PAQUETE DE PRUEBA · SELLAT
==========================

Estado del paquete: COMPLETO.

Archivo sellado:      parquet-en-mal-estado.webp
Huella SHA-256:       27524c9669b7ee9773af7a95fdd3369a6708c861ef044d68430e81ae09fa8306
Fecha del sellado:    14 de septiembre de 2026, 8:25:40 (UTC)
Paquete generado:     30 de septiembre de 2026, 23:55:04 (UTC)
Identificador:        3cdf0d38-8312-475d-8f36-b95fc857c214
Página del certificado: https://sellat.app/fr/certificate/3cdf0d38-8312-475d-8f36-b95fc857c214

La fecha del sellado no cambia nunca. La fecha del paquete es solo la
de esta copia: si vuelves a descargarlo cambiará, y la prueba será la misma.

QUÉ CONTIENE
------------
- original/parquet-en-mal-estado.webp
    El archivo sellado, byte a byte. Es la pieza imprescindible: sin estos
    bytes exactos no se puede comprobar nada.
- certificado-3cdf0d38-8312-475d-8f36-b95fc857c214.pdf
    El certificado en formato legible, para adjuntar a un escrito o enseñar a
    una persona. Es un documento informativo: lo que se comprueba es el archivo.
- proof.json
    La prueba portable (formato sellat-proof/2): la huella del archivo, su hoja
    y su camino Merkle, la raíz del lote y la transacción pública que la
    registra. Es lo que permite verificar sin Sellat.
- anclaje-bitcoin.ots
    Prueba OpenTimestamps de la raíz del lote, ya confirmada en Bitcoin (bloque 966942).
- sello-cualificado-3cdf0d38-8312-475d-8f36-b95fc857c214.tsr
    Sello de tiempo cualificado (RFC 3161) emitido el 14 de septiembre de 2026, 8:25:47 (UTC)
    por AUTORIDAD DE SELLADO DE TIEMPO FNMT-RCM-TSU 2025, sobre la huella SHA-256 del archivo.
    Número de serie 0B59D38532AB7D856AA7AF8B8122FF51.
- autoridad-sellado.pem
    El certificado con el que esa autoridad firmó el sello, tal como viene
    incrustado en el propio sello.
- LEEME.txt / README.txt
    Este documento, en español y en inglés.

QUÉ CONSERVAR
-------------
Guarda este ZIP entero, en dos sitios distintos (por ejemplo el ordenador y
una copia en la nube), junto a los documentos del asunto al que se refiere.

Lo que de verdad no se puede perder es el archivo sellado: los bytes exactos
que están en la carpeta "original". Todo lo demás se puede volver a obtener
desde la página del certificado.

Qué afecta y qué no afecta a la comprobación:
- Modificar el archivo sellado, aunque sea un byte: su huella cambia y ya no
  coincide con la prueba. No lo abras con programas que reescriban el archivo
  al guardarlo ni lo reexportes.
- Cambiar el nombre del ZIP, volver a comprimirlo, moverlo o copiarlo: no
  afecta a la prueba. Lo que se comprueba es el contenido del archivo sellado.
- Editar o borrar este LEEME.txt, o el certificado PDF: no afecta a la prueba.
  Sí puede impedir que Sellat reconozca el ZIP automáticamente; en ese caso
  verifica subiendo el archivo sellado directamente.

CÓMO COMPROBARLO EN SELLAT (lo más rápido)
------------------------------------------
1. Abre https://sellat.app/verify
2. Sube este ZIP tal cual y elige la opción "ZIP de Sellat"; o sube el archivo
   de la carpeta "original" y elige "Archivo sellado exacto".
3. Si la huella coincide, verás la fecha de la prueba. No hace falta cuenta.

CÓMO COMPROBARLO SIN DEPENDER DE SELLAT
---------------------------------------
1. La huella del archivo. En un terminal:
     sha256sum "original/parquet-en-mal-estado.webp"
   Debe dar exactamente: 27524c9669b7ee9773af7a95fdd3369a6708c861ef044d68430e81ae09fa8306
   (En macOS: shasum -a 256. En Windows: certutil -hashfile <archivo> SHA256.)
2. El sello de tiempo cualificado, con OpenSSL:
     openssl ts -reply -in "sello-cualificado-3cdf0d38-8312-475d-8f36-b95fc857c214.tsr" -text
   Muestra la fecha (genTime), la política y la autoridad. Para verificar la
   firma contra esa autoridad:
     openssl ts -verify -in "sello-cualificado-3cdf0d38-8312-475d-8f36-b95fc857c214.tsr" -data "original/parquet-en-mal-estado.webp" \
       -CAfile autoridad-sellado.pem -partial_chain
   Debe responder "Verification: OK".
   Y comprueba que la autoridad es quien dice ser: la huella SHA-256 de
   autoridad-sellado.pem debe coincidir con el certificado publicado en la
   lista de confianza de la UE para el servicio
     "Qualified timestamps issued by Autoridad de Sellado de Tiempo FNMT-RCM-TSU 2025"
   Huella SHA-256 del certificado: 56cab2cd977b47c14f0067d304b8554a0e31ba1d21b0f15bdf7faa819da03176
   Lista de confianza: https://eidas.ec.europa.eu/efda/tl-browser/
   (España -> FNMT-RCM -> sellos de tiempo cualificados).
   Autoridad, según el certificado: C=ES, L=MADRID, O=FNMT-RCM, organizationIdentifier=VATES-Q2826004J, CN=AUTORIDAD DE SELLADO DE TIEMPO FNMT-RCM-TSU 2025
3. La prueba portable, con el verificador de código abierto:
     npx sellat-verify --file "original/parquet-en-mal-estado.webp" --proof proof.json
   Código: https://github.com/skanthemore/sellat-verify
   Qué hace: recalcula la hoja a partir de la huella, recorre el camino Merkle
   hasta la raíz del lote y comprueba que esa raíz es la que figura en la
   transacción pública indicada en proof.json.
4. La transacción de Polygon Mainnet de este certificado, en cualquier explorador
   público. Sus datos incluyen el identificador y la huella de arriba, en texto:
     0xe2bbc746c7d32967affbadbd612280e5ec67a853951ecf1fbc1fb05aeeb61447
     https://polygonscan.com/tx/0xe2bbc746c7d32967affbadbd612280e5ec67a853951ecf1fbc1fb05aeeb61447
   Es una comprobación distinta de la anterior y no todas las pruebas de Sellat
   la tienen: aquí la huella va escrita en la propia transacción, mientras que
   proof.json ancla la raíz de un lote y te da el camino que une tu huella con
   esa raíz. Cualquiera de las dos sirve por separado.
5. La prueba de Bitcoin, con un cliente de OpenTimestamps:
     ots verify "anclaje-bitcoin.ots"
   El .ots atesta la raíz del lote (el campo merkle.root de proof.json), no el
   archivo directamente: el camino Merkle es lo que une tu archivo con esa raíz.

QUÉ PRUEBA Y QUÉ NO
-------------------
Prueba que un archivo con exactamente esta huella SHA-256 existía en las fechas
indicadas y que no se ha modificado desde entonces.
No prueba quién es el autor o el propietario del archivo, ni el contenido de
ningún acuerdo, ni quién tiene razón en una discusión.

El sello de tiempo cualificado goza de presunción legal de exactitud de la fecha
y hora que indica y de integridad de los datos a los que se vincula (art. 41.2
del Reglamento (UE) 910/2014, eIDAS).

Los anclajes en Polygon y en Bitcoin son corroboración pública e independiente:
cualquiera puede consultarlo sin permiso de nadie.

Sellat no es una autoridad de confianza ni un registro oficial: es la herramienta
que creó la prueba. Todo lo anterior se puede comprobar aunque Sellat no exista.
