Anclar una evidencia en blockchain: qué acredita realmente y qué no
El anclaje en cadena resuelve un problema concreto y lo resuelve muy bien. El error consiste en creer que resuelve el problema entero, porque la parte contraria no atacará el anclaje: atacará todo lo anterior.
Lo que se vende y lo que se compra
Cada vez es más frecuente encontrar servicios que registran una evidencia digital en una cadena de bloques y entregan al cliente un certificado. La promesa suele formularse así: la prueba queda sellada e inalterable.
Y es verdad. El problema es que resuelve una parte del problema probatorio, no el problema. Conviene saber exactamente cuál, porque de esa distinción depende que la prueba aguante cuando la parte contraria la ataque.
Qué acredita exactamente un anclaje
El mecanismo es sencillo y sólido. Se calcula la huella criptográfica del archivo —habitualmente SHA-256— y ese valor se incorpora a una transacción que queda registrada en la cadena. Como la cadena es pública, distribuida e inmutable en la práctica, cualquiera puede comprobar después que esa huella concreta estaba registrada en esa fecha.
De ahí se siguen dos afirmaciones, y sólo dos:
- Que ese archivo, exactamente ese, existía en ese instante. Ni antes ni después: en ese momento.
- Que no ha variado un solo bit desde entonces. Si hubiera cambiado, su huella sería completamente distinta y no coincidiría con la registrada.
Es una garantía excelente, verificable por cualquiera y que no depende de que se confíe en el perito ni en el proveedor. En términos de integridad hacia adelante, es difícil hacerlo mejor.
Lo que no acredita
Todo lo anterior a ese instante.
El anclaje no dice de dónde salió el archivo. Puede proceder del dispositivo original o de una exportación hecha tres semanas antes en un ordenador cualquiera. La cadena no distingue.
No dice cómo se obtuvo. Si se extrajo con bloqueo de escritura o si se copió a mano abriendo el terminal y navegando por la aplicación, el resultado registrado es el mismo.
No dice si estaba completo. Un extracto de una conversación en el que se han eliminado los mensajes incómodos se ancla igual de bien que la conversación íntegra, y produce un certificado igual de impecable.
Y sobre todo, no dice si ya estaba alterado antes de anclarlo. Ésta es la clave: el anclaje certifica que la fotografía no se ha retocado desde que se tomó. No dice nada sobre si la escena estaba preparada cuando se tomó la fotografía.
Por eso el ataque nunca va contra el anclaje
Una parte contraria bien asesorada no discute la cadena de bloques. Sería absurdo: el argumento es matemático y perdería.
Lo que hace es preguntar por el tramo previo. ¿De qué soporte se extrajo? ¿Quién lo tenía en ese momento? ¿Con qué herramienta y en qué versión? ¿Se calculó una huella en el momento de la obtención, o la primera huella de la que hay constancia es la del anclaje, hecho días después? ¿Cómo se acredita que la conversación aportada es completa?
Si no hay respuesta documentada a esas preguntas, el certificado sigue siendo cierto y a la vez deja de ser útil, porque acredita la inmutabilidad de un archivo cuyo origen no consta. Es el mismo mecanismo por el que una cadena de custodia rota permite impugnar una prueba cuyo contenido es verdadero.
La parte jurídica que conviene distinguir
Aquí hay una confusión frecuente que merece la pena deshacer, porque tiene consecuencias procesales concretas.
El Reglamento (UE) nº 910/2014, de 23 de julio de 2014 —conocido como eIDAS— regula los sellos de tiempo electrónicos y establece dos regímenes muy distintos en su artículo 41.
El apartado 1 dice que «no se denegarán efectos jurídicos ni admisibilidad como prueba en procedimientos judiciales a un sello de tiempo electrónico por el mero hecho de estar en formato electrónico». Es una regla de no discriminación: el formato electrónico, por sí solo, no permite rechazar la prueba.
El apartado 2 va mucho más lejos, pero sólo para una categoría concreta: «los sellos cualificados de tiempo electrónicos disfrutarán de una presunción de exactitud de la fecha y hora que indican y de la integridad de los datos a los que la fecha y hora estén vinculadas».
La diferencia es de carga probatoria. Ante un sello cualificado —emitido por un prestador cualificado de servicios de confianza, conforme a los requisitos del artículo 42—, quien lo impugna tiene que demostrar que es inexacto. Ante un sello no cualificado, la presunción no opera y es quien lo aporta quien tiene que sostener su fiabilidad.
Un anclaje en blockchain, por sí solo, no es un sello de tiempo cualificado. Puede ser técnicamente más robusto que muchos sellos cualificados, y aun así no disfruta de la presunción del artículo 41.2, porque la cualificación es un régimen jurídico de supervisión de prestadores, no una medida de calidad criptográfica. Sólo la tendrá si quien lo emite es un prestador cualificado que además cumple el artículo 42.
Un apunte de actualidad, porque buena parte de lo publicado sobre esto está desfasado: el apartado 3 del artículo 41 fue suprimido por el Reglamento (UE) 2024/1183. Quien cite hoy el artículo 41 con tres apartados está citando la versión anterior.
Cómo se usa bien
Nada de lo anterior es un argumento contra el anclaje. Es un argumento contra usarlo solo.
Bien empleado, el anclaje es el último eslabón de una cadena que empieza mucho antes:
- Adquisición conforme a UNE-EN ISO/IEC 27037:2016, desde el dispositivo origen, con bloqueo de escritura cuando el soporte lo permite.
- Huella calculada en el momento de la obtención, no después. Ésta es la que importa: fija la integridad desde el primer instante, no desde que alguien decidió registrar el archivo.
- Acta de adquisición y cadena de custodia documentadas: qué soporte, qué herramienta, qué versión, quién, cuándo y con qué alcance.
- Anclaje o sellado de tiempo sobre esa huella, que aporta fecha cierta oponible y verificable por terceros.
- Dictamen conforme a UNE 197001:2019, que describe el procedimiento con detalle suficiente para que otro perito pueda reproducirlo.
Hecho así, el anclaje deja de ser un certificado aislado y pasa a ser el cierre verificable de un procedimiento completo. Y entonces sí resiste, porque no hay tramo previo que atacar.
Un matiz para los asuntos de criptoactivos
En los casos en los que la evidencia es la propia cadena —trazabilidad de fondos, análisis de contratos inteligentes, seguimiento de una dirección— el problema se invierte de forma interesante.
Ahí el dato no necesita anclaje: ya es público, permanente y verificable por cualquiera. Lo que necesita garantías no es el dato, sino la lectura del dato: qué nodo o proveedor se consultó, en qué fecha y a qué altura de bloque, qué criterios de agrupación de direcciones se aplicaron y con qué fundamento, y qué se hizo con las transacciones ambiguas.
Un análisis en cadena correcto pero no reproducible se impugna con facilidad. Uno documentado de forma que la parte contraria pueda repetirlo paso a paso y llegar al mismo resultado es mucho más difícil de discutir, precisamente porque deja de depender de la credibilidad de quien lo firma.
En resumen
El anclaje en blockchain acredita, con una solidez difícil de igualar, que un archivo concreto existía en una fecha y que no ha cambiado desde entonces. No acredita su origen, su método de obtención ni su completitud, y por sí solo tampoco disfruta de la presunción que el artículo 41.2 del Reglamento eIDAS reserva a los sellos cualificados.
Sirve, y mucho, como último eslabón de una adquisición hecha con método. Como primer y único eslabón, certifica con enorme precisión algo cuyo origen nadie puede acreditar.
Este artículo tiene carácter informativo y no constituye asesoramiento jurídico. La normativa citada se identifica con su referencia oficial para que pueda consultarse en su fuente.