Declarado
Preaviso de 90 días
Aviso público en la página de estado y por correo a las cuentas activas antes de cualquier cese.
Continuidad
Es la pregunta correcta y casi nadie del sector la responde. En enero de 2022 cerró un servicio de sellado respaldado por la Organización Mundial de la Propiedad Intelectual, y sus usuarios se quedaron con documentos que dependían de una infraestructura que dejó de existir. La respuesta aquí es corta: un certificado de Veritas UGC no necesita a Veritas para verificarse.
| Elemento | Dónde vive | ¿Sobrevive? | Por qué |
|---|---|---|---|
| La huella SHA-256 | En tu propio archivo | Sí | Se recalcula con cualquier herramienta |
| El anclaje en Bitcoin | En la cadena de bloques | Sí | Veritas nunca lo controló |
| El sello RFC 3161 | En el token, firmado por un tercero | Sí | Verificable con OpenSSL |
| La prueba de inclusión | En tu copia de la prueba | Sí | Se valida contra la raíz publicada |
| El certificado PDF | En tu copia | Sí | Es tuyo desde que lo descargas |
| La consulta en línea | En nuestro servidor | No | Desaparece con el servicio |
| El archivo original | Se purga a los 3 días | No | Nunca fue nuestro guardarlo |
Las dos últimas filas son las que importan de verdad y por eso están escritas. Lo que se pierde al cerrar es la comodidad de consultar en línea, no la prueba.
Declarado
Aviso público en la página de estado y por correo a las cuentas activas antes de cualquier cese.
Declarado
Publicación de todas las hojas y raíces del registro de transparencia, en formato abierto y documentado.
En implantación
El volcado se replica en un repositorio público que no depende de nuestra infraestructura.
Disponible ya
El código de verificación se publica con licencia libre para que cualquiera lo ejecute sin nosotros.
En implantación
Durante el preaviso, cada usuario puede descargar de una vez todos sus certificados y pruebas.
Vigente
En ningún escenario de cierre, liquidación o adquisición se transferirán datos de usuario como activo comercial.
Se declara qué está hecho y qué no, en lugar de presentar el conjunto como si ya estuviera operativo. Un plan de continuidad que exagera su propio estado es exactamente el tipo de documento que falla cuando hace falta.
Mientras la única forma de comprobar un certificado sea nuestra web, la frase «compruébalo sin confiar en nosotros» es falsa. Este script rompe esa dependencia: no contacta con ningún servidor de Veritas, ni siquiera para descargar nada.
Está escrito en shell POSIX a propósito. Un perito no va a instalar un entorno de desarrollo para comprobar un archivo, pero sh, openssl y sha256sum están en cualquier Linux, cualquier macOS y en Git Bash de Windows.
sh veritas-verify.sh mi-archivo.pdf ./pruebas/El script distingue una prueba confirmada de una pendiente y lo dice, en vez de fallar en falso. Una prueba recién emitida es incompleta por diseño y necesita consultar al calendario; solo cuando Bitcoin confirma el bloque pasa a ser verificable sin conexión.
| Escenario | Respuesta |
|---|---|
| Caída del servidor | Restauración desde copia verificada. Los certificados no se ven afectados |
| Pérdida del proveedor | Redespliegue en otro proveedor; la infraestructura está declarada en ficheros versionados |
| Pérdida del dominio | Los certificados apuntan a huellas, no a direcciones web. La verificación no depende del dominio |
| Pérdida de la clave de firma | Los certificados emitidos siguen siendo verificables contra Bitcoin. Se emitiría clave nueva con anuncio público |
| Cese del operador | Se activa el preaviso y se ejecuta el volcado final |
| Adquisición | El adquirente asume estos compromisos por escrito, o se ejecuta el cierre ordenado |