Skip to content
BlockchainSign
es

Cadena de custodia para archivos digitales

Por Publicado el

Cadena de custodia para archivos digitales
Photo: cottonbro studio

La cadena de custodia es el historial documentado de una prueba: quién la ha tenido, cuándo y qué le ha ocurrido. Para objetos físicos es una pista de papel y una bolsa sellada. Para archivos digitales, se basa principalmente en los hashes.

Por qué la evidencia digital es diferente

Un objeto físico es único y muestra su manipulación. Un archivo puede copiarse perfectamente, alterarse de forma invisible y la copia es indistinguible del original.

Por ello, la cadena de custodia digital descansa sobre una base distinta: en lugar de demostrar que el objeto nunca fue tocado, demuestras que los bytes son idénticos a los recogidos. Eso es lo que hace un hash.

La práctica habitual es generar el hash al adquirir el archivo y volver a hacerlo en cada paso posterior. Si el valor sigue coincidiendo, los datos no han cambiado. Si no coincide, algo ha ocurrido y sabes dónde.

Dónde están los huecos

El hash resuelve la integridad. Deja abiertas dos preguntas, y son precisamente las que se suelen discutir.

¿Cuándo se tomó el hash? El registro de adquisición indica una fecha. Esa fecha la escribe la herramienta del adquiriente y se almacena en su sistema. Si la controversia es que la prueba fue fabricada o alterada antes de la adquisición, el registro de adquisición lo produce la parte bajo escrutinio.

¿Quién lo tuvo y tenía oportunidad de hacerlo? Esta es una cuestión de documentación y proceso, no criptográfica.

El primer hueco es el que cierra un sello de tiempo.

Anclar la adquisición

Genera el hash al adquirirlo y ancla ese hash a un registro público. La fecha ahora proviene de un bloque en lugar del sistema de adquisición, y cualquiera puede verificarla.

El efecto en el registro:

Pregunta Respondida por
¿Son estos mismos bytes? El hash
¿Desde cuándo? El anclaje
¿Quién lo ha tenido? Documentación de custodia
¿Fue correcta la recogida? Método y competencia del adquiriente
¿Se alteró antes de la recogida? Nada puede responder esto

Esta última fila merece atención. Ningún mecanismo de integridad alcanza hacia atrás antes del primer hash. La cadena de custodia comienza en la adquisición, y todo lo anterior es un tipo de argumento distinto.

Un patrón práctico

  1. Hash al adquirir, y registra el algoritmo, la herramienta y el operador.
  2. Ancla ese hash a un registro público el mismo día.
  3. Re-hash en cada entrega, y regístralo.
  4. Guarda el certificado con el expediente, no por separado.
  5. Preserva los bytes originales intactos; trabaja con copias.

Para un conjunto en evolución —un registro, una colección creciente—, genera el hash del manifiesto en lugar de cada elemento, y ancla el manifiesto según un calendario. Consulta explicación del registro blockchain, que utiliza el mismo mecanismo orientado a las huellas de auditoría.

La posición de los tribunales

La evidencia anclada en blockchain se ha tratado más extensamente en China, donde las Disposiciones de 2018 del Tribunal Popular Supremo sobre Internet abordan expresamente los datos electrónicos recopilados mediante sellos de tiempo de confianza, verificación de hash y blockchain, y las Reglas de Litigio en Línea de 2021 establecen cómo se revisa la autenticidad.

En Europa y EE. UU. no existe una norma probatoria específica para blockchain, ni es necesaria: los marcos existentes ya permiten la autenticación mediante un proceso demostrado como productor de resultados precisos. La Regla Federal de Evidencia 902(14) de EE. UU. contempla específicamente los datos identificados por valor hash.

Consulta es válido un sello de tiempo blockchain en juicio para conocer la postura completa.

Lo que esto no es

No es solidez forense. Anclar un hash no dice nada sobre si la adquisición se realizó correctamente, si se recogió lo adecuado o si las herramientas eran fiables.

No prueba el significado del archivo. La integridad no es la autenticidad del contenido. Un archivo puede estar inalterado desde su recogida y seguir siendo una falsificación creada antes.

No sustituye a la documentación. Los registros de custodia, los registros de operadores y las notas metodológicas siguen haciendo el trabajo que siempre hicieron. El anclaje fija una fecha; el proceso cubre el resto.

Preguntas frecuentes

¿Cómo establecen los hashes la cadena de custodia para archivos digitales?
Sustituyendo la idea física de un sello intacto por uno criptográfico. Generas el hash de los datos al adquirirlos y lo vuelves a generar en cada entrega posterior; si el valor sigue coincidiendo, los bytes no han cambiado. Lo que el hash no establece es cuándo se tomó el primer hash, ya que esa fecha proviene del propio sistema del adquiriente.
¿Qué añade anclar un hash a una blockchain?
Saca la fecha de adquisición del control de la parte adquiriente. En lugar de un sello de tiempo escrito por sus herramientas, la fecha proviene de un bloque público que cualquiera puede verificar. Esto es crucial cuando la controversia es que la prueba fue fabricada o alterada antes de ser recogida.
¿Aceptan los tribunales la evidencia de integridad basada en hash?
Ampliamente. La Regla Federal de Evidencia 902(14) de EE. UU. contempla expresamente los datos identificados por valor hash, y el Tribunal Popular Supremo de China ha abordado la blockchain y los sellos de tiempo de confianza en sus Disposiciones de 2018 del Tribunal Popular Supremo sobre Internet y las Reglas de Litigio en Línea de 2021. Ninguno de estos marcos lo trata como concluyente automáticamente: afecta a la integridad, no a si el contenido es genuino.

Demuestra hoy que tu trabajo ya existía

Sella en el tiempo cualquier archivo en la blockchain de Ethereum y consigue un certificado inalterable y para siempre. Tu archivo nunca sale de tu navegador.