Confianza que perdura más allá del producto: firmas y certificados en el DPP

Confianza que perdura más allá del producto: firmas y certificados en el DPP

Un DPP debe poder consultarse durante diez años, pero una plataforma rara vez dura tanto tiempo. Por lo tanto, la confianza recae en el conjunto de datos, no en el proveedor.

En el año 2036, una batería llega a la planta de reciclaje. El reciclador escanea el código que se imprimió en la carcasa en 2026 y obtiene el pasaporte del producto. Es posible que la empresa que almacenó el pasaporte en aquel momento ya no exista. No obstante, el escaneo debe demostrar que los datos son auténticos: que proceden del fabricante y que, desde entonces, nadie ha alterado ni un solo carácter.

Esa es la clave del asunto. Un pasaporte digital del producto debe poder verificarse durante diez años o más. Una plataforma de software rara vez dura tanto tiempo. Por lo tanto, la confianza no debe depender del proveedor. Debe basarse en el propio conjunto de datos.

Este artículo explica cómo lo resuelve Transpareo: con dos sellos en cada certificado, con un identificador de emisor en su propio dominio, con un archivo que perdure más allá del proveedor y con una verificación que cualquiera puede realizar en el navegador sin necesidad de consultarnos.

Cada versión lleva dos sellos

Antes de que se publique un certificado, Transpareo comprueba si están presentes todos los campos obligatorios de su categoría de producto. Si falta alguno, se deniega la publicación. Solo se firma un certificado completo.

A continuación, Transpareo congela el contenido como versión y le añade dos firmas independientes: una del fabricante y otra de Transpareo. El fabricante puede conservar su propia clave y gestionar su propio servicio de firma. Transpareo nunca ve esta clave privada y solo añade su propia contrafirma. La firma del fabricante es, por tanto, una que nosotros mismos no podríamos generar.

La firma no se aplica al documento en su conjunto, sino a cada dato individual. Por ello, incluso los campos que un taller de reparación o una autoridad pueda ver adicionalmente siguen conservando la misma prueba, sin necesidad de volver a firmarlos. El motivo por el que esto es importante para nosotros se explica en «Divulgación sin perder la firma».

La verificación se realiza en el navegador del usuario. La aplicación de visualización de código abierto Transpareo Time Machine carga el certificado, vuelve a calcular su huella digital y comprueba ambas firmas sin necesidad de ponerse en contacto con ninguno de nuestros servidores. Quien tenga dudas puede leer el código.

El identificador del emisor se encuentra en su propio dominio

Para que un verificador pueda encontrar las claves públicas, cada fabricante publica su identificador en su propio dominio, en una dirección fija que todo verificador conoce (para los expertos en normas: según el estándar del W3C DID:web). Se ha optado deliberadamente por no utilizar un certificado clásico: las cadenas de certificados caducan a lo largo de décadas, mientras que una dirección en su propio dominio se mantiene estable y bajo su control.

Si cambia una clave, las firmas anteriores siguen siendo verificables. La clave antigua sigue confirmando lo que firmó en su día; simplemente ya no firma nada nuevo. Y dado que un fabricante podría abandonar su dominio en algún momento, Transpareo refleja cada clave pública en una dirección permanente en el momento de su publicación. De este modo, cada versión sigue siendo verificable, incluso si la dirección original deja de responder algún día.

El registro en la UE lleva un sello cualificado

El registro en el Registro DPP de la UE, que está en funcionamiento desde el 20 de julio de 2026, exige algo más que una firma ordinaria: Debe acreditar su identidad a través de eIDAS, el reglamento de la UE sobre firmas electrónicas, y un sello electrónico cualificado conforme al Reglamento eIDAS 910/2014, que es uno de los medios autorizados. Dicho sello se basa en hardware y está vinculado a una persona jurídica certificada, lo que constituye el nivel de confianza más alto que reconoce la legislación de la UE.

Esta funcionalidad estará disponible tan pronto como el acto legislativo eIDAS y la interfaz del registro estén finalizados. Transpareo tiene previsto ofrecer para ello un servicio de sellado propio con un dispositivo de sellado de su propiedad y un certificado cualificado de un proveedor de servicios de confianza reconocido, de modo que los fabricantes que no dispongan de una infraestructura de sellado propia puedan sellar sus pasaportes sin necesidad de hardware propio.

Un archivo que perdura más allá del proveedor

Tan pronto como los pasaportes se hayan registrado en el registro de la UE, cada versión se archivará de forma inalterable durante diez años más. Ni el fabricante ni Transpareo podrán modificarlas posteriormente. Para garantizar que este archivo siga siendo accesible incluso si algún día Transpareo dejara de existir, su financiación está asegurada mediante un depósito notarial en Suiza. Por lo tanto, el compromiso no solo se basa en aspectos técnicos, sino que también está diseñado contractualmente para garantizar su perdurabilidad.

Así verifica un tercero el pasaporte, sin necesidad de nosotros

La prueba decisiva es si alguien puede verificar el pasaporte sin nuestra infraestructura. El procedimiento es el siguiente:

  1. Obtener el pasaporte de cualquier fuente: del CDN, del archivo público, del Registro de la UE o de un archivo de terceros.
  2. Ordenar el conjunto de datos en una secuencia fija y calcular su huella digital.
  3. Obtener las claves públicas del fabricante y de Transpareo en las direcciones indicadas en el pasaporte.
  4. Comprobar ambas firmas con la huella digital. Si ambas coinciden, el pasaporte es auténtico y no ha sido alterado.

Sin necesidad de iniciar sesión, sin llamar a Transpareo, sin depender de una plataforma en funcionamiento. El procedimiento que se utiliza para ello se detalla en las preguntas al final.

Lo que está en marcha hoy y lo que se está preparando

Ya están en funcionamiento las firmas, la verificación en el navegador, la identificación del emisor en su propio dominio y la clave propia del fabricante. El archivo inalterable de diez años ya está creado y entrará en funcionamiento tan pronto como los pasaportes se hayan inscrito en el registro de la UE. Está previsto el sello cualificado para el registro de la UE tan pronto como el acto legislativo eIDAS y la interfaz del registro estén finalizados.

El principio sigue siendo, en cualquier caso, el mismo: lo que se ha firmado y archivado una vez seguirá siendo verificable, independientemente de quién gestione la plataforma en el futuro.

Preguntas sobre esta publicación

¿Quién tiene nuestra clave de firma?

Usted mismo, si así lo desea. El fabricante puede gestionar su propio servicio de firma, y Transpareo nunca conserva la clave privada, sino que se limita a añadir la contrafirma independiente. De este modo, cada versión del pase cuenta con dos firmas de dos entidades independientes entre sí, y la firma del fabricante es una que la propia Transpareo no puede generar.

¿Qué pasará con nuestros pasaportes si, en algún momento, Transpareo dejara de existir?

Siguen siendo verificables, ya que la confianza se basa en el conjunto de datos y no en nosotros. Cada versión está firmada con claves que se publican en las direcciones indicadas en el carné, y Transpareo replica cada clave pública en una dirección permanente en el momento de su publicación, de modo que la verificación perdure incluso si la dirección original dejara de existir. El archivo inalterable de diez años se financia mediante un depósito notarial en Suiza, por lo que su accesibilidad no depende de que la empresa siga existiendo.

¿Por qué utilizar un identificador de emisor en su propio dominio en lugar de un certificado?

Porque las cadenas de certificados caducan a lo largo de décadas y un pasaporte debe poder verificarse durante diez años o más. El emisor publica su identificador en una dirección fija dentro de /.well-known/ en su propio dominio (según el estándar DID:web del W3C), y esta permanece estable y bajo su control, incluso en caso de cambiar de proveedor. Un verificador obtiene las claves públicas de allí sin necesidad de pedir permiso a nadie.

¿Qué ocurre con los pases antiguos cuando cambiamos una llave?

Siguen siendo verificables. La clave antigua sigue confirmando lo que firmó en su momento; simplemente ya no firma nuevos pases. Dado que cada clave pública se replica de forma permanente al publicarse, un verificador podrá encontrar la clave correcta incluso años después. Esto es precisamente lo que convierte el cambio en un trámite rutinario, en lugar de un acontecimiento que invalida el historial.

¿Necesitamos un sello de confianza propio para el registro de la UE?

No es obligatorio. El registro es un trámite que usted mismo debe realizar, y su identidad se acredita a través de eIDAS, mediante una firma electrónica cualificada, un sello o un certificado de atributos cualificado. Para ello, Transpareo gestionará su propio servicio de sellos con un dispositivo de sellos propio y un certificado cualificado de un proveedor de servicios de confianza reconocido, de modo que los fabricantes que no dispongan de su propia infraestructura de sellos puedan cumplir con la obligación sin necesidad de hardware propio. Se prevé que esta funcionalidad esté disponible tan pronto como se aprueben definitivamente el Reglamento eIDAS y la interfaz del registro.

¿Qué ocurre si un pase está incompleto en el momento de la publicación?

No se firma. Antes de la congelación, el registro se comprueba para verificar que cumpla con los campos obligatorios de su categoría de producto y, si dicha comprobación falla, se deniega la publicación. Solo un «Pass» completo y conforme a las normas se registra como versión. Por lo tanto, una firma en un «Pass» de Transpareo también indica que los campos obligatorios estaban presentes.

¿La revelación de campos adicionales anula la firma?

No, y precisamente para eso está diseñado el procedimiento utilizado. La firma se aplica a cada dato concreto del registro, en lugar de al documento en su conjunto; por ello, incluso los campos que se facilitan adicionalmente a un taller de reparación o a una autoridad siguen contando con la misma validación, sin necesidad de volver a firmarlos. Para más información , consulte «Divulgación sin perder la firma».

¿Puede un cliente comprobar un pasaporte sin nuestra ayuda?

Sí, y esa es la prueba decisiva. Obtenga el pasaporte de cualquier fuente, ordene los datos en su secuencia fija y calcule la huella digital; recupere las claves públicas del fabricante y de Transpareo a través de las direcciones indicadas en el pasaporte; a continuación, compruebe ambas firmas frente a la huella digital. El procedimiento en el que se basa es el certificado abierto del W3C «ecdsa-sd-2023». Sin necesidad de iniciar sesión, sin llamadas a nuestra empresa, sin dependencia de ninguna plataforma en funcionamiento. La aplicación de visualización de código abierto Transpareo Time Machine hace precisamente eso en el navegador del usuario.

Novedades sobre las firmas y la confianza

Pruebas criptográficas, certificados y registros: las novedades más importantes cada mes en tu bandeja de entrada.