El viaje de su prueba

De su dispositivo hasta la eternidad criptográfica.

Siga cada paso que transforma lo que captura — documento, foto, vídeo o sonido — en una prueba de integridad verificable, con sello de tiempo de un tercero cualificado y conservada de forma duradera. Todo empieza en su casa, y nada sale jamás de su dispositivo en claro.

§ 00

Todo empieza en su dispositivo

Usted selecciona uno o varios archivos — foto, vídeo, audio, documento. BlockProve ofrece dos modos: «Solo prueba» (solo se ancla públicamente la huella criptográfica, el archivo permanece en su caja fuerte privada) y «Archivo completo» (el archivo cifrado se conserva en la propia blockchain, recuperable desde cualquier lugar, incluso dentro de 200 años). En ambos casos, el archivo nunca sale del dispositivo en claro.

§ 01

Sus pruebas, enriquecidas y agrupadas

Todos los archivos seleccionados se agrupan en un archivo ZIP unificado. Dentro, en una carpeta files/, se conserva cada documento original. Un archivo metadata.json se genera automáticamente y se incluye en el archivo: contiene toda la información contextual de la prueba.

Para los curiosos — nota técnica

El archivo se construye localmente en un hilo en segundo plano (Isolate de Dart) para no bloquear la interfaz. Ningún dato circula por una red en este paso.

§ 02

Su clave secreta, únicamente en su mente

Al registrarse, BlockProve generó una frase mnemotécnica de 12 palabras (estándar BIP-39, idéntico a las wallets Bitcoin/Ethereum). De esta frase se deriva la clave de cifrado mediante Argon2id — un algoritmo deliberadamente costoso en memoria que hace que cualquier ataque por fuerza bruta no sea rentable, incluso con un centro de datos entero. Esta clave nunca sale de su dispositivo. BlockProve no la conoce.

Para los curiosos — nota técnica

Argon2id — ganador de la Password Hashing Competition 2015. Resistente a los ataques GPU/ASIC. Derivación determinista: la misma frase produce siempre la misma clave, lo que permite la recuperación sin almacenamiento de clave del lado del servidor.

§ 03

El archivo se vuelve ilegible para todos, salvo para usted

El archivo ZIP completo se cifra con AES-256-GCM — el estándar del cifrado militar y gubernamental. El modo GCM (Galois/Counter Mode) se denomina «autenticado»: detecta cualquier alteración del archivo cifrado, incluso de un solo byte. El resultado es un bloque binario compuesto por tres elementos concatenados.

Para los curiosos — nota técnica

AES-256-GCM. Clave de 256 bits. IV generado aleatoriamente en cada cifrado. Tag GCM: garantiza la integridad — toda corrupción se detecta en el descifrado.

§ 04

La identidad inmutable de su prueba

Una vez cifrado el archivo, BlockProve calcula el hash SHA-256 de la carga cifrada en su totalidad (IV + Tag + contenido). Esta huella de 64 caracteres hexadecimales es la identidad única de su prueba en todo el universo. Calculada después del cifrado, nadie puede relacionarla con el contenido original — ni siquiera BlockProve, sin su clave.

Tanto si hay 1 como 50 archivos en el archivo comprimido, siempre hay un único hash SHA-256 — el del archivo completo cifrado.

Para los curiosos — nota técnica

SHA-256 (Secure Hash Algorithm 256 bits). Resistencia a las colisiones: 2²⁵⁶ combinaciones posibles. Cálculo realizado localmente sobre la carga cifrada completa (IV ‖ Tag ‖ Ciphertext).

§ 05

Blindado contra los ordenadores cuánticos

El hash SHA-256 (y solo este) se firma con Crystals-Dilithium nivel 5 — un algoritmo seleccionado por el NIST estadounidense en 2022 como estándar oficial de criptografía poscuántica. La firma prueba que es usted (a través de su frase mnemotécnica) quien ha creado esta prueba, y que no ha sufrido ninguna modificación. La clave pública Dilithium está integrada en la prueba: cualquiera puede verificar la firma sin necesidad de contactarle.

Para los curiosos — nota técnica

Crystals-Dilithium Level 5 — estándar NIST PQC FIPS 204. Seguridad categoría 5 (equivalente a AES-256 cuántico). Tamaño de firma ~4.600 bytes.

§ 06

La prueba de que existía en ese instante preciso

Antes de anclar nada en la blockchain, BlockProve solicita un sello de tiempo RFC 3161 a Lleida.net, autoridad de sellado de tiempo cualificada (TSA) en el sentido del reglamento europeo eIDAS. La TSA recibe el hash SHA-256 de su prueba, lo firma con su certificado oficial y devuelve un token TSR (Timestamp Response) — una prueba criptográfica de que ese hash preciso existía en ese segundo preciso. Este token se integra después en la transacción Arweave.

La TSA firma el hash SHA-256 — no el archivo, no su identidad. La privacidad queda preservada.

Sello de tiempo cualificado eIDAS
Prestado por Lleida.net — prestador cualificado de servicios de confianza (QTSP), inscrito en la lista de confianza de la Unión Europea.

Para los curiosos — nota técnica

RFC 3161 (Internet X.509 PKI Timestamp Protocol). El token TSR (DER ASN.1) se almacena en base64 en la prueba. Verificable de forma independiente con openssl o cualquier validador RFC 3161.

§ 07

Grabado para siempre, accesible para siempre

Todo se agrupa ahora en un documento de prueba JSON y se ancla en Arweave — una blockchain de almacenamiento permanente que garantiza la conservación de los datos durante un mínimo de 200 años mediante un mecanismo de endowment económico. La transacción recibe un TXID único de 43 caracteres: la dirección permanente e inmutable de su prueba.

Para los curiosos — nota técnica

Arweave — protocolo de consenso SPoRA (Succinct Proofs of Random Access). El TXID es una dirección permanente: https://arweave.net/{TXID}. Una vez anclada, una transacción es irreversible y no modificable.

§ 08

Su prueba, en un documento universal

BlockProve genera un certificado PDF que agrupa todos los elementos verificables: la huella SHA-256, el TXID Arweave, la fecha y hora del sello de tiempo eIDAS, el algoritmo PQC utilizado, un extracto de la clave pública y de la firma. Este documento puede enviarse a un abogado, presentarse ante un tribunal o compartirse con un tercero. Cada elemento es verificable de forma independiente, sin necesidad de BlockProve.

Los guardianes de su prueba

Seis capas independientes, cada una con su propia garantía.

🔒
Contenido AES-256-GCM Confidencialidad de extremo a extremo
🔢
Integridad SHA-256 Detección de toda alteración
🛡️
Identidad Crystals-Dilithium 5 Integridad poscuántica
⏱️
Fecha RFC 3161 eIDAS QTSP Valor legal europeo
🌍
Permanencia Arweave Conservación 200+ años
🔑
Soberanía BIP-39 + Argon2id Clave únicamente en poder del usuario
♾️

¿Y si BlockProve desaparece?

Todas las pruebas ancladas en modo «Archivo completo» siguen siendo accesibles a través de su TXID Arweave. El certificado PDF contiene todo lo necesario para verificar la prueba con herramientas de código abierto estándar (openssl, arweave-js, cualquier validador RFC 3161). El cifrado y las claves se basan en estándares abiertos. Su prueba no depende de nuestra existencia.

Proteger mi primer archivo