EN VIVO · CON AUDITORÍA · UE
SISTEMA · 99,99% UPTIME
v 1.0 ↗ HECHO EN UE
Cumplimiento

Cadena de auditoría + anclaje en TSA

Cada acción en una sesión (uniones, capturas, pizarras, inicios de grabación, finalizaciones) se registra en una cadena de hash SHA-256 por sesión. La cabecera de la cadena se ancla en varias autoridades de sellado de tiempo independientes en el momento en que la sesión se cierra. La manipulación es detectable; la prueba sobrevive sin necesidad de confiar en nosotros.

Cómo funciona

Cada evento de auditoría lleva el hash SHA-256 del evento anterior más su propio payload canónico, y un bloqueo de escritura serializa los eventos para que dos capturas concurrentes no puedan competir por la cadena. Reordene un solo evento más tarde y todos los hashes posteriores dejarán de coincidir: la verificación falla en la primera fila divergente.

Campo Propósito
sequenceContador monótono por sesión. Append-only, impuesto a nivel de base de datos.
prev_hashSHA-256 del hash canónico del evento anterior. El primer evento usa un prefijo de todo ceros.
payload_jsonbDatos de evento en JSON canónico. Claves ordenadas, sin espacios en blanco, para que el hash sea reproducible.
hashSHA-256 sobre (sequence ‖ prev_hash ‖ kind ‖ payload canónico ‖ occurred_at).
occurred_atSellado en el servidor. Los relojes del cliente no determinan el orden.

Anclaje multi-backend

Al finalizar la sesión, la cabecera de la cadena se envía en paralelo a dos autoridades de sellado de tiempo independientes. Una caída no rompe la prueba: el verificador acepta cualquier token cuya comprobación cruzada de backend sea correcta.

Tezos · YodaLedger

Anclaje en libro mayor público

La cabecera de la cadena se registra en un smart contract en Tezos. La finalidad se alcanza en 15-20 minutos; el recibo lleva el hash del bloque + la profundidad. Cualquiera que tenga la cabecera de la cadena de la sesión puede verificar contra el libro mayor público sin nuestra colaboración.

RFC 3161 · DataSure / FreeTSA

Sello de tiempo cualificado

Solicitud síncrona de sello de tiempo a una TSA cualificada: DataSure (cualificada por ANSSI, Art. 42 de eIDAS) en despliegues gestionados, o FreeTSA para pilotos en autoalojamiento. El TSR es un token ASN.1 firmado que cualquier verificador RFC 3161 puede validar sin conexión.

La interfaz de backend es intercambiable: Sectigo, DigiCert, OpenTimestamps y otros TSP cualificados se integran con un cambio de configuración. Los clientes en despliegues gestionados heredan DataSure; los operadores en autoalojamiento eligen el suyo.

Cómo es la verificación

Cada sesión incluye una URL de verificación pública (fijada con HMAC, caduca a los 90 días). El auditor la abre, ve la cabecera de la cadena, los recibos de la TSA y una comprobación de integridad de la cadena: sin inicio de sesión, sin clave de API, sin herramientas especiales. El verificador vuelve a hashear cada fila de evento y comprueba de forma cruzada los testigos de la TSA; ambos deben pasar.

ComprobaciónQué demuestra
chain_integrity.okEl hash de cada fila coincide con el hash recalculado. Ninguna fila intermedia se editó.
tokens[].okCada recibo de la TSA se comprueba de forma cruzada con la cabecera de la cadena que afirma anclar.
event_countComparado con el recuento que vio el operador al cierre: detecta truncamientos.
issuing_org_nameIdentidad de la organización que ejecutó la sesión, para el expediente del auditor.

Por qué esto importa ante los tribunales

El Art. 42 de eIDAS establece la presunción legal para los sellos de tiempo electrónicos cualificados ante los tribunales de la UE: un tribunal debe aceptar el sello de tiempo como auténtico salvo que la parte contraria demuestre lo contrario. Combine eso con una cadena de hash inmutable sobre los eventos de la sesión y la carga de la prueba se invierte: en lugar de «lo grabamos, confíe en nosotros», dispone de un testigo criptográfico independiente de nosotros, independiente de usted y verificable años después sin necesidad de confiar en ninguna de las partes.

Vea una cadena que puede poner a prueba

El sembrador de demo crea una sesión real con una cadena de auditoría real anclada en TSA reales. Obtenga una URL de verificación pública, cambie un byte en el registro de eventos y observe cómo la prueba se rompe.