Veridian Electoral

Procedencia y custodia · escrito para la defensa

Qué prueba el hash, y qué no.

Esta página es para quien debe presentar una prueba ante un tribunal. Declara los campos que registramos, el procedimiento que la parte receptora ejecuta sin nosotros y los límites de lo que un hash puede establecer.

Qué es un hash

Un párrafo, en llano

Un hash es un valor corto y de longitud fija calculado a partir de un archivo. Cambie un píxel de la imagen de un acta y el valor cambia por completo; deje el archivo intacto y el valor se recalcula idéntico en cualquier máquina, en cualquier año, sin contacto con nosotros. Un hash establece, por tanto, que un archivo es el mismo archivo que se hasheó. No establece quién creó el archivo, cuándo lo creó, ni que lo que el archivo muestra sea verdadero: eso proviene del libro de custodia, de la certificación y del registro subyacente.

Hasheado en la captura

Qué se hashea en el momento de la captura

  • Los bytes de la imagen del acta, exactamente como se capturaron, antes de cualquier procesamiento.
  • El registro de metadatos de captura: clave de unidad agregada, rol que capturó, clase de dispositivo y marca temporal de captura en UTC.
  • Ambos hashes en conjunto, para que la imagen y sus circunstancias no puedan separarse después.
  • No se hashea ninguna identidad individual, porque no se recoge ninguna. El registro nombra un rol, no a una persona.

Cadena hacia una raíz

Cómo los registros se encadenan a una raíz

Cada registro de verificación lleva dos hashes: el del artefacto que verifica y el del registro inmediatamente anterior. Los registros forman así una cadena ordenada, y un único valor —la raíz de cadena— se calcula sobre los hashes ordenados de las partes y se escribe en el manifiesto.

  • Altere un registro y su propio hash cambia, de modo que el registro siguiente ya no coincide.
  • Elimine o reordene un registro y la raíz de cadena cambia.
  • La raíz es, por tanto, un único valor que la defensa puede asentar en el expediente, y cualquier cambio posterior lo contradice.

El manifiesto

Qué enumera el manifiesto

Estándar
El estándar y versión del paquete, erm_evidence/1, para que el índice sea fijo y comprobable.
Partes
Todas las partes del paquete, en orden, cada una con su SHA-256. Una parte que no pudo producirse aparece con el motivo de su ausencia.
Raíz de cadena
El único valor calculado sobre los hashes ordenados de las partes.
Certificador
Una referencia hasheada del generador. La integridad se comprueba con el hash de entrega —un SHA-256 sobre items, chain_root y bundle_id— asentado en el registro de custodia.
Generado el
La marca temporal de generación, en UTC, con la zona declarada y no implícita.

Libro de custodia

Las columnas que requiere una certificación

Estos son los campos en que se apoya una certificación bajo la FRE 902(13) o 902(14), y los campos que SWGDE recomienda para el manejo de evidencia digital. El libro se entrega como parte 08 del paquete. La fila siguiente es una muestra etiquetada de un fixture de CI.

Muestra · fixture de CI · no en vivo

Id de ítemCedenteReceptorFecha / hora UTCPropósitoHash de adquisiciónHash de verificaciónCertificador
ITEM-0412-ARol de captura de campo 04Rol de verificación 0224 jun 2026 08:12 UTCConfirmación humanasha256:7b31…sha256:2d90…Rol certificador 01

Fila de muestra de un fixture de CI. No corresponde a ninguna contienda, ninguna mesa ni ninguna persona.

Verificación sin conexión · 5 pasos

Cómo verifica la parte receptora, sin nosotros

  1. Recalcular el hash de entrega (SHA-256 sobre items, chain_root, bundle_id) y compararlo con el registro de custodia.
  2. Recalcular el SHA-256 de cada parte y comparar cada uno con el manifiesto.
  3. Recalcular la raíz de cadena a partir de los hashes de las partes y compararla con la raíz del manifiesto.
  4. Volver a obtener la URL de la instantánea del registro oficial y comparar su hash de contenido.
  5. Reproducir el informe de reconciliación contra el conjunto de captura y el registro de N/A.

Cada paso usa herramientas estándar sobre los archivos entregados. En ningún momento se requiere un servicio de Veridian, una cuenta ni una llamada de red hacia nosotros.

Paso 02, ejecutado aquí Muestra · fixture de CI · no en vivo

Comparar un valor con la entrada de manifiesto de la parte 01

Este panel compara el texto que usted pegue con una entrada de manifiesto de un fixture sintético de CI. No hashea nada, no lee ningún archivo y no corresponde a ningún encargo. Existe para que el procedimiento de esta página pueda verse una vez antes de que importe.

Valor de manifiesto, parte 01 (muestra · fixture de CI · no en vivo)

sha256:9f2c04ae7b312d90e417aa0631f86c2b5d418ac37e90b214cf05d6a1938be47c

Cómo se ve la manipulación

Tres casos, y el paso que detecta cada uno

Caso 01 · paso 02

Una página fue alterada

Se edita la imagen de un acta después de la captura. Su SHA-256 recalculado ya no coincide con la entrada del manifiesto, y la parte se identifica por su nombre.

Caso 02 · paso 03

Se eliminó o reordenó una entrada

Se borra o se mueve una entrada de captura. Cada hash de parte sigue coincidiendo, pero la raíz de cadena recalculada no coincide con la raíz del manifiesto.

Caso 03 · paso 04

Se sustituyó la instantánea oficial

La instantánea del registro oficial se cambia por otro documento. El hash de contenido reobtenido no coincide con el hash registrado al momento de la obtención.

Estos tres casos se construyen y se detectan en cada ejecución de CI contra un paquete sintético. No se afirma detección más allá de estos tres casos.

Diligencia debida

¿Cómo se sostendría esto?

Solicitar un encargo

Indíquenos la contienda, la fecha y el artefacto que necesita. Respondemos con alcance, condiciones de rechazo y un precio contra el piso publicado.

Solicitar un encargo

← El paquete de evidencia

[email protected]