Cadena de confianza

Cómo garantizamos la evidencia

CertiWeb captura el contenido, calcula huellas SHA-256 y solicita un sello de tiempo RFC 3161 a una autoridad de sellado. El paquete final se entrega en formato ASiC-S con el manifiesto, el sello y la acta pericial, verificable de forma independiente con openssl.

Rol de la plataforma

Actuamos como intermediario técnico. El sello lo emite un prestador (QTSP o TSA RFC 3161) identificado expresamente en cada expediente.

Sello de tiempo

RFC 3161 sobre el hash del manifiesto. La respuesta DER (timestamp.tsr) se conserva dentro del paquete para verificación autónoma.

Estándares

SHA-256, Merkle para paquetes multi-fichero, ASiC-S (ETSI EN 319 162) y metodología alineada con ISO/IEC 27037.

Marco normativo

Reglamento (UE) 910/2014 (eIDAS art. 41), Ley 6/2020 y LEC arts. 299.2, 326 y 384 sobre valor probatorio del documento electrónico.

Verificación independiente

Cualquier perito o letrado puede validar el sello sin acceder a CertiWeb, usando únicamente el paquete entregado y openssl ts -verify. La página /verificar comprueba además, por SHA-256, que un paquete fue registrado en la plataforma.

La documentación técnica completa —TSAs empleadas, algoritmos, comandos de verificación, base normativa detallada y reparto de responsabilidades— está disponible en el panel de cliente para peritos y usuarios acreditados.