Cómo sellar un PDF en el tiempo
Hay dos cosas diferentes a las que la gente se refiere cuando dice "sellar un PDF", y resuelven problemas distintos. Una incrusta un tiempo firmado dentro del propio archivo; la otra publica una huella del archivo para que su fecha pueda probarse de forma independiente. Aquí te explicamos cómo distinguir cuál necesitas.
Los dos tipos de sello de tiempo para PDF
1. Un sello de tiempo de firma incrustado (RFC 3161 / PAdES). Acrobat y herramientas similares pueden adjuntar un sello de tiempo criptográfico emitido por una Autoridad de Sello de Tiempo a una firma digital dentro del PDF. La hora proviene de un tercero de confianza y reside en el propio archivo.
2. Un sello de tiempo en blockchain del hash del archivo. Calculas la huella SHA-256 del PDF y publicas esa huella en un registro público. El archivo permanece sin cambios y nunca se sube; la prueba vive fuera de él.
No son competidores, sino respuestas a preguntas distintas:
| Sello incrustado | Sello en blockchain | |
|---|---|---|
| Modifica el PDF | Sí — se escribe dentro del archivo | No |
| En quién confías | En la Autoridad de Sello de Tiempo | En un registro público; en nadie en particular |
| Sigue siendo válido si el emisor cierra | Depende de su cadena de certificados | Sí |
| Funciona con cualquier tipo de archivo | No, solo PDF | Sí, con cualquier archivo |
| Requiere subir el archivo | Generalmente sí | No |
| Ideal para | Flujos de trabajo de firma electrónica formal, cumplimiento eIDAS | Demostrar que un archivo existía y no ha sido modificado |
Si necesitas una firma electrónica reconocida legalmente en la UE, usa PAdES. Si necesitas demostrar que este PDF exacto existía en esta fecha y no ha sido editado desde entonces, la ruta blockchain es más sencilla, más barata y no toca el archivo.
Sellar un PDF con un registro en blockchain
- Calcula el hash del PDF. La huella SHA-256 se calcula en tu navegador; puedes hacerlo ahora mismo con el generador de hashes gratuito. El archivo nunca sale de tu dispositivo.
- Publica el hash. La huella se escribe en una transacción de Ethereum, que es permanente y pública.
- Guarda el certificado. Recibirás un archivo que contiene el hash, la transacción y un enlace de verificación que cualquiera puede comprobar en Etherscan.
Para verificarlo más tarde, vuelve a calcular el hash del PDF y compáralo. Si los hashes coinciden, es el mismo documento; si difieren, fue editado.
El detalle crítico: no toques el archivo
Un hash cubre cada byte. Abrir un PDF y volver a guardarlo, aplanarlo, añadir un comentario o dejar que una herramienta lo "optimice" cambiará el hash y romperá el vínculo con tu sello de tiempo.
Por tanto: sella el PDF final, archiva esa copia exacta intacta y trabaja con duplicados. Si debes revisarlo, sella también la nueva versión; de hecho, una serie cronológica de versiones es más útil que un único registro.
Sellos de tiempo incrustados en Acrobat
Para ser exhaustivos, si necesitas la opción 1: en Acrobat, configura un servidor de sellos de tiempo en las preferencias de firma y luego aplica una firma digital. Adobe publica puntos finales (endpoints) de TSA gratuitos y de pago. El sello se vincula a la firma, por lo que demuestra cuándo se aplicó la firma, no cuándo se creó el contenido subyacente.
Qué demuestra esto, precisamente
Un sello de tiempo en blockchain sobre un PDF establece que esos bytes exactos existían como máximo en ese bloque, y que no han cambiado desde entonces. No demuestra quién escribió el PDF, ni que el contenido sea cierto; consulta prueba de existencia frente a prueba de autoría.
Para contratos, borradores, informes y especificaciones, suele ser ese el hecho en disputa: ¿era esta la versión existente en esa fecha?