Blockchain vs sello de tiempo cualificado

Un hash en blockchain prueba que su archivo existía,
pero un tribunal no está obligado a aceptarlo

Una pregunta frecuente: ¿por qué no registrar un hash de su archivo en una blockchain para probar que existía en una fecha determinada? La criptografía es sólida y el registro sí demuestra la existencia. La brecha es jurídica. Un registro en blockchain es autodeclarado, y ningún operador de blockchain cuenta con la acreditación de proveedor de servicios de confianza cualificado, por lo que la carga de probar su registro recae sobre usted.

Un sello de tiempo cualificado conforme al eIDAS Art. 41 goza de una presunción legal sobre el momento y la integridad de los datos, lo que traslada la carga de la prueba a quien lo cuestione. Un hash en blockchain no.

Lo que un tribunal acepta realmente

Hash en blockchain vs sello de tiempo cualificado

Prueba
Cadena Cualificado
Prueba que un archivo existía
Presunción legal (Art. 41)
Reconocido por tribunales y reguladores
Emitido por un QTSP acreditado

Ambos prueban la existencia. Solo un sello de tiempo cualificado traslada la carga de la prueba a quien lo cuestione.

La objeción que merece tomarse en serio

La idea es razonable. Toma un hash criptográfico de su archivo, lo registra en una blockchain pública y ahora existe un registro permanente y a prueba de manipulaciones de que el archivo existía en el momento del bloque. Cualquiera puede recalcular el hash y compararlo con la cadena. Como mecanismo técnico para probar la existencia, esto funciona.

Se recurre a ello porque parece resolver todo el problema de una sola vez:

  • Un hash en una cadena pública es difícil de alterar a posteriori
  • El momento del bloque da un instante aproximado en que se escribió el registro
  • Cualquiera puede verificar el hash frente al archivo sin pedírselo a usted
  • No hay una única empresa que retenga el registro como rehén

Todo eso es cierto. La cuestión no es si el hash funciona. La cuestión es si un tribunal o un regulador debe aceptarlo cuando la fecha o la integridad de su archivo es precisamente lo que se disputa. Esa es una prueba distinta, y es donde un registro autodeclarado choca contra un muro.

Lo que le cuesta un registro autodeclarado en una disputa

La prueba jurídica

Un registro en blockchain prueba que usted escribió un hash en un libro mayor. No viene acompañado de ninguna presunción legal sobre el momento o la integridad del archivo subyacente, porque ningún operador de blockchain es un proveedor de servicios de confianza cualificado acreditado. Un tribunal es libre de valorarlo, pero no está obligado a aceptarlo, por lo que la carga de probar que su registro es correcto recae sobre usted.

eIDAS Art. 41 (Reglamento UE 910/2014) · ZertES SR 943.03

Cuando el registro es autodeclarado, el coste aparece en tres puntos:

  • Si la parte contraria cuestiona su fecha, tiene que explicar la cadena, el momento del bloque y el hashing a un juez, y luego convencerlo de que se apoye en ello. El trabajo de probar recae sobre usted.
  • El momento del bloque es cuando se minó la transacción, que no es lo mismo que una hora certificada por una autoridad acreditada, por lo que un oponente cuidadoso puede atacar esa brecha.
  • La verificación depende de que el libro mayor siga siendo accesible y de un nodo en funcionamiento. Un sello de tiempo cualificado está incorporado en el archivo y sigue siendo verificable por sí mismo.

Un sello de tiempo cualificado conforme al eIDAS Art. 41 goza de una presunción legal sobre el momento y la integridad de los datos. Esa presunción traslada la carga de la prueba a quien cuestione el documento, exactamente lo que un hash en blockchain no puede hacer.

Sello de tiempo en blockchain vs sello de tiempo cualificado

Ambos prueban que un archivo existía. La diferencia es el reconocimiento jurídico: si el registro se sostiene por sí solo cuando alguien tiene un motivo para cuestionarlo.

Lo que importa en una disputaSello de tiempo en blockchainSello de tiempo cualificado (Swiss Trust Layer)
Prueba que un archivo existía en un momento dadoSíSí
Presunción legal de momento e integridadAutodeclarado, sin presunción legalSí, conforme al eIDAS Art. 41
Reconocido por tribunales y reguladores por leyNo reconocido por leyReconocido por ley
Emitido por un QTSP acreditadoNingún operador de blockchain cuenta con acreditación QTSPSwisscom Trust Services (QTSP)
Sigue el protocolo de sellado de tiempo RFC 3161NoSí
Traslada la carga de la prueba a la otra parteLa carga recae sobre ustedSí
Verificable por un perito judicial sin la cadenaNecesita el libro mayor y un nodo en funcionamientoVerificable solo a partir del archivo

Justo con ambos enfoques

El sellado de tiempo en blockchain es real y criptográficamente sólido para probar que un archivo existía. El sello de tiempo cualificado no sustituye ese mecanismo, le añade validez jurídica. Lo emite un proveedor acreditado conforme al ZertES SR 943.03 y sigue el RFC 3161 . Consulte el centro de cumplimiento.

Cómo se aplica el sello de tiempo cualificado

Swiss Trust Layer no opera su propia infraestructura de claves criptográficas y no depende de un libro mayor público. Cada sello está respaldado por Swisscom Trust Services, un proveedor de servicios de confianza cualificado acreditado en Suiza.

Step 01

Suba el documento

Cualquier tipo de archivo: PDF, imagen, contrato, conjunto de datos o archivo comprimido. El archivo original permanece bajo su control en todo momento.

Step 02

Se aplican un sello cualificado y un sello de tiempo

Swisscom Trust Services aplica una firma electrónica cualificada y un sello de tiempo cualificado conforme al estándar RFC 3161, a través de su infraestructura de servicios de confianza acreditada.

Step 03

Recibe una prueba admisible ante los tribunales

El documento sellado porta el sello de tiempo y los datos de validación a largo plazo, verificable por cualquier lector de PDF o perito judicial sin acceso a ningún libro mayor privado.

El sello de tiempo sigue el RFC 3161 , un estándar internacional, y la firma utiliza los formatos PAdES y CMS definidos por ETSI. Se trata de una prueba criptográfica incorporada en el archivo, de modo que un perito judicial o cualquier lector de PDF puede verificarla de forma independiente, sin necesidad de acceder a ninguna blockchain.

Fuentes principales: Reglamento eIDAS 910/2014, Art. 41 · ZertES SR 943.03 (fedlex.admin.ch) · Protocolo de sellado de tiempo RFC 3161

Dónde marca la diferencia un sello de tiempo cualificado

En cualquier lugar donde la fecha y la integridad de un archivo puedan cuestionarse más adelante, un registro que un tribunal reconoce por ley vale más que uno por el que aún tiene que argumentar.

Prueba de creación para la propiedad intelectual

Selle un diseño, un manuscrito o código fuente y conserve un registro cualificado y fechado de que la obra existía antes de un momento dado, listo para hacerlo valer si alguien la reclama primero.

Contratos y acuerdos fechados

Un sello de tiempo cualificado fija el momento exacto en que existía una versión del contrato, de modo que no haya discusiones posteriores sobre qué borrador se acordó y cuándo.

Estado de la técnica y registros de invención

Cuadernos de laboratorio, divulgaciones de invenciones y archivos de prototipos obtienen un sello de tiempo en el que un examinador de patentes o un tribunal puede apoyarse, sin pedir a nadie que confíe en un libro mayor privado.

Archivos creativos y multimedia

Fotógrafos, estudios y agencias pueden probar que un archivo existía en una fecha con una prueba que se sostiene por sí sola, no un hash que aún hay que explicar ante el tribunal.

Procedencia de datos de entrenamiento y modelos

Registre el estado de un conjunto de datos o un modelo en un momento dado con un sello de tiempo que un regulador reconoce por ley, útil ante las nuevas normas de transparencia de la IA.

Registros y presentaciones corporativas

Actas, resoluciones y presentaciones portan un sello de tiempo cualificado que prueba el momento en que existía cada versión, verificable por cualquier perito judicial solo a partir del archivo.

Respaldado por Swisscom Trust Services

Proveedor de servicios de confianza cualificado acreditado

Presunción legal, eIDAS Art. 41

La carga de la prueba pasa a la otra parte

Estándar de sellado de tiempo RFC 3161

Verificable a partir del archivo, sin libro mayor

Blockchain vs sello de tiempo cualificado, preguntas frecuentes

¿Puedo simplemente registrar un hash en una blockchain para probar que mi archivo existía?

Puede hacerlo, y sí demuestra que el archivo existía cuando se registró el hash. La criptografía es sólida. El problema es jurídico, no técnico. Un registro en blockchain es autodeclarado y no lo reconoce por ley un tribunal o un regulador, así que si se cuestiona la fecha, la carga de probarla recae sobre usted.

¿Está reconocido jurídicamente un sello de tiempo en blockchain?

Ningún operador de blockchain cuenta con la acreditación de proveedor de servicios de confianza cualificado, por lo que un tribunal no está obligado a aceptar un registro en blockchain como prueba del momento o de la integridad. Un sello de tiempo cualificado conforme al artículo 41 de eIDAS goza de una presunción legal sobre el momento y la integridad de los datos, y esa es la diferencia entre un artefacto técnico y una prueba admisible.

¿Qué es un sello de tiempo cualificado?

Un sello de tiempo cualificado lo emite un proveedor de servicios de confianza cualificado acreditado y sigue RFC 3161, el estándar del protocolo de sellado de tiempo. Conforme al artículo 41 de eIDAS goza de una presunción legal sobre el momento y la integridad de los datos. Swiss Trust Layer aplica uno a través de Swisscom Trust Services en el marco del ZertES suizo y de eIDAS.

¿Significa esto que el sellado de tiempo en blockchain está roto o es inseguro?

No. El sellado de tiempo en blockchain es criptográficamente sólido para probar que un archivo existía en un momento dado. El objeto de la comparación es el reconocimiento jurídico y la admisibilidad, no si el hash funciona. Un sello de tiempo cualificado añade la validez jurídica que una entrada de libro mayor autodeclarada no tiene.

¿Cómo traslada un sello de tiempo cualificado la carga de la prueba?

Como el artículo 41 de eIDAS otorga a un sello de tiempo cualificado una presunción legal sobre el momento y la integridad de los datos, el documento se considera exacto salvo que la otra parte pruebe lo contrario. Con un hash en blockchain no existe tal presunción, así que usted carga con la prueba de que debe creerse su registro.

Dé a su archivo una prueba que un tribunal reconoce

Cree una cuenta y selle su primer documento en minutos, o verifique un documento sellado existente para comprobar por sí mismo el sello de tiempo cualificado.

¿Quiere el detalle sobre la firma cualificada? Sellos de tiempo cualificados eIDAS →

Respuestas rápidas

¿Puede un hash en blockchain probar que mi documento existía en un momento determinado?

Sí, un hash en blockchain puede mostrar que un archivo existía en el momento en que se registró el hash, y la criptografía subyacente es sólida. El límite es jurídico, no técnico. Un registro en blockchain es autodeclarado y no lo reconoce por ley un tribunal o un regulador, así que la carga de probarlo recae sobre usted.

¿Por qué un sello de tiempo cualificado es más fuerte que uno en blockchain ante un tribunal?

Un sello de tiempo cualificado conforme al artículo 41 de eIDAS goza de una presunción legal sobre el momento y la integridad de los datos. Esa presunción traslada la carga de la prueba a quien cuestione el documento. Un registro en blockchain no goza de ninguna presunción semejante, porque ningún operador de blockchain cuenta con la acreditación de proveedor de servicios de confianza cualificado.

¿Qué estándar sigue un sello de tiempo cualificado?

Un sello de tiempo cualificado sigue RFC 3161, el estándar del protocolo de sellado de tiempo, y lo emite un proveedor de servicios de confianza cualificado acreditado. Swiss Trust Layer aplica uno a través de Swisscom Trust Services en el marco del ZertES suizo y de eIDAS en la UE.