machinewitness

Un día en el archivo

Cómo entra un día en el registro, y por qué después ya no puede modificarse.

Cada 24 horas se ejecuta la misma secuencia. Termina en un único valor que cualquiera puede recalcular, y que ese mismo día quedó fuera de nuestro alcance. Esta página dibuja esa secuencia y después la dibuja al revés, tal como la recorrería un perito años más tarde.

La secuencia diaria

La cadena diaria de registro A las 03:00 UTC el rastreador lee los archivos de declaración legibles por máquinas de cada dominio del anillo: la lista de terminaciones de la UE que figura más abajo, el anillo central y los dominios observados desde listas anteriores. Los cuatro archivos de declaración se leen a diario para cada dominio; desde el 3 de agosto de 2026 la página de inicio se lee semanalmente en el anillo amplio, de modo que una reserva formulada solo ahí se registra con precisión de semana y no de día. Cada respuesta se guarda con sus cabeceras, la huella TLS y un hash criptográfico. A las 23:50 UTC todas las observaciones del día se pliegan en una única raíz de Merkle, que se ancla ante tres partes externas independientes. 03:00 UTC La web, como la ven las máquinas spiegel.de lemonde.fr elpais.com miles más Dominios europeos. Archivos de declaración a diario, inicio semanal (amplio) Qué se lee robots.txt reglas de rastreo ai.txt permiso de entrenamiento tdmrep.json reserva de derechos llms.txt indicaciones para modelos Archivos públicos pequeños que nadie lee nunca Guardado sin alterar bytes servidos cabeceras de respuesta huella TLS hora, en UTC sha256 a3f9c1… una observación Registramos. No interpretamos ni juzgamos. 274.303 observaciones el 2 ago. 2026, plegadas en un valor 23:50 UTC · el sello diario Raíz de Merkle · un valor por día 08c2ae22ad98caa5…a16dd256 RFC 3161 OpenTimestamps eIDAS cualificado token guardado aquí confirmado en Bitcoin token guardado aquí Cambie un byte en cualquier punto del día y este valor deja de cuadrar.

registrar y sellar (nuestra parte) anclar (terceros, no nosotros)

Sobre el anclaje en Bitcoin. OpenTimestamps funciona en dos fases: la raíz se presenta el mismo día, y el recibo se sostiene por sí solo una vez que la confirmación de Bitcoin se incorpora a él. Ese segundo paso se realizó para todos los días sellados el 7 de agosto de 2026, y desde entonces lo ejecuta un proceso diario, de modo que los recibos aquí guardados remiten a cabeceras de bloque de Bitcoin y no a servidores de calendario. Los anclajes RFC 3161 y eIDAS cualificado devuelven su prueba de inmediato y se sostienen por sí solos. El estado actual de cada anclaje, en detalle.

Los tres anclajes, y para qué sirve cada uno

Sellar y anclar son dos actos distintos, y la diferencia decide para qué sirve un registro de una fecha determinada. El sellado es nuestro: nos compromete con el contenido de un día. El anclaje no es nuestro: fija cuándo existió ese compromiso, en sistemas que no podemos reescribir. Cada término que sigue es de los que un tribunal necesitaría que se le explicaran.

El sello diario: una raíz de Merkle

Poco antes de la medianoche UTC, cada observación de ese día se pliega en un único valor, la raíz de Merkle. Cada observación se reduce primero a una huella; las huellas se combinan después por pares, nivel a nivel, hasta que queda un valor que depende de todas las observaciones que hay debajo. Cambie un byte en un registro y la raíz deja de cuadrar. Ese único valor es el sello: publicarlo nos compromete de forma irreversible con todo lo registrado ese día, sin revelar nada sobre el contenido.

Un día sin ninguna observación no se sella. Un testigo que observó nunca tiene cero registros, así que cero significa que no observó, y un sello sobre eso afirmaría un día que nunca ocurrió. En su lugar, la ejecución se detiene e informa.

RFC 3161: una autoridad de sellado de tiempo

Una autoridad de sellado de tiempo (TSA) es un servicio independiente que recibe una huella, le añade la hora actual, firma ambas cosas y devuelve el resultado como token. RFC 3161 es la norma de internet que describe ese intercambio. Enviamos la raíz del día a una TSA pública (freetsa.org) y guardamos el token firmado que devuelve. Cualquiera puede comprobar la firma contra el certificado publicado de esa autoridad, sin preguntarnos. El token llega en segundos, y por eso este anclaje es el que nunca se retrasa.

El sello de tiempo eIDAS cualificado: el mismo acto, con efectos jurídicos

Técnicamente es un segundo token RFC 3161. Jurídicamente es otra cosa. Un sello de tiempo electrónico cualificado lo emite un prestador que figura en la lista de confianza de la UE y está supervisado conforme al Reglamento eIDAS; el nuestro procede de GLOBALTRUST (e-commerce monitoring GmbH, Austria) y se obtiene para cada raíz desde el 31 de julio de 2026. Conforme al art. 41 del Reglamento eIDAS, ese sello goza de presunción de exactitud en cuanto a la fecha que muestra, en todos los Estados miembros. Un tribunal no tiene que convencerse de que el reloj iba bien; es la parte contraria quien ha de demostrar que iba mal.

Conviene fijarse en lo que no es. Un sello de tiempo cualificado dice cuándo. Un sello electrónico cualificado diría quién. Tenemos sellos de tiempo y, deliberadamente, ningún sello de emisor: la identidad de quien registra es la mitad débil de cualquier archivo llevado por una parte interesada, y ningún certificado que compráramos lo arreglaría. Lo que responde a esa pregunta es el segundo testigo independiente y un método que cualquier tercero puede repetir.

OpenTimestamps y Bitcoin: un reloj que nadie puede atrasar

OpenTimestamps es un protocolo libre y abierto que funciona en dos fases. Primero, la raíz se envía a servidores de calendario públicos, que recogen huellas de todo el mundo durante una ventana de tiempo y las combinan en un árbol, exactamente igual que combinamos nuestro propio día. Solo el valor superior de ese árbol se escribe en una transacción de Bitcoin, de modo que una sola entrada en la cadena de bloques lleva miles de documentos sin relación entre sí. Después, una vez que la transacción se ha incluido en un bloque, la prueba que conecta nuestra raíz con ese bloque se incorpora de vuelta al archivo de recibo. A partir de ahí el recibo se sostiene solo: puede comprobarse contra las cabeceras de los bloques de Bitcoin, y no hace falta que existamos ni nosotros ni los servidores de calendario.

Aquí no hay monedero y no cambia de manos ningún dinero. Bitcoin se usa por una sola propiedad: su secuencia de bloques no puede reescribirse a posteriori, lo que la convierte en un reloj público que no puede antedatarse. Como un bloque tarda en aparecer, este anclaje confirma horas o días después del día que acredita, y un proceso diario ejecuta esa segunda fase. Todos los días sellados hasta la fecha la han completado.

Por qué tres y no uno. Fallan de maneras distintas, y de eso se trata. Los dos anclajes gratuitos no cuestan nada y cualquiera puede comprobarlos, pero uno depende de que una única autoridad siga accesible y el otro solo confirma con retraso. El sello cualificado tiene peso jurídico en la UE, pero descansa en un único prestador supervisado. Bitcoin no puede reescribirse, pero no dice nada sobre quién presentó qué. Una objeción que derribe a uno de ellos deja los otros dos en pie.

La misma cadena, recorrida al revés

Esta es la parte que da su valor al registro: cada paso puede repetirlo un tercero a partir de datos públicos. Nada de lo que sigue requiere nuestra cooperación, nuestros servidores ni que sigamos existiendo.

Cómo verifica un perito un registro sin nuestra ayuda Cuatro pasos: tomar la observación guardada, recalcular su hash, recalcular la raíz de Merkle del día a partir del registro publicado y contrastar esa raíz con los sellos de tiempo externos. Todas las entradas son públicas. Paso 1 El registro Los bytes que el dominio X sirvió el día Y. Paso 2 Recalcular el hash SHA-256 estándar. Debe coincidir con lo archivado. Paso 3 Reconstruir el día Plegar el registro público en la raíz de ese día. Paso 4 Comprobar anclajes Tres partes independientes. Todo lo anterior es público Si un solo paso no se reproduce, el registro no vale nada, y de eso se trata: el archivo está hecho para poder comprobarse contra nosotros, no solo con nosotros.

el paso que no depende de nosotros en absoluto

Qué parte de la web está cubierta

El anillo amplio es todo dominio de la lista Tranco top-1M que lleva un código de país de la UE-27 o .eu: 28 terminaciones en total. La lista se agotó en lugar de truncarse: son todos ellos, no una cifra redonda elegida por comodidad.

Las cifras anteriores son la propia lista de terminaciones de la UE, contabilizada por países. El anillo añade a esa lista un pequeño núcleo compuesto a mano de dominios relevantes para conflictos, observados con mayor cadencia, más un resto de dominios arrastrados de listas anteriores que ya no figuran en la actual. De cada dominio del anillo se leen a diario sus cuatro archivos de declaración; la página de inicio sigue la cadencia semanal del anillo amplio. Un dominio no se retira del anillo solo porque haya cambiado una lista de origen: una laguna en el registro sería indistinguible de un dominio que dejó de responder. El registro sí se detiene cuando el titular de un dominio se opone; véase qué guardamos.

Qué dice y qué no dice una terminación. Una terminación de país es un indicio de dónde encaja un sitio, no una prueba. Una empresa alemana que publica bajo .com no está en esta lista, y un dominio .de puede operarse desde cualquier parte. Enunciamos el criterio en lugar de afirmar que cubrimos «la web europea»: lo observado es lo que el criterio selecciona, y queda escrito para que cualquiera pueda juzgar la laguna por sí mismo.

Por dónde seguir

Qué guardamos sobre un dominio recorre el mismo terreno campo por campo, sobre un ejemplo resuelto. El glosario define cada término probatorio, incluido lo que no acredita. El registro público de raíces enumera cada día sellado y sus anclajes. La comprobación de cobertura responde si un dominio está observado. Los cuatro son gratuitos y no requieren cuenta.

Lo que un dominio sirvió realmente un día determinado no está en ninguna página pública. Se expide como extracto probatorio, a petición, en condiciones publicadas y contra una tarifa publicada.