¿El sello impide que alguien edite el informe?
No. La edición sigue siendo posible y el sellado no la bloquea. Lo que cambia es que deja de ser silenciosa: si alguien reescribe un párrafo o mueve una cifra después del sellado, el hash del archivo ya no coincide con el registrado y la verificación falla. Esa es toda la garantía. Un modelo generativo puede tocar el texto si el documento llega en formato editable, pero el resultado queda marcado como distinto del original firmado.
¿Qué agrega la firma biométrica frente a un hash sin más?
El hash solo dice que el contenido no cambió. No dice quién lo produjo. La firma biométrica del analista o del trader añade identidad: vincula ese contenido concreto a una persona registrada, mediante un rasgo que es difícil de replicar. Sin esa capa, cualquiera podría sellar un documento con un hash válido y quedar como emisor anónimo. Con ella, la verificación responde también a la pregunta de quién respalda el informe.
¿El sello de tiempo dice quién emitió el documento?
No, y es un error frecuente suponerlo. El sello de tiempo prueba que un documento existía en una fecha concreta, lo cual es útil cuando hay disputas sobre quién publicó primero. Pero no identifica al emisor ni confirma que la firma corresponda a alguien en particular. Es una capa de cronología, no de autoría. Para cubrir la identidad hace falta la firma biométrica, y para cubrir el recorrido del archivo hace falta la cadena de custodia.
¿Para qué sirve la cadena de custodia si ya hay hash?
El hash confirma que el archivo final no fue alterado, pero no dice por dónde pasó antes de llegar al lector. La cadena de custodia registra cada tramo: quién recibió el documento, quién lo abrió, quién lo reenvió y en qué momento. Esa trazabilidad importa cuando el informe circula entre redacciones, mesas de análisis o clientes que a su vez lo comparten. Sin ese registro, un hash válido puede convivir con un recorrido opaco.
¿Qué debería poder comprobar un lector externo?
Tres cosas, y solo tres: que el documento existe, que fue sellado en una fecha concreta y que la firma corresponde a una identidad registrada. Nada más. La verificación pública no necesita exponer el contenido completo ni los datos personales del analista, y tampoco requiere acceso a los sistemas internos del emisor. Un identificador corto del sello y un resultado claro con fecha y emisor alcanzan para que cualquiera confirme lo esencial sin filtrar información sensible.
¿Cómo se corrige un informe ya sellado?
Con una addenda sellada por separado. El original no se toca: si se edita, el sello se rompe y se pierde la referencia de qué versión circuló primero. La addenda declara qué se corrige, por qué y en qué fecha, y se sella con el mismo procedimiento. Así el documento original conserva su valor probatorio y la rectificación también queda verificable. Documentar el motivo del cambio es tan importante como el cambio mismo, sobre todo cuando la corrección afecta una recomendación de mercado.