=== AAS HexaID 256 para INFOX ===
Contributors: alci-salinas
Tags: security, tokens, certificates, qr, verification
Requires at least: 6.5
Requires PHP: 8.0
Stable tag: 3.1.0
License: MIT

Genera y verifica identificadores de 256 bits con prefijos, vencimiento, uso único, comprobantes firmados y certificados INFOX.

== Instalación ==
1. Comprima la carpeta aas-hexaid-infox como ZIP.
2. WordPress > Plugins > Añadir plugin > Subir plugin.
3. Active el plugin.
4. Cree una página /verificar-aas/ con el shortcode [aas_hexaid_verify].
5. Use el menú AAS HexaID 256 para emitir certificados.

== Shortcodes ==
[aas_hexaid_generator]
[aas_hexaid_verify]
[aas_hexaid_certificate token="INFOX-..."]

== Integración PHP ==
$result = aas_hexaid_issue_certificate(array(
  'name' => 'Nombre Apellido',
  'course' => 'Trayecto INFOX',
  'score' => '12/12',
  'certificate_code' => 'INFOX-IA-0001',
));

== Seguridad ==
- random_bytes(32) para cada identificador.
- Entradas saneadas, salidas escapadas, nonces y permisos en administración.
- Consultas preparadas mediante $wpdb.
- Clave privada RSA 3072 cifrada con AES-256-GCM usando claves de WordPress.
- Verificación pública separada del consumo de tokens de un solo uso.
- El GET de verificación nunca consume un token.

La librería QR se carga desde cdnjs con Subresource Integrity. No recibe el token: el QR se construye en el navegador.
