PAQUETE DE PRUEBA · SELLAT
==========================

Estado del paquete: COMPLETO.

Archivo sellado:      No podemos demostrar que una noticia es verdad. Sí podemos hacer que mentir deje rastro.txt
Huella SHA-256:       6be9254616b1a440cab6d83f044988fe27f8fd103a977cf9faecb0bb94185d97
Fecha del sellado:    7 de octubre de 2026, 12:52:56 (UTC)
Paquete generado:     7 de octubre de 2026, 16:01:21 (UTC)
Identificador:        4efa167e-e710-49c4-b907-a9f8edda7730
Página del certificado: https://sellat.app/certificate/4efa167e-e710-49c4-b907-a9f8edda7730

La fecha del sellado no cambia nunca. La fecha del paquete es solo la
de esta copia: si vuelves a descargarlo cambiará, y la prueba será la misma.

QUÉ CONTIENE
------------
- original/No podemos demostrar que una noticia es verdad. Sí podemos hacer que mentir deje rastro.txt
    El archivo sellado, byte a byte. Es la pieza imprescindible: sin estos
    bytes exactos no se puede comprobar nada.
- certificado-4efa167e-e710-49c4-b907-a9f8edda7730.pdf
    El certificado en formato legible, para adjuntar a un escrito o enseñar a
    una persona. Es un documento informativo: lo que se comprueba es el archivo.
- proof.json
    La prueba portable (formato sellat-proof/2): la huella del archivo, su hoja
    y su camino Merkle, la raíz del lote y la transacción pública que la
    registra. Es lo que permite verificar sin Sellat.
- anclaje-bitcoin.ots
    Prueba OpenTimestamps de la raíz del lote, ya confirmada en Bitcoin (bloque 970345).
- sello-cualificado-4efa167e-e710-49c4-b907-a9f8edda7730.tsr
    Sello de tiempo cualificado (RFC 3161) emitido el 7 de octubre de 2026, 12:52:58 (UTC)
    por AUTORIDAD DE SELLADO DE TIEMPO FNMT-RCM-TSU 2025, sobre la huella SHA-256 del archivo.
    Número de serie 70A76409EF13A05F6AC640AAD37A986D.
- autoridad-sellado.pem
    El certificado con el que esa autoridad firmó el sello, tal como viene
    incrustado en el propio sello.
- LEEME.txt / README.txt
    Este documento, en español y en inglés.

QUÉ CONSERVAR
-------------
Guarda este ZIP entero, en dos sitios distintos (por ejemplo el ordenador y
una copia en la nube), junto a los documentos del asunto al que se refiere.

Lo que de verdad no se puede perder es el archivo sellado: los bytes exactos
que están en la carpeta "original". Todo lo demás se puede volver a obtener
desde la página del certificado.

Qué afecta y qué no afecta a la comprobación:
- Modificar el archivo sellado, aunque sea un byte: su huella cambia y ya no
  coincide con la prueba. No lo abras con programas que reescriban el archivo
  al guardarlo ni lo reexportes.
- Cambiar el nombre del ZIP, volver a comprimirlo, moverlo o copiarlo: no
  afecta a la prueba. Lo que se comprueba es el contenido del archivo sellado.
- Editar o borrar este LEEME.txt, o el certificado PDF: no afecta a la prueba.
  Sí puede impedir que Sellat reconozca el ZIP automáticamente; en ese caso
  verifica subiendo el archivo sellado directamente.

CÓMO COMPROBARLO EN SELLAT (lo más rápido)
------------------------------------------
1. Abre https://sellat.app/verify
2. Sube este ZIP tal cual y elige la opción "ZIP de Sellat"; o sube el archivo
   de la carpeta "original" y elige "Archivo sellado exacto".
3. Si la huella coincide, verás la fecha de la prueba. No hace falta cuenta.

CÓMO COMPROBARLO SIN DEPENDER DE SELLAT
---------------------------------------
1. La huella del archivo. En un terminal:
     sha256sum "original/No podemos demostrar que una noticia es verdad. Sí podemos hacer que mentir deje rastro.txt"
   Debe dar exactamente: 6be9254616b1a440cab6d83f044988fe27f8fd103a977cf9faecb0bb94185d97
   (En macOS: shasum -a 256. En Windows: certutil -hashfile <archivo> SHA256.)
2. El sello de tiempo cualificado, con OpenSSL:
     openssl ts -reply -in "sello-cualificado-4efa167e-e710-49c4-b907-a9f8edda7730.tsr" -text
   Muestra la fecha (genTime), la política y la autoridad. Para verificar la
   firma contra esa autoridad:
     openssl ts -verify -in "sello-cualificado-4efa167e-e710-49c4-b907-a9f8edda7730.tsr" -data "original/No podemos demostrar que una noticia es verdad. Sí podemos hacer que mentir deje rastro.txt" \
       -CAfile autoridad-sellado.pem -partial_chain
   Debe responder "Verification: OK".
   Y comprueba que la autoridad es quien dice ser: la huella SHA-256 de
   autoridad-sellado.pem debe coincidir con el certificado publicado en la
   lista de confianza de la UE para el servicio
     "Qualified timestamps issued by Autoridad de Sellado de Tiempo FNMT-RCM-TSU 2025"
   Huella SHA-256 del certificado: 56cab2cd977b47c14f0067d304b8554a0e31ba1d21b0f15bdf7faa819da03176
   Lista de confianza: https://eidas.ec.europa.eu/efda/tl-browser/
   (España -> FNMT-RCM -> sellos de tiempo cualificados).
   Autoridad, según el certificado: C=ES, L=MADRID, O=FNMT-RCM, organizationIdentifier=VATES-Q2826004J, CN=AUTORIDAD DE SELLADO DE TIEMPO FNMT-RCM-TSU 2025
3. La prueba portable, con el verificador de código abierto:
     npx sellat-verify --file "original/No podemos demostrar que una noticia es verdad. Sí podemos hacer que mentir deje rastro.txt" --proof proof.json
   Código: https://github.com/skanthemore/sellat-verify
   Qué hace: recalcula la hoja a partir de la huella, recorre el camino Merkle
   hasta la raíz del lote y comprueba que esa raíz es la que figura en la
   transacción pública indicada en proof.json.
4. La transacción de Polygon Mainnet de este certificado, en cualquier explorador
   público. Sus datos incluyen el identificador y la huella de arriba, en texto:
     0xf9788a7a1c73d730c29e262fb52a62fa1284d8df39f7609eccd08ccb98ff1385
     https://polygonscan.com/tx/0xf9788a7a1c73d730c29e262fb52a62fa1284d8df39f7609eccd08ccb98ff1385
   Es una comprobación distinta de la anterior y no todas las pruebas de Sellat
   la tienen: aquí la huella va escrita en la propia transacción, mientras que
   proof.json ancla la raíz de un lote y te da el camino que une tu huella con
   esa raíz. Cualquiera de las dos sirve por separado.
5. La prueba de Bitcoin, con un cliente de OpenTimestamps:
     ots verify "anclaje-bitcoin.ots"
   El .ots atesta la raíz del lote (el campo merkle.root de proof.json), no el
   archivo directamente: el camino Merkle es lo que une tu archivo con esa raíz.

QUÉ PRUEBA Y QUÉ NO
-------------------
Prueba que un archivo con exactamente esta huella SHA-256 existía en las fechas
indicadas y que no se ha modificado desde entonces.
No prueba quién es el autor o el propietario del archivo, ni el contenido de
ningún acuerdo, ni quién tiene razón en una discusión.

El sello de tiempo cualificado goza de presunción legal de exactitud de la fecha
y hora que indica y de integridad de los datos a los que se vincula (art. 41.2
del Reglamento (UE) 910/2014, eIDAS).

Los anclajes en Polygon y en Bitcoin son corroboración pública e independiente:
cualquiera puede consultarlo sin permiso de nadie.

Sellat no es una autoridad de confianza ni un registro oficial: es la herramienta
que creó la prueba. Todo lo anterior se puede comprobar aunque Sellat no exista.
