Supermultiverse LLC · BDO-EVIDENCE-01

Evidencia de procedencia verificable para contenido digital.

No solo cuándo existía un archivo: qué se validó, bajo qué reglas y con qué resultado. Reproducible por cualquiera, anclado en Bitcoin y sellado con un sello cualificado de tiempo europeo. Vendemos evidencia, no verdad.

verification_resultbdo-evidence-01
subject
anchor_request
exact_match
match
content_integrity
valid
c2pa.signature
valid
c2pa.trust_status
trusted
creator.binding
valid
ai_generation
no_signed_declaration
existence.bitcoin
confirmed · block 912 480
existence.qets
valid
mode
replay_original

Qué es

Lo que un sello de tiempo no puede decir

Un sello de tiempo fecha unos bytes. BDO Evidence ancla una validación completa de procedencia y la deja reproducible. Tres afirmaciones, y ninguna de más.

01

«Qué se validó, no solo qué existía»

El registro firmado vincula el contenido, su manifiesto C2PA, el perfil de validación y el resultado obtenido. Lo que queda probado antes del bloque es la validación entera, no un hash suelto.

02

«Reproducible dentro de años»

El Evidence Bundle congela el contexto de evaluación: versión exacta del validador, listas de confianza, respuestas de revocación e instante evaluado. Un auditor repite la validación con las mismas entradas y obtiene el mismo veredicto.

03

«Sobrevive a nosotros»

El export incluye registros, pruebas, historial de claves anclado y el verificador con su código fuente. Se verifica sin nuestra infraestructura, sin nuestras claves vivas y sin nuestro permiso.


Comparativa

Un sello de tiempo no es evidencia

BDO Evidence usa OpenTimestamps y sellos cualificados como componentes. No los sustituye: los completa con lo que ninguno de los dos puede afirmar por sí solo.

Existencia antes de un instante

Hash en Bitcoin
Sello cualificado de tiempo
BDO Evidence
Sí, con las dos pruebas sobre los mismos 32 bytes

Procedencia C2PA validada

Hash en Bitcoin
No
Sello cualificado de tiempo
No
BDO Evidence
Sí, bajo perfil publicado y congelado

Validación reproducible con contexto conservado

Hash en Bitcoin
No
Sello cualificado de tiempo
No
BDO Evidence
Sí (Evidence Bundle)

Veredicto por dimensiones con estados explícitos

Hash en Bitcoin
No
Sello cualificado de tiempo
No
BDO Evidence
Sí, nueve dimensiones

Autoría con nivel de assurance

Hash en Bitcoin
No
Sello cualificado de tiempo
No
BDO Evidence
Sí, derivado por política, nunca autodeclarado

Privacidad: compromisos cegados y retirada de la publicación

Hash en Bitcoin
No
Sello cualificado de tiempo
No
BDO Evidence

Historial de claves anclado y auditable

Hash en Bitcoin
No aplica
Sello cualificado de tiempo
No aplica
BDO Evidence

Verificable sin el proveedor

Hash en Bitcoin
Sello cualificado de tiempo
Depende del prestador
BDO Evidence
Sí, con verificador abierto y export completo

Estándar abierto integrable por API

Hash en Bitcoin
No aplica
Sello cualificado de tiempo
No
BDO Evidence
Sí (especificación, esquemas y OpenAPI publicados)

Cómo funciona

Una secuencia real, en cuatro pasos

  1. 01

    Validación C2PA reproducible

    El archivo y su manifiesto se validan con una versión fijada del validador bajo un perfil publicado. Todo el contexto (listas de confianza, revocación, instante) se conserva en el Evidence Bundle. Un resultado negativo también es evidencia.

  2. 02

    Registro firmado y canónico

    Se emite un Anchor Request Record firmado que vincula contenido, manifiesto, bundle e identidad del creador mediante hashes o, en modo cegado, compromisos que no revelan nada correlacionable.

  3. 03

    Doble ancla: Bitcoin y sello cualificado

    El compromiso de 32 bytes del registro se sella con OpenTimestamps en Bitcoin y, opcionalmente, con un sello cualificado de tiempo (QeTS) de un prestador eIDAS. Dos pruebas independientes sobre los mismos bytes.

  4. 04

    Verificación y export

    Una URL pública devuelve un resultado de verificación firmado. El export determinista contiene todo lo necesario, verificador incluido, para repetir la verificación en cualquier momento y lugar.

El anclaje es asíncrono: la confirmación llega cuando Bitcoin incluye la prueba. No prometemos plazos ni presentamos una inferencia como prueba criptográfica.


El resultado

Un veredicto por dimensiones, sin sobrecerteza

Cada dimensión responde a una pregunta concreta y solo puede valer valid, invalid, not_checked o not_applicable. Un «false» nunca significa a la vez «inválido» y «no había nada que comprobar». La ausencia de una declaración jamás se presenta como prueba de lo contrario.

exact_match

Coincidencia exacta

¿El archivo aportado es, byte a byte, el registrado?

content_integrity

Integridad del contenido

¿Los vínculos duros entre manifiesto y contenido siguen intactos?

c2pa.signature · trust

Firma C2PA y confianza del emisor

¿La firma verifica y el certificado está en la lista de confianza del perfil?

creator_assertion

Aserción de autoría

¿La credencial es válida, verifica y vincula al autor con este contenido concreto? Nivel de assurance derivado por política.

ai_generation_claim

Declaración de IA

¿Existe una declaración firmada de generación con IA? Sin declaración no significa «no es IA».

existence.bitcoin

Existencia en Bitcoin

Bloque y altura de la atestación; pendiente hasta que la prueba está incluida.

existence.qets

Sello cualificado

Validez del sello eIDAS sobre el mismo compromiso.

subject_signature

Firma del registro y cadena de autorización

¿La clave que firmó estaba autorizada, y esa autorización es verificablemente anterior?

verification_mode

Contexto reproducido

¿Se reprodujo el contexto original o se evaluó con las políticas actuales? Los dos modos son legítimos y el resultado declara cuál usó.

Reproducible significa, para nosotros, «mismo contexto, mismo veredicto».


Para partners

Para quien ya acompaña a sus clientes en transparencia y trazabilidad

Si tu empresa ayuda a organizaciones con obligaciones de transparencia, procedencia o trazabilidad de contenido digital, BDO Evidence añade lo que un registro interno no puede dar: una evidencia técnica independiente que tus clientes pueden presentar ante terceros.

01

Qué integras

  • API abierta con especificación OpenAPI y esquemas publicados
  • Resultado de verificación firmado, embebible en tus informes
  • URL pública de verificación por cada registro
  • Export descargable para auditorías, con verificador incluido
  • Modo cegado para documentación confidencial
02

Qué no tienes que operar

  • Nodos de Bitcoin ni calendarios de OpenTimestamps
  • Claves de firma, rotaciones ni ceremonias
  • Contratación de un prestador cualificado de sellos de tiempo
  • Validador C2PA, perfiles ni listas de confianza
  • Retención, privacidad y retirada de publicaciones

Complemento a tu solución de cumplimiento

BDO Evidence no sustituye tu solución ni emite juicios sobre ella: añade una capa de evidencia técnica, independiente y verificable por terceros, que se integra junto a los procesos que tus clientes ya tienen en marcha. Ampliaremos esta sección próximamente.

Especificación BDO-EVIDENCE-01 v0.2.3 en release candidate, con capa de esquemas y API cerradas. Programa piloto abierto a partners.


Qué recibe el cliente final

Registro, resultado y paquete de evidencia

Registro público mínimo

Identificador, hashes o compromisos, perfil de validación y estado de las pruebas. Nunca credenciales completas.

Resultado de verificación firmado

Las nueve dimensiones con sus estados, la altura del bloque y el sello cualificado, en un registro que un tercero puede volver a verificar.

Paquete de evidencia

Export determinista con registros, pruebas .ots, respuesta del sello cualificado, historial de claves, bundle de validación y verificador con su código fuente.

Privacidad y retirada

Modo cegado, divulgación selectiva y retirada de la publicación. La prueba anclada es inmutable por naturaleza, y así se comunica antes del registro.


Propiedad

Un proyecto propiedad de Supermultiverse LLC

BDO Evidence y la especificación BDO-EVIDENCE-01 son propiedad de Supermultiverse LLC, la empresa detrás de los estándares Bitcoin Digital Objects.

Contacto: toni@supermultiverse.io


Programa piloto

Solicitar una reunión o un piloto

Cuéntanos qué necesitas y te respondemos personalmente.