Metodología
El flujo, las reglas permanentes y dónde rechazamos.
El método es lo que hace revisable una cifra por alguien que no confía en nosotros. Cada etapa nombra el artefacto que deja, cada regla se sostiene en todos los encargos y cada rechazo lleva un código que puede consultarse.
El flujo
Cinco etapas, cada una deja un artefacto
| Etapa | Qué ocurre | Artefacto de evidencia |
|---|---|---|
Captura | Las actas se capturan y se hashean en el momento de la captura, registrando el rol que capturó y no a una persona. | Conjunto de captura, con el hash de imagen por artefacto |
Verificar | Cada acta se lee contra el formato del país y se confirma por una persona; la extracción automatizada nunca queda sola. | Registro de verificación por mesa, con su base de prueba |
Agregar | Solo los registros verificados se agregan, con intervalo declarado y corrección por población finita sobre el marco muestreado. | Informe de agregación, con el registro de intervalos y la nota de método |
Reconciliar | Las cifras verificadas se comparan línea por línea con una instantánea hasheada del registro oficial; nada se descarta. | Informe de reconciliación, con el registro completo de N/A |
Preservar | Las partes se congelan, se hashean, se encadenan a una raíz y se archivan, con un hash de entrega asentado en el registro de custodia. Una corrección es un artefacto nuevo, nunca una edición. | Paquete erm_evidence/1, con su manifiesto y su hash de entrega |
Reglas permanentes
Reglas que se sostienen en todos los encargos
Procedencia en cada cifra
Ninguna cifra se publica sin su fuente, o sin un N/A que lleve un motivo. Un espacio en blanco y un cero se rechazan igual.
Disciplina de atribución
Una cifra se atribuye al registro del que proviene, nunca al juicio de Veridian. Informamos lo que dice un registro y nombramos el registro.
Sin declaraciones de ganador
No publicamos, insinuamos ni confirmamos un resultado antes de la certificación, y tampoco lo confirmamos a pedido después.
Solo agregados
La unidad más pequeña que publicamos es una unidad agregada. Los datos a nivel individual no se recogen, no se almacenan y no se aceptan de un cliente.
Responsabilidad humana
Un rol nombrado responde por cada verificación y cada rechazo. Ninguna cifra y ninguna negativa se atribuye solo a un sistema.
Alcanzabilidad ensayada
La alcanzabilidad de la fuente oficial se ensaya contra el endpoint real antes de la contienda. La disponibilidad nunca se supone el día mismo.
Intervalos de confianza
Una cifra sin banda no es un hallazgo
- Nunca una estimación puntual sin banda. Un porcentaje suelto se publica como rechazo, no como resultado.
- El intervalo se retiene, con motivo declarado, cuando la muestra es por cobertura y no probabilística. Una banda calculada sobre una muestra no probabilística es aritmética, no inferencia.
- Bandas idénticas entre estratos son un rechazo, no un resultado. Una banda degenerada o uniforme significa que el cálculo falló, y en su lugar se publica el código de motivo.
Publicado, muestra probabilística
Intervalo del 95 %, con corrección por población finita · registros verificados, 1.412 de 1.480 mesas
Retenido, muestra por cobertura
intervalo retenido · non_probability_sample
No se publica ningún intervalo para este marco, ni ninguna estimación puntual en su lugar.
Reglas de rechazo
Reglas de rechazo y el código que publica cada una
Un rechazo es un hallazgo. Nombra lo que se retiene, el código de motivo en que se apoya y la entrada de registro que lo consigna. Los códigos son estables entre encargos e idiomas.
| Código de motivo | Qué se retiene, y por qué |
|---|---|
non_probability_sample | El marco es por cobertura, no una muestra probabilística. No se publica intervalo, ni estimación puntual en su lugar. |
coverage_below_threshold | La cobertura verificada de la unidad está por debajo del umbral del protocolo. No se publica cifra para esa unidad; se publica como N/A con este código. |
official_snapshot_absent | No pudo obtenerse ni hashearse una instantánea del registro oficial. No se intenta la reconciliación y no se publica ningún delta. |
degenerate_band | El cálculo del intervalo devolvió una banda de ancho cero o uniforme. La banda se retiene y en su lugar se publica la falla. |
unreadable_tally | El acta no puede leerse al estándar por una persona confirmadora. La mesa se publica como N/A con este código, nunca como cero. |
Estado de capacidades
Probado en producción y probado en simulación, separados
La columna del calificador es la redacción que usamos en todas partes, textual. Si una capacidad está probada en simulación (simulation-proven), esa frase la acompaña en cada presentación, propuesta e informe.
| Capacidad | Estado | Calificador textual |
|---|---|---|
| Verificación de actas, confirmada por persona | Probado en producción | “Ejecutado a escala nacional en una contienda certificada.” |
| Agregación independiente con intervalos declarados | Capacidad del motor — no se afirma exactitud | “Los intervalos se retuvieron en el encargo #1 (muestra no probabilística); ningún intervalo publicado se ha resuelto todavía.” |
| Reconciliación contra el registro oficial | Probado en producción | “Ejecutado a escala nacional en una contienda certificada.” |
| Extracción automatizada de actas | Probado en simulación | “Una demostración en vivo con tres actas, más un flujo diseñado para escala nacional. No ha operado en vivo a escala nacional.” |
| Detección de manipulación en el paquete de evidencia | Probado en simulación | “Tres casos de manipulación construidos, detectados en cada ejecución de CI contra un paquete sintético.” |
| Cadena de credenciales de contenido | Probado en simulación | “Preparada para C2PA: estructurada para aserciones C2PA y no certificada por ninguna autoridad C2PA.” |
Solicitar un encargo
Indíquenos la contienda, la fecha y el artefacto que necesita. Respondemos con alcance, condiciones de rechazo y un precio contra el piso publicado.