Skip to content
BlockchainSign
es

Sello de tiempo blockchain para logs: explicación

Por Publicado el

Sello de tiempo blockchain para logs: explicación
Photo: panumas nikhomkhai

Los registros de auditoría tienen una debilidad estructural: suelen ser escritos, almacenados y administrados por la misma organización cuyo comportamiento registran. El uso de blockchain para estos logs es una respuesta a ese problema, y es más específico y económico de lo que el nombre sugiere.

El problema

Un registro de auditoría sirve para responder a "qué ocurrió y cuándo". Funciona correctamente hasta que alguien con acceso a la base de datos tiene motivos para modificarlo.

Las mitigaciones estándar ayudan pero no cierran del todo la brecha. El almacenamiento de solo lectura sigue teniendo un administrador. Enviar los logs a un tercero desplaza la confianza en lugar de eliminarla. La cadena criptográfica —donde cada entrada genera el hash de la anterior— hace detectable la manipulación dentro del propio log, pero quien pueda reescribir el log puede recalcular toda la cadena.

Lo que falta es un anclaje: un valor publicado en un lugar al que el propietario del log no pueda acceder.

Qué es realmente el sello de tiempo blockchain

No se trata, en ningún diseño sensato, de escribir cada línea del log en la blockchain. Eso sería absurdamente caro y publicaría datos que casi con seguridad no quieres hacer públicos.

El patrón práctico es:

  1. Los logs se escriben normalmente, generando cada entrada el hash de la anterior.
  2. En intervalos programados —cada hora, cada día— se escribe el hash actual (la cabeza de la cadena) en una blockchain pública.
  3. Esa transacción es un compromiso: todas las entradas anteriores quedan fijadas.

Modificar una entrada después de que su anclaje se haya publicado exige cambiar todos los hashes subsiguientes, los cuales ya no coincidirán con el valor registrado en la cadena. La manipulación se vuelve visible para cualquiera que verifique los datos, incluyendo personas ajenas a la organización.

El coste es una transacción por periodo, no por entrada.

Lo que sí y lo que no te ofrece

Se proporciona
Detectar alteración de entradas pasadas , tras su anclaje
Detectar eliminación de entradas pasadas
Prevenir la alteración No — solo la hace detectable
Proteger entradas desde el último anclaje No — esa ventana queda sin anclar
Demostrar que las entradas eran verdaderas No — solo que no han cambiado
Mantener el contenido del log privado — solo se publican hashes
Verificable por un tercero

Dos límites merecen énfasis. Todo lo ocurrido desde el último anclaje queda desprotegido, por lo que el intervalo de anclaje es tu ventana de exposición. Además, un anclaje no dice nada sobre si una entrada era precisa cuando se escribió, solo que no ha cambiado desde entonces.

Cuándo merece la pena

Merece la pena donde el log pueda necesitar ser creído por alguien con motivos para dudar de ti: cumplimiento normativo, preservación de pruebas, registros de cadena de custodia, sistemas críticos para la seguridad o acuerdos multilaterales donde cada parte mantiene su propio log.

No merece la pena para la operativa de logging habitual. El output de depuración no necesita evidencia de manipulación, y añadir burocracia a eso no ayuda a nadie.

La prueba es si un tercero tendrá que confiar alguna vez en el log. Si la respuesta es no, la cadena criptográfica por sí sola es suficiente.

Hacerlo sin un equipo especializado en blockchain

El mecanismo es lo bastante simple como para no requerir un proyecto dedicado. Calcula el hash de la cabeza en tu intervalo programado, sella ese único valor en el tiempo y guarda el certificado junto al archivo del log. Es un archivo por periodo, y es la misma operación que sellar cualquier otro documento; la única diferencia es hacia dónde apuntas.

Este mismo enfoque cubre casos relacionados: una exportación nocturna de bases de datos, un manifiesto de compilación, una versión firmada, una instantánea de configuración. Donde quieras poder afirmar "esto estaba exactamente en este estado a esta hora" y permitir que un tercero lo verifique.

Consulta cómo sellar en el tiempo una versión de software para la variante orientada a artefactos de construcción, y cadena de custodia para archivos digitales para el marco probatorio.

Preguntas frecuentes

¿Significa el sello de tiempo blockchain escribir cada línea del log en la blockchain?
No, y cualquier diseño que lo haga es impráctico y costoso. El patrón normal es encadenar los hashes del log localmente y escribir periódicamente solo el hash actual en una cadena pública. Esto fija todas las entradas previas con una sola transacción por periodo, y nunca se publican contenidos del log.
¿Evita que alguien manipule los logs?
Hace que la manipulación sea detectable en lugar de imposible. Cualquiera aún puede editar el almacén subyacente; lo que no pueden hacer es hacer que la cadena recalculada coincida con el valor ya publicado en el registro. La detectabilidad por parte de un tercero es la propiedad relevante, ya que la prevención no es viable frente a un administrador.
¿Qué ocurre con las entradas escritas desde el último anclaje?
Quedan desprotegidas hasta que se publique el siguiente anclaje, por lo que el intervalo de anclaje es tu ventana de exposición. Acortarlo cuesta una transacción adicional por periodo, que es toda la compensación: un anclaje horario cuesta aproximadamente veinticuatro veces más que uno diario y deja una brecha mucho menor.

Demuestra hoy que tu trabajo ya existía

Sella en el tiempo cualquier archivo en la blockchain de Ethereum y consigue un certificado inalterable y para siempre. Tu archivo nunca sale de tu navegador.