Un sello sirve cuando alguien ajeno al emisor puede verificarlo sin pedir permiso a nadie. Eso implica tres comprobaciones concretas: que el documento existe en el registro, que quedó sellado en una fecha determinada y que la firma corresponde a una identidad ya inscrita. Si falta cualquiera de las tres, la verificación se vuelve una declaración de confianza y no una prueba.
Conviene separar capas, porque suelen mezclarse. El sello de tiempo acredita que el archivo existía en un momento dado, pero no dice quién lo emitió. La firma biométrica cubre ese hueco: ata el contenido a una persona concreta mediante un rasgo difícil de replicar. La cadena de custodia, por su parte, deja rastro de por dónde pasó el archivo y quién lo tocó en cada tramo. Ninguna reemplaza a las otras.
El sellado no impide editar un informe. Lo que hace es volver la edición detectable: cualquier cambio posterior rompe la coincidencia con el hash firmado. Por eso el momento en que se calcula ese hash es el punto crítico del proceso. Si el documento se regenera después de sellarlo, el sello deja de coincidir y ya no hay forma de saber qué versión circuló primero.
De ahí se desprende una regla editorial simple: un informe sellado no se corrige sobre el original. La rectificación se emite como addenda sellada por separado, con su propia fecha y su propia firma. Así el documento primitivo conserva su valor probatorio y la corrección también queda verificable.
Ver cómo se aplica el sellado
Antes de hablar de verificación conviene fijar qué se está firmando exactamente. Un informe sellado no es un documento blindado: es un documento cuya alteración posterior deja rastro. La diferencia importa, porque define qué se puede exigir al sello y qué queda fuera de su alcance.
Un sello solo sirve si un tercero puede verificarlo por su cuenta. En la práctica, eso significa tres comprobaciones concretas: que el documento existe, que quedó sellado en una fecha determinada y que la firma corresponde a una identidad registrada. Nada más. Si la consulta exige entrar a los sistemas internos de quien emitió el informe, la verificación deja de ser pública y se convierte en una promesa de confianza.