- Se descapó
- 14 de julio de 2026 a las 20:34 UTC
- Autor
- Kamo
- Compromit
- e4d9163
La postura de la solicitud necesita el REAL Social del prestatario, no un último-4 (un prestamista No puede hacer nada con 4 dígitos). Borrower.ssnEncrypted existió pero nunca fue Sólo ssnLastFour estaba poblada. Ahora: - BorrowerDTO gana un campo WRITE-ONLY .sn (completo) ingresado solamente, nunca serializada hacia atrás; las lecturas todavía exponen sólo ssnLastFour. - BorrowerSectionService cifra en reposo un SSN completo suministrado (opcional-inyectado SecretCipher - presente en SecurityService, ausente/booting-salsa en contextos como KamoInitializer) y deriva el último-4. Un parche que omite ahora la reserva SSN el valor almacenado en lugar de limpiar el último-4. - ssnEncrypted/itinEncrypted .Size(32) - . 256 para que el texto cifrado GCM-base64 se adapte a la columna de 256 char (sin cambios de esquema).