas, pero no afecta automáticamente a los certificados emitidos anteriormente.
Primero deberá comprobarse con registros ficticios y luego podrá incorporarse progresivamente a los certificados reales de INFOX.
📄 Comprobantes verificables
El sistema también puede crear comprobantes digitales.
Un comprobante puede incluir:
- Identificador.
- Emisor.
- Titular.
- Curso o actividad.
- Fecha.
- Vencimiento.
- Condición de uso único.
- Información complementaria.
- Firma criptográfica.
- Huella de la clave pública.
Los comprobantes pueden generarse en formatos como:
- JSON.
- HTML imprimible.
El formato JSON resulta útil para sistemas y aplicaciones.
El formato HTML permite abrir, visualizar o imprimir el comprobante desde un navegador.
✍️ Firma criptográfica
Una firma criptográfica permite comprobar dos cosas:
- Que el comprobante fue emitido por el sistema que posee la clave correspondiente.
- Que sus datos no fueron modificados después de firmarlo.
Supongamos que un comprobante original dice:
Puntaje: 8/10Si alguien modifica manualmente el archivo y escribe:
Puntaje: 10/10la firma deja de coincidir.
El sistema debería mostrar:
❌ Firma inválida o comprobante modificadoLa firma no impide que alguien intente modificar el archivo.
Permite detectar que esa modificación ocurrió.
Aclaración importante
La firma criptográfica de AAS HexaID permite comprobar la integridad y procedencia técnica de un comprobante dentro del sistema.
No reemplaza la Firma Digital regulada legalmente ni le concede por sí sola el mismo valor jurídico.
🔑 Clave privada y clave pública
La firma criptográfica utiliza dos claves.
Clave privada
Se utiliza para firmar.
Debe permanecer protegida.
Nunca debería:
- Publicarse.
- Compartirse por WhatsApp.
- Subirse junto con el programa.
- Guardarse sin protección.
- Incluirse dentro de un archivo ZIP público.
Clave pública
Se utiliza para verificar la firma.
Puede publicarse y distribuirse.
La clave pública no permite firmar nuevos comprobantes.
Solo permite verificar los que fueron firmados con la clave privada correspondiente.
Una comparación sencilla sería:
La clave privada es el sello original. La clave pública es la herramienta que permite comprobar que ese sello es auténtico.
🖥️ Aplicación de escritorio
AAS HexaID 256 cuenta con una aplicación para computadoras.
Desde ella se pueden realizar tareas como:
- Generar identificadores.
- Crear prefijos.
- Establecer vencimientos.
- Crear tokens de un solo uso.
- Generar QR.
- Guardar registros localmente.
- Revocar identificadores.
- Consumir tokens.
- Crear comprobantes.
- Firmar comprobantes.
- Verificar archivos firmados.
La generación se realiza localmente.
Esto significa que el programa no necesita enviar cada identificador a un servicio externo para crearlo.
🔒 ¿Dónde quedan los datos?
El proyecto fue diseñado para diferenciar claramente la generación local de la verificación pública:
- Los identificadores se generan dentro de la computadora o del navegador.
- El programa no incluye publicidad ni telemetría.
- Los registros locales solo se guardan cuando la persona decide emitirlos.
- La versión web genera los códigos dentro del navegador.
- El módulo WordPress guarda únicamente los registros que el administrador decida emitir o importar.
- Los datos no deberían enviarse a servicios externos ajenos al proyecto.
Cuando WordPress se utiliza para verificar vencimientos, consumos o certificados, necesita conservar esos registros en la base de datos de INFOX.
Sin almacenamiento no existe una autoridad capaz de recordar qué código fue emitido, venció, fue revocado o ya se utilizó.
🐧 Instalación sencilla en Linux
La edición completa para Linux incluye un asistente pensado también para personas principiantes.
Después de descargar el paquete:
- Descomprimir el archivo.
- Abrir la carpeta resultante.
- Hacer clic derecho en un espacio vacío.
- Elegir Abrir terminal aquí.
- Ejecutar:
chmod +x INICIAR-AQUI-LINUX.sh
./INICIAR-AQUI-LINUX.shEl asistente mostrará opciones como:
1) Instalar o actualizar
2) Ejecutar sin instalar
3) Mostrar diagnóstico
4) Crear copia de seguridad
5) Desinstalar conservando los datos
6) Abrir la guía para principiantes
0) SalirPara instalar o actualizar se elige:
1) Instalar o actualizarEl asistente puede:
- Detectar una instalación anterior.
- Crear una copia de seguridad.
- Conservar los registros.
- Conservar las claves.
- Reemplazar los archivos del programa.
- Actualizar el acceso del menú.
- Limpiar accesos antiguos.
Las copias de seguridad se almacenan en:
~/AAS-HexaID-Backups/La aplicación incluye además documentación específica para MX Linux, instalación, actualización y resolución de errores frecuentes.
📦 ¿Y el AppImage?
El proyecto contiene los scripts y la estructura necesarios para construir:
AAS-HexaID-256-x86_64.AppImageUn AppImage reúne la aplicación y sus dependencias en un único archivo ejecutable.
El usuario normalmente solo tendría que ejecutar:
chmod +x AAS-HexaID-256-x86_64.AppImage
./AAS-HexaID-256-x86_64.AppImageSin embargo, el AppImage definitivo todavía no forma parte de esta publicación.
Primero deberá construirse, probarse en diferentes distribuciones y, posteriormente, firmarse con una clave propia del proyecto.
🪟 Estado de la versión para Windows
El código está preparado para funcionar en Windows y el proyecto incluye scripts para construir:
AAS-HexaID-256.exeTambién podrá prepararse un instalador:
AAS-HexaID-256-Setup.exeSin embargo, esta publicación todavía no incluye un ejecutable independiente ni un instalador firmado.
Para distribuir una versión oficial será necesario:
- Compilar el programa dentro de Windows.
- Probarlo en un sistema limpio.
- Crear el instalador.
- Obtener un certificado de firma de código.
- Firmar y sellar temporalmente el ejecutable.
Hasta completar ese proceso, la descarga recomendada es la edición para Linux.
🌐 Versión web
AAS HexaID 256 cuenta con una versión web preparada para publicarse en una dirección como:
https://infox.ar/herramientas/hexaid/La herramienta web permite:
- Generar identificadores.
- Elegir prefijos.
- Copiar códigos.
- Crear QR.
- Descargar TXT.
- Descargar JSON.
- Utilizarla desde el celular.
- Verificar comprobantes firmados.
Los identificadores pueden generarse dentro del dispositivo del visitante.
Eso evita que cada código tenga que enviarse al servidor para ser creado.
🌍 ¿La web puede controlar vencimientos y usos únicos?
Una página web estática puede generar un identificador y mostrar una fecha.
Pero no puede controlar por sí sola si ese código:
- Ya fue utilizado.
- Fue revocado.
- Venció.
- Pertenece a un certificado real.
- Existe dentro de la base oficial.
Para eso se necesita un servidor y una base de datos.
Ahí entra WordPress.
🔌 Integración con WordPress
AAS HexaID 256 incluye un plugin preparado para INFOX.
Una vez instalado, configurado y probado, el plugin puede convertir a WordPress en el servidor de verificación.
Puede encargarse de:
- Registrar identificadores.
- Guardar certificados.
- Controlar vencimientos.
- Revocar códigos.
- Consumir tokens.
- Mostrar estados públicos.
- Generar comprobantes.
- Verificar firmas.
- Conectarse con otros sistemas mediante una API.
La diferencia puede resumirse así:
VERSIÓN WEB
Genera códigos dentro del navegador.WORDPRESS
Registra, controla y verifica oficialmente los códigos.La sola instalación del archivo no activa automáticamente un sistema público.
Primero deberá configurarse, probarse con datos ficticios y revisar su funcionamiento antes de conectarlo con información real.
🔎 Página pública de verificación
Después de instalar y configurar el plugin, puede crearse una página como:
https://infox.ar/verificar-aas/Dentro se colocaría el siguiente shortcode:
[aas_hexaid_verify]La persona podría ingresar un identificador o llegar mediante un QR.
El sistema consultaría la base y mostraría resultados como:
✅ Comprobante válido⚠ Comprobante vencido🚫 Comprobante revocado❌ Código no encontrado🧩 Generador público dentro de WordPress
El plugin también puede mostrar un generador mediante:
[aas_hexaid_generator]Esto permitiría ofrecer AAS HexaID 256 como una herramienta gratuita dentro de INFOX.
El visitante podría generar identificadores desde el navegador sin instalar ningún programa.
🛠️ ¿Para qué puede servir?
🎓 Educación
- Certificados.
- Evaluaciones.
- Jornadas.
- Cursos.
- Asistencias.
- Inscripciones.
- Comprobantes de participación.
📁 Archivos
- Descargas privadas.
- Respaldos.
- Evidencias.
- Documentos temporales.
- Paquetes compartidos.
🔐 Seguridad
- Recuperación de cuentas.
- Confirmaciones.
- Tokens de acceso.
- Invitaciones.
- Autorizaciones temporales.
🌐 Sitios web
- Enlaces difíciles de enumerar.
- Verificación de registros.
- API de identificadores.
- Integración con WordPress.
🧾 Administración
- Recibos.
- Constancias.
- Comprobantes.
- Trámites.
- Solicitudes internas.
⚠️ Lo que AAS HexaID 256 no hace mágicamente
Un identificador largo no convierte automáticamente a un sistema en seguro.
La aplicación que lo utilice también debe implementar:
- HTTPS.
- Control de permisos.
- Vencimiento real.
- Uso único real.
- Limitación de intentos.
- Protección de la base de datos.
- Copias de seguridad.
- Registro de operaciones.
- Actualizaciones.
- Protección de claves privadas.
Un código seguro dentro de un sistema inseguro sigue siendo un código seguro atrapado en un sistema inseguro.
Algo parecido a colocar una cerradura bancaria en una puerta de cartón.
🔒 Privacidad y seguridad
El proyecto fue creado con algunas decisiones claras:
- Generación local.
- Sin telemetría.
- Sin publicidad.
- Sin cuentas obligatorias.
- Sin almacenamiento oculto.
- Sin envío de códigos a servicios ajenos.
- Separación entre generar, verificar y consumir.
- Código revisable.
- Exportaciones controladas.
- Uso de funciones criptográficas.
- Comprobantes verificables.
Ningún programa serio puede prometer que jamás tendrá una vulnerabilidad.
Lo correcto es reducir riesgos, mantener el código revisable y corregir los problemas que puedan descubrirse.
🧪 Pruebas funcionales realizadas
Durante el desarrollo se realizaron pruebas internas sobre:
- Generación de 100.000 identificadores.
- Formato hexadecimal.
- Prefijos personalizados.
- Ausencia de repeticiones dentro del lote probado.
- Fechas de vencimiento.
- Tokens de un solo uso.
- Revocación.
- Base local.
- Exportaciones TXT, CSV y JSON.
- Códigos QR.
- Exportaciones PNG y SVG.
- Comprobantes firmados.
- Detección de modificaciones.
- Verificación desde Python.
- Verificación desde PHP.
- Verificación desde el navegador.
- Instalación y actualización en Linux.
Una firma generada desde la aplicación pudo verificarse desde los otros componentes.
Eso permite que el programa de escritorio, la versión web y WordPress utilicen el mismo formato de comprobante.
Estas son pruebas funcionales internas.
No constituyen una auditoría de seguridad independiente ni garantizan la ausencia absoluta de vulnerabilidades.
🚦 Estado actual del proyecto
✅ Disponible y probado
- Aplicación de escritorio para Linux.
- Generación de identificadores de 256 bits.
- Prefijos personalizados.
- Fechas de vencimiento.
- Tokens de un solo uso.
- Códigos QR.
- Registro local.
- Comprobantes verificables.
- Firma criptográfica de integridad.
- Instalador para Linux.
- Actualización sin perder registros.
- Diagnóstico.
- Copias de seguridad.
- Documentación para principiantes.
🧪 Preparado para instalar y probar
- Versión web.
- Plugin para WordPress.
- Página pública de verificación.
- Integración con certificados de INFOX.
🛠️ Pendiente de publicación definitiva
- AppImage compilado y probado.
- Ejecutable independiente para Windows.
- Instalador para Windows.
- Firma oficial de los ejecutables.
📦 ¿Qué incluye el proyecto?
La suite completa incluye:
- Aplicación de escritorio.
- Código fuente.
- Generador QR.
- Base local.
- Versión web.
- Plugin para WordPress.
- Sistema de comprobantes.
- Integración preparada con INFOX.
- Scripts para construir AppImage.
- Scripts para generar EXE.
- Herramientas de firma.
- Documentación.
- Pruebas internas.
- Hashes SHA-256.
- Instalador y actualizador para Linux.
- Sistema de diagnóstico y copias de seguridad.
📥 Descargar AAS HexaID 256
🐧 Descarga recomendada para Linux
👉 DESCARGAR AAS HEXAID 256 PARA LINUX
Esta es la opción recomendada para la mayoría de los usuarios.
Incluye el programa, el instalador, el actualizador, el diagnóstico y las guías paso a paso.
🧰 Descargas para usuarios avanzados
Suite completa
Versión web
Plugin para WordPress
👉 DESCARGAR EL PLUGIN PARA WORDPRESS
Hashes SHA-256
👉 DESCARGAR LAS HUELLAS SHA-256
✅ Verificar las descargas
Junto con los archivos se publican sus hashes SHA-256.
En Linux se puede comprobar una descarga mediante:
sha256sum NOMBRE-DEL-ARCHIVOEl resultado debe coincidir exactamente con el valor publicado en INFOX.
Si cambia un solo archivo, letra o número dentro del paquete, el hash resultante será diferente.
Esto ayuda a detectar descargas dañadas o modificadas.
✍️ Autoría del proyecto
AAS HexaID 256 es un proyecto original de Alci, desarrollado desde INFOX y publicado bajo la firma AAS.
El proyecto utiliza tecnologías, bibliotecas y conceptos existentes.
La autoría propia comprende:
- El nombre AAS HexaID 256.
- La implementación del sistema.
- La interfaz.
- La identidad visual.
- La documentación.
- El instalador.
- El sistema de actualización.
- La combinación de identificadores, QR y comprobantes.
- Los módulos web y WordPress.
- La adaptación educativa y práctica.
- La integración prevista con INFOX.
No se afirma haber inventado los identificadores aleatorios, los códigos QR ni la criptografía.
La creación consiste en haber diseñado e integrado estas tecnologías dentro de una herramienta propia, comprensible y orientada a resolver necesidades reales.
🌱 Un proyecto que comenzó con una pregunta
AAS HexaID 256 comenzó como una pequeña consulta:
¿Se puede crear un programa que genere un código aleatorio como este?
La respuesta fue sí.
Después apareció otra:
¿Y si también genera códigos QR?
También.
Luego llegaron:
- Prefijos.
- Vencimientos.
- Tokens de un solo uso.
- Comprobantes.
- Firma criptográfica.
- Certificados.
- WordPress.
- Versión web.
- Linux.
- Windows.
Lo que comenzó como un generador terminó convirtiéndose en una plataforma modular de identificación y verificación.
Todavía queda trabajo por delante.
Pero la base ya existe, funciona y puede seguir creciendo.
🧬 AAS HexaID 256
Identificadores, códigos QR y comprobantes verificables.
Una creación de:
Alci · AAS
INFOX — Tecnología, privacidad y soluciones reales.
