Limitaciones
- Foruster no está homologado, certificado ni validado por ningún organismo.
- La firma no es cualificada (eIDAS) y no hay sellado de tiempo: la marca temporal no constituye fecha cierta.
- La imagen de memoria no es atómica y llega hasta donde el kernel mapea. Los tramos que no se pudieron leer se rellenan a cero y sus direcciones quedan escritas en el manifiesto.
- En Windows no se adquiere memoria física. Sí se recogen los ficheros de hibernación y paginación, que son memoria escrita en disco.
- El lector de SQLite no reproduce el WAL, no sigue cadenas de overflow y no recupera registros borrados. Está escrito a mano en el proyecto y es de solo lectura precisamente para no escribir sobre la evidencia, que es lo que haría una biblioteca de SQLite completa.
- No rompe el cifrado del sistema operativo y no detecta CSAM.