Cadena de confianza
Cómo garantizamos la evidencia
CertiWeb captura el contenido, calcula huellas SHA-256 y solicita un sello de tiempo RFC 3161 a una autoridad de sellado. El paquete final se entrega en formato ASiC-S con el manifiesto, el sello y la acta pericial, verificable de forma independiente con openssl.
Rol de la plataforma
Actuamos como intermediario técnico. El sello lo emite un prestador (QTSP o TSA RFC 3161) identificado expresamente en cada expediente.
Sello de tiempo
RFC 3161 sobre el hash del manifiesto. La respuesta DER (timestamp.tsr) se conserva dentro del paquete para verificación autónoma.
Estándares
SHA-256, Merkle para paquetes multi-fichero, ASiC-S (ETSI EN 319 162) y metodología alineada con ISO/IEC 27037.
Marco normativo
Reglamento (UE) 910/2014 (eIDAS art. 41), Ley 6/2020 y LEC arts. 299.2, 326 y 384 sobre valor probatorio del documento electrónico.
Verificación independiente
Cualquier perito o letrado puede validar el sello sin acceder a CertiWeb, usando únicamente el paquete entregado y openssl ts -verify. La página /verificar comprueba además, por SHA-256, que un paquete fue registrado en la plataforma.
La documentación técnica completa —TSAs empleadas, algoritmos, comandos de verificación, base normativa detallada y reparto de responsabilidades— está disponible en el panel de cliente para peritos y usuarios acreditados.