Cómo verificar un Evidence Pack
Cada Evidence Pack de datOK incluye un sello de tiempo RFC 3161 y un ancla OpenTimestamps. Estas instrucciones permiten que cualquier tercero —fiscalizador, auditor o tribunal— verifique la autenticidad sin depender de datOK.
1. Qué contiene el Evidence Pack
El archivo ZIP descargable incluye:
- •evidence-pack.html — Reporte completo con score, obligaciones y detalle de evidencia.
- •evidence-pack.html.tsr — Respuesta del servidor de sellado de tiempo (RFC 3161, TSA).
- •evidence-pack.html.ots — Prueba de anclaje en Bitcoin vía OpenTimestamps.
- •manifest.json — Hashes SHA-256 de todos los documentos incluidos.
2. Verificar el sello RFC 3161
El sello RFC 3161 demuestra que el archivo existía en la fecha indicada. Fue emitido por una Autoridad de Sellado de Tiempo (TSA) independiente, no por datOK.
Terminal
# Verificar con OpenSSL
openssl ts -verify \
-data evidence-pack.html \
-in evidence-pack.html.tsr \
-CAfile tsa-ca-chain.pem
# Resultado esperado:
# Verification: OKEl certificado de la TSA y la cadena de confianza están embebidos en el archivo .tsr. Puede extraerse con openssl ts -reply -in evidence-pack.html.tsr -text.
3. Verificar el ancla OpenTimestamps
OpenTimestamps ancla el hash del documento en la blockchain de Bitcoin. Cualquiera puede verificarlo sin confiar en datOK ni en ningún servidor centralizado.
Terminal
# Instalar el cliente
pip install opentimestamps-client
# Verificar
ots verify evidence-pack.html.ots
# Resultado esperado:
# Success! Bitcoin block [N] attests evidence-pack.html existed as of [fecha]También puede verificarse online en opentimestamps.org subiendo el archivo .ots junto con el archivo original.
4. Verificar integridad del contenido
El manifest.json contiene el hash SHA-256 de cada documento. Para verificar que ningún archivo fue alterado:
Terminal
# Calcular hash del archivo
sha256sum evidence-pack.html
# Comparar con el valor en manifest.json
cat manifest.json | jq '.documentos[0].hash'¿Por qué esto importa?
Una cadena de hashes SHA-256 interna demuestra que los documentos no fueron alterados dentro del sistema, pero la fecha la pone el mismo proveedor. No hay forma de probar ante un tercero que el hash existía en esa fecha.
Con RFC 3161, la fecha la certifica una autoridad externa. Con OpenTimestamps, la prueba queda anclada en la blockchain de Bitcoin y puede verificarse décadas después, incluso si datOK dejara de existir. Eso es lo que convierte la evidencia en oponible ante un fiscalizador o tribunal.