Identidad
Quién está detrás y cómo comprobarlo
Un documento de identidad que solo se afirma a sí mismo no vale nada: cualquiera puede escribir una tabla. Lo que sigue son los datos de la entidad y seis comprobaciones que no dependen de creernos.
La entidad
| Razón social | Veritas Digital LLC |
|---|---|
| Forma jurídica | Sociedad de responsabilidad limitada |
| Entidad vinculada | Veritas Nexus Legal LLC — servicios jurídicos y de cumplimiento |
| Dominio principal | veritasdigital.tech |
| Dominio del servicio | ugc.veritasdigital.tech |
| Contacto de seguridad | /.well-known/security.txt |
| Contacto general | Formulario de contacto |
Los datos registrales completos —número de registro, jurisdicción de constitución y domicilio social— se facilitan a cualquier tribunal, autoridad o contraparte que los solicite por el canal de contacto, y constan en el registro público correspondiente.
Cómo comprobar que esto no es falso
| Comprobación | Cómo hacerla | Qué demuestra |
|---|---|---|
| Control del dominio | Consulta el registro TXT _veritas-identity en el DNS de veritasdigital.tech | Que quien publica esto controla el dominio |
| Sellado de este documento | Verifica el certificado de esta declaración en /verify | Que existe desde una fecha concreta y no ha cambiado |
| Anclaje en Bitcoin | Verifica su archivo .ots con cualquier cliente de OpenTimestamps | Que la fecha no la controlamos nosotros |
| Registro de transparencia | Solicita la prueba de inclusión de esta hoja y valídala | Que está en un registro de solo-anexado |
| Transparencia de certificados TLS | Busca veritasdigital.tech en cualquier registro público de CT | Qué certificados existen para el dominio y desde cuándo |
| Continuidad histórica | Compara las versiones selladas de este documento | Que la identidad no ha cambiado de manos en silencio |
La diferencia con un certificado de validación extendida. Un EV prueba que una autoridad de certificación validó la identidad de la empresa en un momento dado, y hay que confiar en esa autoridad. Esto prueba que la entidad que controla el dominio hizo estas afirmaciones en una fecha demostrable y no las ha alterado después — y se comprueba contra la cadena de Bitcoin, no contra nuestra palabra ni la de un tercero comercial. Ninguno de los dos prueba que la empresa sea honesta; ese no es un problema que la criptografía resuelva.
Quién responde de qué
| Ámbito | Responsable |
|---|---|
| Emisión y firma de certificados | Veritas Digital LLC |
| Operación de la infraestructura | Veritas Digital LLC |
| Análisis jurídico y cumplimiento | Veritas Nexus Legal LLC |
| Anclaje temporal en Bitcoin | Calendarios públicos de OpenTimestamps |
| Sello de tiempo RFC 3161 | Autoridad de sellado externa |
| Veracidad del contenido registrado | El usuario que lo registra |
| Titularidad declarada | El usuario que la declara |
Sin seguro de responsabilidad profesional. Se declara expresamente porque un prestador cualificado de servicios de confianza sí está obligado a tenerlo, y omitirlo daría una impresión falsa de equivalencia.
Sobre el correo — hallazgo abierto
A día de hoy el dominio no publica registro SPF y su política DMARC está en modo de solo observación. Eso significa que un tercero podría enviar correo suplantando el dominio sin que los filtros lo rechacen de plano. Está identificado como el riesgo abierto de mayor prioridad.
Hay un conjunto de registros preparado, pendiente de inventariar todos los emisores legítimos antes de endurecerlo: aplicarlo a ciegas rompe entregas en silencio, que es peor que el problema que resuelve.
Mientras tanto, la regla práctica: Veritas nunca pide credenciales, claves ni pagos por correo. Cualquier mensaje que lo haga es fraudulento, muestre el remitente que muestre. Y todo certificado se verifica directamente en el sitio, sin seguir ningún enlace recibido por correo.