Prove Truth, Not Trust

Los eventos digitales deberían generar prueba cuando ocurren

Infraestructura para prueba verificable de hechos digitales

Para eventos digitales que quizá deban demostrarse cuando el sistema original ya no sea suficiente.

Sin anclaje de hashes

Sin custodia de datos

Sin dependencia institucional

La prueba es más sólida cuando se genera en el momento en que ocurre el evento.

Prelanzamiento controlado

Por ahora, el acceso está limitado a organizaciones seleccionadas cuyo caso de uso resulta claramente idóneo.

Elija por dónde empezar

CERTCRYPT no es una herramienta genérica. Solo tiene sentido bajo ciertas condiciones. Empiece por el recorrido que mejor encaje con su situación.

Esto se convierte en un problema de decisión

Está tratando con decisiones, aprobaciones o resultados automatizados que quizá más tarde deban defenderse bajo condiciones independientes.

Ver decisiones defendibles →

Un nuevo modelo de prueba

La mayoría de las organizaciones ya tienen registros de actividad, bases de datos, registros y mecanismos de integridad. El requisito más difícil es mantener posible la verificación más adelante sin depender de esos mismos sistemas.

En muchos sistemas, la prueba se reconstruye después a partir de registros de actividad, registros y datos internos. Esa reconstrucción se vuelve frágil cuando los sistemas cambian, los datos se pierden o el acceso deja de estar disponible.

CERTCRYPT añade una capa de certificación a los sistemas existentes, permitiendo certificados verificables en la emisión para que la verificación posterior no dependa de la plataforma original como autoridad permanente.

La certificación ocurre en la emisión, no cuando se solicita la prueba.

Esto no es notarización en blockchain. La prueba la portan certificados cuya verificación puede reproducirse bajo reglas públicas.

CERTCRYPT aborda ese requisito en la emisión. Cuando ocurre un evento digital relevante, el sistema puede generar un artefacto de certificación en lugar de dejar la prueba a una reconstrucción posterior a partir de registros internos.

Ese proceso produce un certificado cuya verificación puede reproducirse más adelante bajo reglas públicas.

La verificación depende del certificado, del material original presentado por quien verifica y de las reglas deterministas de verificación del protocolo.

Los sistemas existentes mantienen su papel operativo. La verificación deja de depender de ellos.

Del evento a la verificación

Evento

Un evento digital relevante ocurre dentro de un sistema existente.

Certificación

El sistema genera un artefacto de certificación en el momento en que ocurre el evento.

Certificado

Se produce un certificado verificable criptográficamente.

Verificación

La verificación puede reproducirse más adelante de forma independiente usando el certificado, el material original y reglas públicas.

Evento

Un evento digital relevante ocurre dentro de un sistema existente.

Certificación

El sistema genera un artefacto de certificación en el momento en que ocurre el evento.

Certificado

Se produce un certificado verificable criptográficamente.

Verificación

La verificación puede reproducirse más adelante de forma independiente usando el certificado, el material original y reglas públicas.

Por eso CERTCRYPT es infraestructura. Se vuelve relevante donde ya existen registros, pero la verificación independiente sigue expuesta.

La certificación ocurre en la emisión

La prueba es más sólida cuando se genera en el momento en que ocurre el evento.

CERTCRYPT permite a los sistemas integrar la certificación directamente en su flujo de eventos.

Ver cómo funciona la certificación →

La verificación independiente es un requisito estructural

CERTCRYPT encaja en entornos donde quizá más tarde haya que demostrar un evento digital ante partes que no pueden confiar en la plataforma, el proveedor o la institución original.

  • El evento tiene consecuencias posteriores significativas.
  • El horizonte temporal va más allá del acceso operativo rutinario.
  • La verificación independiente forma parte del requisito, no es un extra cosmético.
  • El coste de no poder probar más adelante el evento es mayor que el coste de certificarlo en la emisión.

Si esto describe su situación, puede solicitar acceso.

No es notarización en blockchain

La notarización en blockchain puede mostrar que un compromiso criptográfico existía en un momento dado.

CERTCRYPT aborda un requisito distinto: certificados cuya verificación pueda reproducirse más adelante de forma independiente bajo reglas públicas.

Esa distinción importa cuando el sistema original no puede seguir siendo la autoridad.

Notarización en blockchain

  1. datos
  2. compromiso criptográfico
  3. anclaje en blockchain o registro
  4. afirmación: el compromiso existía en el momento T

La prueba se articula en torno al anclaje de un compromiso derivado de datos.

Arquitectura de certificación CERTCRYPT

  1. evento digital
  2. artefacto de certificación
  3. certificado
  4. reglas de verificación reproducible

La prueba se articula en torno a certificados cuya verificación puede reproducirse bajo reglas públicas.

El anclaje puede mostrar que un compromiso existía en un momento dado.

CERTCRYPT está diseñado para que la verificación siga siendo posible más allá del sistema original.

Verificación sin dependencia institucional

La verificación no debería depender de acceso continuo a la plataforma, continuidad institucional o infraestructura activa del proveedor.

CERTCRYPT está diseñado para que lo certificado bajo sus reglas siga siendo verificable de forma independiente bajo esas mismas reglas.

Esa es la propiedad técnica central.

De forma independiente.

De forma determinista.

Sin dependencia institucional.