DS09 — El FES-Envelope-Report

Desencadenante S3, continuación

El contrato de proyecto/compra con PARTNER-1 se celebra a través de un servicio FES (marcador de posición FES-PROVIDER, tipo DocuSign). La práctica clásica: el envelope vive en la nube del proveedor; una confirmación por correo electrónico va a parar al buzón. Brechas de prueba garantizadas.

GitCover se acopla: el Envelope-Report documenta el proceso de forma repo-nativa — como artefacto JSON con todos los metadatos que proporciona el servicio.

La estructura del envelope

{
  "$schema": "https://gitcover.org/schemas/fes-envelope-1.0.schema.json",
  "uuidV7": "<deterministische uuidV7>",
  "type": "fes-envelope-report",
  "envelope_id": "ENV-EXAMPLE-0001-XXXX-XXXX-XXXXXXXXXXXX",
  "provider": {
    "name": "FES-PROVIDER",
    "service": "DocuSign-artig",
    "report_source": "Web-UI-Export / API"
  },
  "matter": {
    "title": "Trademark and Domain Purchase and Transfer Agreement",
    "contract_date": "2026-08-24",
    "ur_doc_ref": {
      "kind": "external-doc",
      "note": "Vertrag als PDF beim Dienst; Quell-Dokument-SHA im Report verankert",
      "sha256": "7a054fa53ef6ec09053fc925d264ca0a8b7c140ff49e157fef393257d476272b"
    }
  },
  "signers": [
    {
      "name": "Erich Mustermann",
      "role": "Seller (Verkäufer)",
      "entity": "E1 (natürliche Person)",
      "status": "signed",
      "signed_at": "2026-08-24T14:12:00Z",
      "cert_fingerprint": "…",
      "auth_method": "provider-identity-check"
    },
    {
      "name": "PARTNER-1 (PARTNER-2)",
      "role": "Purchaser (Käufer)",
      "entity": "PARTNER-2 (Platzhalter: Vertragspartner-Sitz, EU-Ausland)",
      "status": "signed",
      "signed_at": "2026-08-24T14:15:00Z",
      "cert_fingerprint": "…",
      "auth_method": "provider-identity-check"
    }
  ],
  "documents": [
    {
      "kind": "contract-pdf",
      "filename": "contract-agreement-signed.pdf",
      "sha256": "7a054fa53ef6ec09053fc925d264ca0a8b7c140ff49e157fef393257d476272b",
      "pages": 12,
      "signature_format": "[PAdES](../../glossar.html#pades "PDF Advanced Electronic Signature — Glossar")-B-T"
    },
    {
      "kind": "certificate-of-completion",
      "filename": "DocuSign_Certificate-of-Completion.pdf",
      "sha256": "…",
      "note": "Dienst-Report (Sicht der Plattform)"
    }
  ],
  "timeline": [
    {"event": "envelope-created", "at": "2026-08-22T09:00:00Z"},
    {"event": "sent-to-signers", "at": "2026-08-22T09:05:00Z"},
    {"event": "signed", "by": "Seller", "at": "2026-08-24T14:12:00Z"},
    {"event": "signed", "by": "Purchaser", "at": "2026-08-24T14:15:00Z"},
    {"event": "completed", "at": "2026-08-24T14:15:30Z"}
  ],
  "verification": {
    "method": "sha256-Verifikation der PDFs + pdfsig-Prüfung der Signatur",
    "verified_at": "2026-09-13T16:30:00Z",
    "verified_by": "E1"
  }
}

Por qué el informe pertenece al repo

Tres razones probatorias:

  1. Independencia del servicio — el Envelope-Report existe incluso si el proveedor modifica o descontinúa su portal. Los metadatos (Envelope-ID, firmantes, momentos, hashes) son verificables de forma independiente.
  2. Encadenamiento con la cadena del repo — el informe se vincula mediante SHA-256 a la versión del documento fuente y al documento de firma (Parte I); la rutina de verificación (DS04) cubre también la parte FES.
  3. GoBD/cadena de justificantes AO — el informe es un justificante de entrada (con sidecar .v7g.md, catalogación V7GUID); el PDF firmado es el justificante original. Ambos van a parar al contenedor GCPN (DS05) o bien al paquete del contenedor (DS10).

Catalogación del sidecar

El Envelope-Report recibe un sidecar (.v7g.md) con una taxonomía de clases FES:

Clase Significado
FES_ENVELOPE_REPORT El propio informe (JSON)
FES_SIGNED_DOCUMENT El PDF firmado (justificante original)
FES_CERTIFICATE_OF_COMPLETION Informe del servicio (visión de la plataforma)

Los tres son candidatos a promoción para el OSS-Normative-Root.

El informe en el contenedor GCPN

El contenedor (DS05) amplía su lista artifacts:

{
  "role": "fes-envelope-report",
  "kind": "json",
  "location": "260913_fes-envelope-report.json",
  "sha256": "<SHA-256>",
  "sidecar": "260913_fes-envelope-report.json.v7g.md"
},
{
  "role": "fes-signed-document",
  "kind": "pdf",
  "location": "contract-agreement-signed.pdf",
  "sha256": "7a054fa5…272b",
  "note": "physisch im Container-Paket (DS10)"
}

Hallazgo práctico: un proceso de ejemplo (anonimizado)

La saga se concreta en un proceso de ejemplo (marcador de posición): contrato de compra (iniciación → envelope FES ENV-EXAMPLE-0001… → firma → pago → entrega → cierre), tramitado exactamente según este patrón — Envelope-Report, PDF firmado (SHA-256 anclado), Certificate-of-Completion y los documentos posteriores se encuentran en el repo y forman la cadena sin lagunas: iniciación → firma → pago → entrega → cierre. Todos los nombres, identificadores y fechas son marcadores de posición; la estructura es la lección.

Resumen


Creado: 260913 | Parte II, artículo DS09 | Serie: digital-signage