Prueba de entrega

Cuando «Lo envié» tiene que ser más que su palabra

El correo solo le dice que el mensaje salió de su buzón. No le dice si alguien abrió el adjunto, cuándo ni quién - y cuando eso importa, normalmente ya es tarde. GCN.ONE registra la entrega de cada transferencia y puede emitir un certificado firmado que cualquiera puede comprobar, sin registrarse y sin tener que fiarse de nosotros.

Envíe un archivo ahora Ver precios
Qué entendemos por prueba de entrega

Dos cosas que funcionan juntas. La primera es el registro: cada vez que alguien abre el enlace de compartición o inicia una descarga, el evento queda anotado con fecha y hora, junto con la compartición por la que llegó y la cantidad de datos descargada. El contenido del archivo nunca se registra: está cifrado y no podemos leerlo.

La segunda es el certificado: para cualquier archivo realmente entregado puede solicitar un certificado de entrega. Indica qué se entregó, a quién (a propósito solo con una pista parcial, no con la identidad completa), cuándo se confirmó la entrega y cómo estaba cifrado el archivo. El certificado va firmado con nuestra clave Ed25519 exactamente sobre esos datos.

Cómo funciona
1
El destinatario abre la transferencia
El destinatario abre el enlace de compartición y empieza la descarga. Ambos eventos quedan registrados con fecha y hora en el momento en que ocurren - no tiene que activar nada y, de forma predeterminada, le avisamos en cuanto empieza la descarga.
2
Usted emite un certificado
Una vez confirmada la descarga, puede emitir un certificado de entrega para ese archivo directamente desde la pantalla de la transferencia. Recibe un código con el formato GCN-CERT-2026-09-01-… . Si lo solicita de nuevo, obtiene el mismo certificado, no uno nuevo: el código que ya le haya dado a alguien sigue siendo válido.
3
Cualquiera puede verificarlo
Entregue el código a quien lo necesite. Esa persona abre la página de verificación o usa nuestra API pública, y la firma se comprueba con nuestra clave publicada. No hace falta cuenta en GCN.ONE, ni iniciar sesión, ni preguntarle nada a usted.
Qué podemos acreditar y qué no

Aquí somos precisos a propósito. Los datos cifrados van directamente del nodo de almacenamiento al destinatario y nunca pasan por nosotros: lo que podemos acreditar es que la descarga comenzó - no que alguien haya leído el documento, lo haya entendido o esté de acuerdo. El certificado prueba la entrega, no la lectura.

El certificado tampoco es un instrumento jurídico. Está firmado criptográficamente y cualquiera puede verificarlo sin depender de nosotros - y eso es exactamente lo que afirmamos de él. Si en un caso concreto rige una forma legal específica de notificación es una cuestión que corresponde al derecho aplicable; no afirmamos ser un servicio cualificado de entrega electrónica certificada conforme a eIDAS.

Por qué el registro no puede modificarse en silencio

Un certificado firmado vale lo que vale el registro que hay detrás. Si el operador pudiera editar el evento más tarde y volver a firmarlo, la firma solo probaría que el operador está de acuerdo consigo mismo. Por eso el registro se guarda en un registro de auditoría en el que se nota cualquier manipulación - en tres niveles.

Una cadena de hashes
Cada evento está enlazado con el anterior mediante un hash BLAKE3, así que nada puede insertarse, borrarse ni reordenarse sin romper la cadena a partir de ese punto. El propio certificado también se escribe en la cadena, y su hash entra en los datos firmados.
Una raíz de Merkle
Cada quince minutos, los extremos actuales de las cadenas se resumen en una única raíz de Merkle, y cada raíz se enlaza con la anterior. Así, un solo valor de 32 bytes compromete todo lo registrado en ese intervalo.
Un anclaje público
Cada raíz recibe un sello de tiempo mediante OpenTimestamps, que la ancla en la cadena de bloques de Bitcoin - un punto de referencia fuera de nuestra infraestructura, que sigue siendo comprobable existamos nosotros o no.

Una prueba recién obtenida es, al principio, solo una atestación pendiente de un servidor de calendario; se convierte en una prueba completa en Bitcoin cuando se actualiza - y la actualización se hace con el cliente ots estándar, no la hacemos nosotros. La cadena está ligada al texto cifrado, no a contenido legible, por eso borrar los datos de un usuario conforme al RGPD no la rompe.

Y una aclaración honesta: el anclaje demuestra que un estado concreto del registro existía en un momento dado y no ha cambiado desde entonces. No demuestra que las entradas fueran correctas cuando se escribieron. El anclaje hace inmutable el pasado, pero no puede vigilar el presente.

Verificar un certificado

¿Ha recibido un código? Introdúzcalo aquí. La verificación es pública - no necesita cuenta en GCN.ONE, y el remitente no se entera de que lo ha comprobado.

Los códigos tienen la forma GCN-CERT-AAAA-MM-DD- seguida de doce caracteres. La verificación compara la firma con nuestra clave publicada, así que el certificado sigue siendo verificable incluso después de que la transferencia haya caducado y se haya borrado.
Envíe algo que luego pueda demostrar
La prueba de entrega está incluida en todos los planes - también en el gratuito.