Skip to content
BlockchainSign
es

RFC 3161 frente a sello de tiempo en blockchain

Por Publicado el

RFC 3161 frente a sello de tiempo en blockchain
Photo: Tima Miroshnichenko

Hay dos formas fiables de demostrar que un archivo existía en un momento concreto, y se basan en fundamentos completamente distintos. Una confía en una organización. La otra confía en un registro.

Ninguna es simplemente mejor, y quien te diga lo contrario está vendiendo algo.

Qué hace el RFC 3161

El RFC 3161 es el estándar de internet para la certificación de tiempo fiable, publicado en 2001 y en uso continuo desde entonces. El flujo es sencillo:

  1. Generas el hash de tu archivo localmente.
  2. Envías el hash a una Autoridad de Certificación de Tiempo (TSA) como solicitud de sello.
  3. La TSA firma un token que contiene tu hash y la lectura de su propio reloj.
  4. Guardas el token junto con el archivo.

El archivo nunca viaja —solo el hash—, lo cual ofrece la misma propiedad de privacidad que tiene un buen servicio de blockchain. La verificación se realiza con openssl y la cadena de certificados de la TSA.

El token es válido porque una tercera parte de confianza lo firmó. Ese es todo el modelo, y es sólido: está estandarizado, es ampliamente comprendido, reconocido por expertos técnicos y tribunales, y a menudo es gratuito.

Qué hace el sello de tiempo en blockchain

Los dos primeros pasos son idénticos. Luego diverge:

  1. El hash se escribe en una transacción dentro de una blockchain pública.
  2. La transacción se confirma y pasa a formar parte de un registro inmutable (append-only).

El registro es válido porque forma parte de una cadena que ninguna parte controla en solitario y que cualquiera puede leer. No hay firma que confiar ni autoridad en el proceso.

Dónde falla cada uno

Esta es la comparación útil, porque ambos funcionan bien cuando nada sale mal.

El RFC 3161 falla en la autoridad. El token depende de que la cadena de certificados de la TSA siga disponible y sea de confianza. Los certificados caducan. Las autoridades cierran sus servicios —WIPO cerró su propio servicio de timestamping en 2022. La validez a largo plazo requiere ya sea un sello de tiempo archivado (resellar antes de que los algoritmos y certificados queden obsoletos) o una autoridad que perdure más allá de tu necesidad. Esa es una obligación de mantenimiento, y la mayoría de las personas nunca la cumplen.

La blockchain falla en la cadena. El registro depende de que el ledger continúe existiendo y sea legible. Para Bitcoin y Ethereum esa es una buena apuesta en cualquier horizonte temporal planificable, pero es una apuesta sobre infraestructura, no sobre una institución. Los diseños agregados añaden un segundo punto de fallo: si la prueba reside en un archivo separado que debes conservar, perder ese archivo significa perder el sello.

RFC 3161 Blockchain
La confianza descansa en Una autoridad de firma Un registro público
Estandarizado , desde 2001 No
Archivo subido No No
Herramienta de verificación openssl y una cadena de certs Un explorador de bloques
Mantenimiento a largo plazo Resellar antes de que caduquen los certs Ninguno
Falla cuando La TSA o su cadena desaparecen La cadena deja de ser legible
Coste A menudo gratis Gas, o tarifa de servicio
Legible por un no experto No Sí, si está escrito directamente

El matiz del eIDAS

En la UE existe una tercera categoría que merece la pena conocer. Un sello electrónico calificado proviene de un proveedor de servicios de confianza calificado auditado y conlleva una presunción legal según el artículo 41(2) del eIDAS respecto a la exactitud de la fecha y la integridad de los datos.

Un sello calificado es un sello RFC 3161 procedente de un tipo específico de proveedor. Una TSA gratuita ordinaria no está calificada, al igual que tampoco lo está un registro en blockchain. El artículo 41(1) establece que un sello electrónico no puede denegársele efecto legal o admisibilidad meramente por no estar calificado —por tanto, ambos son admisibles, pero ninguno obtiene la presunción.

Si alguien te ha pedido específicamente un sello calificado, solo una TSA calificada servirá. Consulta si un sello de tiempo blockchain es válido en juicio para tener el panorama legal completo.

Cuál usar

Usa RFC 3161 si prefieres la ruta más antigua y estandarizada, si el coste gratuito importa, si automatizas sellos en una compilación o archivo, o si te han pedido un token en ese formato.

Usa un registro en blockchain si prefieres no mantener una cadena de confianza, si eventualmente tendrá que verificarlo una persona no técnica, o si quieres un registro que sobreviva a la desaparición de cualquier organización concreta.

Usa ambos si realmente importa. Son registros independientes bajo modelos de confianza distintos, cuestan muy poco juntos, y una década mala para uno deja al otro intacto. Para cualquier cosa que lamentarías perder, esa es la recomendación honesta.

Cualquiera que elijas, lo que se demuestra es lo mismo y igualmente limitado: que un archivo específico existía antes de una hora concreta y no ha cambiado desde entonces. Ninguno demuestra quién lo creó —lee prueba de existencia frente a prueba de autoría.

Preguntas frecuentes

¿Es el RFC 3161 mejor que el sello de tiempo en blockchain?
Ninguno es estrictamente mejor; fallan de manera distinta. El RFC 3161 es más antiguo, está estandarizado y es ampliamente reconocido, pero su validez depende de que la cadena de certificados de la autoridad de timestamping siga disponible y sea de confianza, lo cual requiere mantenimiento. Un registro en blockchain no depende de ninguna institución, pero está menos formalmente estandarizado. Para algo importante, tener ambos cuesta muy poco.
¿Caduca un sello RFC 3161?
El token no caduca por sí mismo, pero la criptografía y los certificados detrás de él envejecen. La validez a largo plazo se mantiene normalmente mediante el sellado archivado: resellar el token antes de que sus algoritmos o cadena de certificados pierdan fiabilidad. En la práctica, la mayoría de las personas nunca hacen esto, que es la debilidad silenciosa del modelo.
¿Está un sello de tiempo blockchain calificado según eIDAS?
No. Un sello electrónico calificado debe provenir de un proveedor de servicios de confianza calificado auditado, y un registro en blockchain no cumple ese requisito. El artículo 41(1) del eIDAS sigue haciéndolo admisible —un sello electrónico no puede denegársele efecto legal meramente por no estar calificado—, pero no conlleva presunción de exactitud.

Demuestra hoy que tu trabajo ya existía

Sella en el tiempo cualquier archivo en la blockchain de Ethereum y consigue un certificado inalterable y para siempre. Tu archivo nunca sale de tu navegador.