TECNOLOGÍA

Cómo funciona el registro, para quien quiere la maquinaria.

Nada de esto es lectura obligada. El resto del sitio dice en palabras llanas qué hace el registro; esta página nombra los mecanismos, y la página de seguridad enuncia los controles.

$ openssl ts -verify -in deal_8821.tsr -data evidence_pack.zip
Verification: OK

Verificación del sello de tiempo, ejecutada sobre un paquete real. Algo que un revisor ejecuta, no una captura de pantalla que se le pide aceptar.

LA PRUEBA PRIMERO
e4b1f2…9c07ad…53fe21… ✓ CON SELLO DE TIEMPO INDEPENDIENTE✓ FIRMADO

El registro se comprueba en la propia máquina del revisor.

Un paquete de prueba se comprueba con herramientas estándar gratuitas, en la propia máquina del revisor. La integridad, la atribución y el tiempo son las tres cosas que un auditor o un tribunal pide de un registro, y la comprobación las establece de forma estrecha: los documentos están inalterados, proceden de donde dicen proceder y existían en el momento indicado, porque el sello de tiempo procede de una autoridad independiente. Si el registro satisface un estándar jurídico concreto sigue siendo cuestión del abogado; la integridad y la fecha no dependen de la palabra de nadie, y nada en la comprobación necesita el permiso de Exedra Gate.

  • Encadenado en orden. Si algo se cambia, se inserta o se reordena después, el propio registro lo muestra.
  • Con sello de tiempo independiente. Un reloj que no es el nuestro establece el cuándo, en el formato RFC 3161 que las herramientas estándar ya verifican. Rechazo ante un fallo, por diseño: cuando se exige el sello de tiempo, no haber sello de tiempo válido significa no haber paquete de prueba, porque el sistema se niega a producir un registro que no puede probar.
  • Firmado en origen: quién lo produjo, y que está íntegro, comprobable sin conexión, años después de cerrarse la operación.
Un registro, de la acción al revisor

Una acción se registra mientras ocurre, y Exedra Gate calcula su huella. Cada entrada lleva la huella de la entrada anterior, de modo que un cambio, una inserción o un reordenamiento rompe la correspondencia de la cadena. El contenido del paquete se enumera en un manifiesto y se firma en origen, lo que establece quién lo produjo y que está íntegro. El paquete firmado recibe después el sello de tiempo de una autoridad que no es Exedra Gate, en el formato RFC 3161, que es lo que establece cuándo existió. El paquete se finaliza, y se rechaza ante un fallo: donde se exige el sello de tiempo, no haber sello de tiempo válido significa no haber paquete de prueba en absoluto. Años después, cualquier revisor ejecuta siete comprobaciones independientes sin conexión con herramientas estándar gratuitas. Una cadena de hash detecta la manipulación; no la impide.

Las tres huellas son las impresas al principio de esta sección, porque se trata de un solo registro y no de un segundo ejemplo. Lo que la última fila establece es estrecho y comprobable: los documentos están inalterados y existían en ese momento. Una cadena de hash es una estructura con detección de manipulación, y no la describimos como imposible de alterar.
EL VERIFICADOR, NOMBRADO

exedragate-verify

Una página que repite «se verifica sin conexión» le debe al lector la cosa que hace la verificación. Tiene nombre. exedragate-verify es un verificador autónomo de línea de comandos que ejecuta siete comprobaciones independientes sobre un paquete exportado: la cadena de hash recalculada de principio a fin, la firma de origen, el sello de tiempo independiente, la coherencia interna del paquete, su propio evento de generación, la atribución de cada acción, y el PDF cotejado con el manifiesto del paquete. No establece ninguna conexión de red, y las anclas de confianza de la autoridad de sellado viajan dentro de él. Está disponible bajo petición, tanto para los clientes como para quienes los revisan, y el sello de tiempo se verifica también con OpenSSL estándar, de modo que nada descansa en nuestras herramientas.

Los mecanismos exactos, nombrados → Seguridad

◲ Visual · coming soon Verificación del paquete de prueba evidence-verify
Qué hace realmente la cadena

Cada entrada lleva una huella de la entrada anterior, de modo que un cambio, una inserción o un reordenamiento rompe la correspondencia de la cadena. Entrada uno: se registra una acción, huella e4b1f2. La entrada dos lleva la huella anterior y la suya, 9c07ad. La entrada tres lleva la huella anterior y la suya, 53fe21. El paquete recibe después el sello de tiempo de una autoridad independiente y se firma en origen, de modo que un revisor puede confirmar sin conexión que está inalterado y que existía en ese momento. Una cadena de hash detecta la manipulación; no la impide.

Cambiar, insertar o reordenar cualquier cosa en medio y las huellas dejan de coincidir, de modo que el registro lo muestra. Eso es detección, no prevención. Una cadena de hash es una estructura con detección de manipulación, y no la describimos como imposible de alterar.

Más allá de la memoria.

LA SEGURIDAD, NOMBRADA

Mecanismos, nombrados. No adjetivos.

Aislamiento por cliente Seguridad a nivel de fila de Postgres en cada tabla vinculada a un cliente. La separación se aplica en la base de datos, no en la aplicación.
Autenticación fuerte Iniciar sesión exige un teléfono, no solo una contraseña: hoy una aplicación de autenticación, y claves de acceso ligadas al dispositivo ya entregadas para firmar en móvil. Sin códigos de un solo uso por SMS ni por correo, los canales que los reguladores están retirando.
Prueba con rechazo ante un fallo Cuando se exige el sello de tiempo, no haber sello de tiempo válido significa no haber paquete de prueba. El sistema se niega a producir un registro que no puede probar.
Protección de datos Diseñada para soportar las obligaciones del RGPD, de la revisada Ley suiza de Protección de Datos y de otros regímenes regionales, incluidos los derechos de rectificación de las personas nombradas en un cribado.
Verificabilidad sin conexión Los paquetes de prueba se verifican con herramientas estándar, con independencia de los servidores de Exedra Gate.
Qué queda en el registro, y qué no Los documentos, las firmas y los accesos a documentos forman parte del registro de prueba. Los mensajes entre las partes no, y no los describimos como prueba.
Residencia de los datos Nube gestionada en la región, hoy. El despliegue dentro de la jurisdicción y en nube soberana se delimita y se entrega como un encargo de implantación.

Los documentos publicados detrás de esos mecanismos.

Cada entrada nombra el documento que implementa un mecanismo de los de arriba, y el organismo que lo emitió. Nombrar un marco significa que la plataforma se diseñó conforme a sus requisitos publicados. No significa que Exedra Gate esté autorizada, supervisada ni respaldada por ninguna autoridad.

  • EU / CH El RGPD y la revisada Ley suiza de Protección de Datos Aislamiento por cliente aplicado en la propia base de datos, con un plazo de conservación definido y una vía documentada para rectificar un registro. Reglamento (UE) 2016/679; Ley Federal de Protección de Datos, RS 235.1
  • EU Criterios eIDAS de la firma avanzada (art. 26) Una firma vinculada de manera única a su firmante y al documento, de modo que cualquier cambio posterior en uno u otro resulte detectable. Avanzada, no cualificada. Reglamento (UE) n.º 910/2014, art. 26
  • IETF Sello de tiempo conforme a RFC 3161 La hora que consta en el registro procede de una autoridad independiente, no de nosotros. Prueba admisible de cuándo existió un documento. Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 y SHA-256 Algoritmos publicados, de modo que un paquete de prueba pueda comprobarlo cualquiera con herramientas corrientes, incluso quien no confía en nosotros. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA Auditado frente a esta norma con axe, página por página, que es lo que exige una revisión de contratación pública o institucional. Web Content Accessibility Guidelines 2.1, nivel AA

Qué significa nombrar un marco →

◲ Visual · coming soon El rastro de auditoría, tal como lo ve un revisor tech-audit-trail
El vocabulario, definido.
Cada término usado arriba se define en una sola frase en la página de seguridad, junto a los controles que busca un responsable de cumplimiento y los comandos de verificación que un revisor ejecuta por su cuenta.