Saltar al contenido

Método de evidencia

Método de evidencia

Qué registramos, cómo lo protegemos y cómo cualquier persona puede verificarlo años después, sin acceso a nuestro sistema.

Versión 2026-09-v1

  1. Principio

    Diseñamos cada paso para que, si dentro de años alguien afirma que un mensaje no llegó o que un anexo era otro, un perito o un juez pueda comprobar lo ocurrido sin tener que confiar en Notificado. Cuando dos opciones técnicas son posibles, elegimos la que hace más fácil la verificación independiente.

  2. Congelamiento del contenido

    Antes de enviar construimos el mensaje exacto que saldrá (archivo .eml, con encabezados, texto y adjuntos) y lo guardamos sin modificaciones. Lo que se envía es byte a byte lo que quedó congelado.

  3. Huellas SHA-256

    Calculamos la huella SHA-256 del mensaje completo y de cada documento adjunto. Cualquier cambio en un archivo, por mínimo que sea, produce una huella distinta. Las huellas aparecen en la constancia de entrega.

  4. Sellos de tiempo de al menos dos autoridades

    Las huellas se sellan con el protocolo estándar RFC 3161 ante al menos dos autoridades de sellado de tiempo independientes entre sí. Conservamos cada token de sello (.tsr) tal como lo emitió la autoridad. Un sello prueba que el contenido existía, idéntico, en ese momento; dos sellos independientes evitan depender de un solo proveedor.

  5. Envío

    El mensaje sale firmado con DKIM desde nuestro dominio. Los documentos van adjuntos y, además, cada destinatario recibe un enlace personal de descarga. El adjunto prueba qué contenido llegó; el enlace prueba el acceso.

  6. Eventos que registramos

    • Aceptación del servidor de correo del destinatario: respuesta SMTP, dirección IP del servidor remoto y hora.
    • Rebotes y fallas de entrega, con la respuesta recibida.
    • Descargas de documentos por el enlace personal: hora, dirección IP y navegador.
    • Acuse de recibo del destinatario, cuando lo da.
    • Aperturas del mensaje.

    Conservamos la respuesta cruda de cada proveedor, no solo los campos interpretados, para que el evento pueda reconstruirse.

  7. Las aperturas son un indicio, no una prueba

    Algunos servicios de correo descargan las imágenes de un mensaje de forma automática, sin que una persona lo abra. Por eso una apertura se registra y se muestra siempre como indicio, nunca como prueba de lectura.

  8. Cadena de hashes

    Los eventos nunca se modifican ni se borran: solo se agregan. Cada evento guarda la huella del anterior y su propia huella se calcula sobre esa huella y su contenido. Alterar, quitar o reordenar un evento rompe la cadena desde ese punto, y la verificación indica el primer evento afectado.

  9. Ancla diaria

    Cada noche calculamos una huella única (raíz de Merkle) de todos los eventos del día y la sellamos en el tiempo con todas las autoridades. Así, ni siquiera nosotros podríamos reescribir un día completo sin que se note.

  10. Almacenamiento inmutable

    Los mensajes congelados, los documentos, los sellos de tiempo, las constancias y las respuestas crudas de los proveedores se guardan en almacenamiento de escritura única (WORM) en modo de cumplimiento durante 10 años. Durante ese plazo nadie puede borrarlos ni sobrescribirlos, tampoco un administrador de Notificado.

  11. Constancia de entrega y paquete de evidencia

    La constancia de entrega es un PDF con los datos del envío, las huellas, los eventos y los sellos de tiempo, firmado digitalmente (PAdES) y con un código QR que lleva a la página pública de verificación. El paquete de evidencia (.zip) reúne el mensaje original, los documentos, los registros de eventos en formato crudo y legible, los tokens de sello de tiempo, la constancia y las instrucciones de verificación sin conexión.

  12. Identidad de firma de las constancias

    Cada constancia lleva una firma PAdES hecha con la llave de VENOMTECH S.A.S. (NIT 901.991.367-7). Su X.509 es propio (autoemitido): la firma prueba que el PDF no cambió desde que Notificado lo firmó; no es una acreditación de ninguna entidad. Para comprobar que la firma es la nuestra, compare la huella SHA-256 del firmante —la muestra `openssl x509 -fingerprint -sha256` sobre firma/cert-chain.pem del paquete, o el panel de firmas del lector de PDF— con la publicada aquí. Deben ser idénticas; una llave nueva se publicará aquí sin retirar las anteriores.

    sha256 Fingerprint=30:53:AB:A4:2B:96:6E:5F:B6:FC:F4:55:2C:82:B4:94:4F:A5:C1:AF:C0:85:18:25:1E:D7:95:B3:4E:D0:14:56
    CN=Notificado — firma de constancias, serialNumber=901991367-7, organizationIdentifier=NTRCO-901991367-7, O=VENOMTECH S.A.S., C=CO
    2026-09-24T21:30:16Z → 2036-09-24T21:30:16Z
  13. Cómo verificar sin conexión

    Con el paquete de evidencia y herramientas estándar, sin acceder a Notificado:

    • Calcule la huella SHA-256 del mensaje y de cada documento, y compárela con la de la constancia.
    • Verifique cada sello de tiempo con OpenSSL contra la cadena de confianza (archivo .pem) de la autoridad que lo emitió.
    • Recalcule la cadena de eventos siguiendo las instrucciones del paquete; la primera huella que no coincida señala el evento alterado.

    Los nombres exactos de los archivos están en el LÉAME del paquete.

    sha256sum mensaje.eml
    openssl ts -reply -in sello-1.tsr -text
    openssl ts -verify -data mensaje.eml -in sello-1.tsr -CAfile autoridad-1.pem
  14. Verificación en línea

    En la página de verificación, cualquier persona puede escribir el código de una constancia o cargar el PDF: su huella se calcula en su propio navegador, el archivo no se envía a nuestros servidores, y la página responde si la constancia es auténtica y está inalterada. Solo mostramos fecha, estado y huella; nunca el contenido del mensaje ni datos personales del destinatario.

  15. Alcance

    Notificado no es una entidad de certificación digital acreditada. Este método describe cómo producimos y conservamos la evidencia; su valor probatorio y la validez de la notificación los determina el juez del proceso. Cada versión de este documento se publica con su número de versión, y cada constancia indica la versión del método con la que se produjo.