Método de evidencia
Método de evidencia
Qué registramos, cómo lo protegemos y cómo cualquier persona puede verificarlo años después, sin acceso a nuestro sistema.
Versión 2026-09-v1
Principio
Diseñamos cada paso para que, si dentro de años alguien afirma que un mensaje no llegó o que un anexo era otro, un perito o un juez pueda comprobar lo ocurrido sin tener que confiar en Notificado. Cuando dos opciones técnicas son posibles, elegimos la que hace más fácil la verificación independiente.
Congelamiento del contenido
Antes de enviar construimos el mensaje exacto que saldrá (archivo .eml, con encabezados, texto y adjuntos) y lo guardamos sin modificaciones. Lo que se envía es byte a byte lo que quedó congelado.
Huellas SHA-256
Calculamos la huella SHA-256 del mensaje completo y de cada documento adjunto. Cualquier cambio en un archivo, por mínimo que sea, produce una huella distinta. Las huellas aparecen en la constancia de entrega.
Sellos de tiempo de al menos dos autoridades
Las huellas se sellan con el protocolo estándar RFC 3161 ante al menos dos autoridades de sellado de tiempo independientes entre sí. Conservamos cada token de sello (.tsr) tal como lo emitió la autoridad. Un sello prueba que el contenido existía, idéntico, en ese momento; dos sellos independientes evitan depender de un solo proveedor.
Envío
El mensaje sale firmado con DKIM desde nuestro dominio. Los documentos van adjuntos y, además, cada destinatario recibe un enlace personal de descarga. El adjunto prueba qué contenido llegó; el enlace prueba el acceso.
Eventos que registramos
- Aceptación del servidor de correo del destinatario: respuesta SMTP, dirección IP del servidor remoto y hora.
- Rebotes y fallas de entrega, con la respuesta recibida.
- Descargas de documentos por el enlace personal: hora, dirección IP y navegador.
- Acuse de recibo del destinatario, cuando lo da.
- Aperturas del mensaje.
Conservamos la respuesta cruda de cada proveedor, no solo los campos interpretados, para que el evento pueda reconstruirse.
Las aperturas son un indicio, no una prueba
Algunos servicios de correo descargan las imágenes de un mensaje de forma automática, sin que una persona lo abra. Por eso una apertura se registra y se muestra siempre como indicio, nunca como prueba de lectura.
Cadena de hashes
Los eventos nunca se modifican ni se borran: solo se agregan. Cada evento guarda la huella del anterior y su propia huella se calcula sobre esa huella y su contenido. Alterar, quitar o reordenar un evento rompe la cadena desde ese punto, y la verificación indica el primer evento afectado.
Ancla diaria
Cada noche calculamos una huella única (raíz de Merkle) de todos los eventos del día y la sellamos en el tiempo con todas las autoridades. Así, ni siquiera nosotros podríamos reescribir un día completo sin que se note.
Almacenamiento inmutable
Los mensajes congelados, los documentos, los sellos de tiempo, las constancias y las respuestas crudas de los proveedores se guardan en almacenamiento de escritura única (WORM) en modo de cumplimiento durante 10 años. Durante ese plazo nadie puede borrarlos ni sobrescribirlos, tampoco un administrador de Notificado.
Hora legal
Nuestros servidores se sincronizan con la hora legal de Colombia que difunde el Instituto Nacional de Metrología. Guardamos todas las horas en UTC y las mostramos en hora de Colombia (America/Bogota), con la hora UTC al lado.
Constancia de entrega y paquete de evidencia
La constancia de entrega es un PDF con los datos del envío, las huellas, los eventos y los sellos de tiempo, firmado digitalmente (PAdES) y con un código QR que lleva a la página pública de verificación. El paquete de evidencia (.zip) reúne el mensaje original, los documentos, los registros de eventos en formato crudo y legible, los tokens de sello de tiempo, la constancia y las instrucciones de verificación sin conexión.
Identidad de firma de las constancias
Cada constancia lleva una firma PAdES hecha con la llave de VENOMTECH S.A.S. (NIT 901.991.367-7). Su X.509 es propio (autoemitido): la firma prueba que el PDF no cambió desde que Notificado lo firmó; no es una acreditación de ninguna entidad. Para comprobar que la firma es la nuestra, compare la huella SHA-256 del firmante —la muestra `openssl x509 -fingerprint -sha256` sobre firma/cert-chain.pem del paquete, o el panel de firmas del lector de PDF— con la publicada aquí. Deben ser idénticas; una llave nueva se publicará aquí sin retirar las anteriores.
sha256 Fingerprint=30:53:AB:A4:2B:96:6E:5F:B6:FC:F4:55:2C:82:B4:94:4F:A5:C1:AF:C0:85:18:25:1E:D7:95:B3:4E:D0:14:56 CN=Notificado — firma de constancias, serialNumber=901991367-7, organizationIdentifier=NTRCO-901991367-7, O=VENOMTECH S.A.S., C=CO 2026-09-24T21:30:16Z → 2036-09-24T21:30:16ZCómo verificar sin conexión
Con el paquete de evidencia y herramientas estándar, sin acceder a Notificado:
- Calcule la huella SHA-256 del mensaje y de cada documento, y compárela con la de la constancia.
- Verifique cada sello de tiempo con OpenSSL contra la cadena de confianza (archivo .pem) de la autoridad que lo emitió.
- Recalcule la cadena de eventos siguiendo las instrucciones del paquete; la primera huella que no coincida señala el evento alterado.
Los nombres exactos de los archivos están en el LÉAME del paquete.
sha256sum mensaje.eml openssl ts -reply -in sello-1.tsr -text openssl ts -verify -data mensaje.eml -in sello-1.tsr -CAfile autoridad-1.pemVerificación en línea
En la página de verificación, cualquier persona puede escribir el código de una constancia o cargar el PDF: su huella se calcula en su propio navegador, el archivo no se envía a nuestros servidores, y la página responde si la constancia es auténtica y está inalterada. Solo mostramos fecha, estado y huella; nunca el contenido del mensaje ni datos personales del destinatario.
Alcance
Notificado no es una entidad de certificación digital acreditada. Este método describe cómo producimos y conservamos la evidencia; su valor probatorio y la validez de la notificación los determina el juez del proceso. Cada versión de este documento se publica con su número de versión, y cada constancia indica la versión del método con la que se produjo.