Cómo funciona el registro, para quien quiere la maquinaria.
Nada de esto es lectura obligada. El resto del sitio dice en palabras llanas qué hace el registro; esta página nombra los mecanismos, y la página de seguridad enuncia los controles.
Verificación del sello de tiempo, ejecutada sobre un paquete real. Algo que un revisor ejecuta, no una captura de pantalla que se le pide aceptar.
El registro se comprueba en la propia máquina del revisor.
Un paquete de prueba se comprueba con herramientas estándar gratuitas, en la propia máquina del revisor. La integridad, la atribución y el tiempo son las tres cosas que un auditor o un tribunal pide de un registro, y la comprobación las establece de forma estrecha: los documentos están inalterados, proceden de donde dicen proceder y existían en el momento indicado, porque el sello de tiempo procede de una autoridad independiente. Si el registro satisface un estándar jurídico concreto sigue siendo cuestión del abogado; la integridad y la fecha no dependen de la palabra de nadie, y nada en la comprobación necesita el permiso de Exedra Gate.
- Encadenado en orden. Si algo se cambia, se inserta o se reordena después, el propio registro lo muestra.
- Con sello de tiempo independiente. Un reloj que no es el nuestro establece el cuándo, en el formato RFC 3161 que las herramientas estándar ya verifican. Rechazo ante un fallo, por diseño: cuando se exige el sello de tiempo, no haber sello de tiempo válido significa no haber paquete de prueba, porque el sistema se niega a producir un registro que no puede probar.
- Firmado en origen: quién lo produjo, y que está íntegro, comprobable sin conexión, años después de cerrarse la operación.
Una acción se registra mientras ocurre, y Exedra Gate calcula su huella. Cada entrada lleva la huella de la entrada anterior, de modo que un cambio, una inserción o un reordenamiento rompe la correspondencia de la cadena. El contenido del paquete se enumera en un manifiesto y se firma en origen, lo que establece quién lo produjo y que está íntegro. El paquete firmado recibe después el sello de tiempo de una autoridad que no es Exedra Gate, en el formato RFC 3161, que es lo que establece cuándo existió. El paquete se finaliza, y se rechaza ante un fallo: donde se exige el sello de tiempo, no haber sello de tiempo válido significa no haber paquete de prueba en absoluto. Años después, cualquier revisor ejecuta siete comprobaciones independientes sin conexión con herramientas estándar gratuitas. Una cadena de hash detecta la manipulación; no la impide.
exedragate-verify
Una página que repite «se verifica sin conexión» le debe al lector la cosa que hace la verificación. Tiene nombre. exedragate-verify es un verificador autónomo de línea de comandos que ejecuta siete comprobaciones independientes sobre un paquete exportado: la cadena de hash recalculada de principio a fin, la firma de origen, el sello de tiempo independiente, la coherencia interna del paquete, su propio evento de generación, la atribución de cada acción, y el PDF cotejado con el manifiesto del paquete. No establece ninguna conexión de red, y las anclas de confianza de la autoridad de sellado viajan dentro de él. Está disponible bajo petición, tanto para los clientes como para quienes los revisan, y el sello de tiempo se verifica también con OpenSSL estándar, de modo que nada descansa en nuestras herramientas.
Los mecanismos exactos, nombrados → Seguridad
Cada entrada lleva una huella de la entrada anterior, de modo que un cambio, una inserción o un reordenamiento rompe la correspondencia de la cadena. Entrada uno: se registra una acción, huella e4b1f2. La entrada dos lleva la huella anterior y la suya, 9c07ad. La entrada tres lleva la huella anterior y la suya, 53fe21. El paquete recibe después el sello de tiempo de una autoridad independiente y se firma en origen, de modo que un revisor puede confirmar sin conexión que está inalterado y que existía en ese momento. Una cadena de hash detecta la manipulación; no la impide.
Más allá de la memoria.
Mecanismos, nombrados. No adjetivos.
Los documentos publicados detrás de esos mecanismos.
Cada entrada nombra el documento que implementa un mecanismo de los de arriba, y el organismo que lo emitió. Nombrar un marco significa que la plataforma se diseñó conforme a sus requisitos publicados. No significa que Exedra Gate esté autorizada, supervisada ni respaldada por ninguna autoridad.
- EU / CH El RGPD y la revisada Ley suiza de Protección de Datos Aislamiento por cliente aplicado en la propia base de datos, con un plazo de conservación definido y una vía documentada para rectificar un registro. Reglamento (UE) 2016/679; Ley Federal de Protección de Datos, RS 235.1
- EU Criterios eIDAS de la firma avanzada (art. 26) Una firma vinculada de manera única a su firmante y al documento, de modo que cualquier cambio posterior en uno u otro resulte detectable. Avanzada, no cualificada. Reglamento (UE) n.º 910/2014, art. 26
- IETF Sello de tiempo conforme a RFC 3161 La hora que consta en el registro procede de una autoridad independiente, no de nosotros. Prueba admisible de cuándo existió un documento. Time-Stamp Protocol (TSP), RFC 3161
- IRTF / NIST Ed25519 y SHA-256 Algoritmos publicados, de modo que un paquete de prueba pueda comprobarlo cualquiera con herramientas corrientes, incluso quien no confía en nosotros. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
- W3C WCAG 2.1 AA Auditado frente a esta norma con axe, página por página, que es lo que exige una revisión de contratación pública o institucional. Web Content Accessibility Guidelines 2.1, nivel AA