Demo ejecutable · e3bundle v0.1.1 · fase 1 de 2

Evidencia verificable para datos de campo.

Verifica que un paquete de evidencias no ha sido alterado, sin subirlo a ningún servidor.

Cuando un dato de campo se modifica, se pierde o una firma se falsifica, e3bundle lo detecta y explica por qué.

Demo con datos sintéticos. Comprueba la verificación técnica; no valida CASTÚO-SYSTEM, no certifica un proceso ni confirma datos reales.

Logotipo oficial de CASTÚO-SYSTEM
Dónde ocurre el cálculo. La página y los paquetes de ejemplo se descargan de GitHub Pages; los hashes SHA-256 y las firmas Ed25519 se calculan en tu navegador con WebCrypto. Lo que edites aquí no se envía a ningún servidor.

El problema

Una evidencia pierde valor si no se puede demostrar que no ha cambiado.

En agricultura, energía o auditoría, un informe puede editarse, un fichero puede desaparecer, una firma puede sustituirse o un manifiesto puede alterarse. e3bundle crea un paquete verificable:

  • calcula una huella SHA-256 por fichero;
  • genera un manifiesto canónico;
  • permite firmar ese manifiesto con Ed25519;
  • comprueba integridad, firmas y claves fijadas;
  • devuelve un informe claro y reproducible.

Cómo funciona

Seis pasos, del fichero al informe.

  1. Empaquetas ficheros y metadatos en un paquete.
  2. e3bundle calcula el SHA-256 de cada fichero.
  3. Construye un manifiesto canónico.
  4. Los firmantes firman la huella del manifiesto.
  5. Cualquier persona puede verificarlo después.
  6. Si algo cambia, el resultado muestra el hallazgo concreto.

FicherosSHA-256ManifiestoFirmas Ed25519Verificación

Pruébalo aquí

Elige una alteración o condición de confianza

Cada escenario se verifica al instante en tu navegador.

Cargando…

Reiniciar vuelve al paquete original y descarta lo que has editado y el último informe. La página deja de guardarlo; el navegador libera la memoria cuando decide.

Equivalente en terminal:


      

Resultado

…exit —

    Calculando…

    Hallazgos

      Qué significa

        Próximo paso

        herramienta
        e3bundle v0.1.1 (lógica equivalente, comprobada en CI)
        paquete
        examples/bundles/valid @ v0.1.1
        verificación
        WebCrypto del navegador (SHA-256, Ed25519)
        CLI equivalente

        Nivel de detalle

        Guiado: el resultado y su explicación. Avanzado: además, los datos exactos del verificador (hashes, manifiesto canónico, cada firma, umbral e informe JSON descargable). Los dos usan la misma verificación.

        Qué comprueba

        Cada fase, y qué pasa si falla

        FaseQué compruebaSi falla
        IntegridadSHA-256 de cada ficheroEl fichero cambió, falta o no está declarado.
        Manifiesto canónicoHuella estable del manifiestoCualquier cambio rompe la base de las firmas.
        Firmas Ed25519Validez criptográfica de cada firmaLa firma no corresponde al manifiesto.
        Confianza en clavesClaves públicas fijadas por quien verificaUna firma válida no se considera confiable.
        UmbralNúmero mínimo de firmas confiablesNo se cumple la política de confianza.
        Informe JSONResultado reproducible y legiblePermite auditar el fallo o exportarlo.

        Límites

        Qué significa VERIFIED

        VERIFIED significa que, con las claves fijadas y los parámetros indicados:

        • los ficheros declarados coinciden con sus hashes;
        • no hay ficheros sin declarar;
        • las firmas son criptográficamente válidas;
        • se alcanza el umbral mínimo de firmas confiables.

        No significa que:

        • el contenido sea verdadero;
        • los firmantes sean independientes u honestos;
        • las claves no estén comprometidas;
        • el paquete se firmara en una fecha determinada;
        • el proceso de campo fuera correcto;
        • CASTÚO-SYSTEM esté certificado o validado comercialmente.

        Pruébalo en tu equipo

        El mismo resultado, en tu terminal

        1. Clona castuo-e3-001.
        2. Instala e3bundle v0.1.1.
        3. Verifica el paquete de ejemplo.
        4. Compara el resultado con esta demo.
        5. Si hay una discrepancia, abre un informe de reproducción.
        6. ¿Ya tienes un paquete? Verifícalo en esta página, sin subirlo.
        git clone https://github.com/Traky12/castuo-e3-001
        cd castuo-e3-001
        python -m pip install "git+https://github.com/Traky12/castuo-e3-001@v0.1.1"
        e3bundle verify examples/bundles/valid \
          --min-signatures 2 \
          --trusted-keys examples/bundles/trusted-keys.json \
          --format text

        Contribuye

        Buscamos pruebas, revisiones y casos de uso

        Pruebas de instalación, revisiones del protocolo, mejoras de documentación y casos de uso reales.

        Vulnerabilidades: nunca en una issue pública. Repórtalas en privado desde Security → Report a vulnerability, con descripción, pasos para reproducir, versión, impacto y, si la tienes, una prueba de concepto. Ver SECURITY.md.

        Trazabilidad de esta demo

        De dónde sale cada dato

        Producto
        e3bundle
        Versión
        v0.1.1
        Commit
        38e3c20e
        Paquete
        examples/bundles/valid
        Datos
        sintéticos, firmantes example-*
        Verificación
        local, con WebCrypto
        Contraste
        CLI de Python v0.1.1, 8 escenarios más la interoperabilidad de paquetes creados aquí; comparado en CI en cada cambio de la demo (conformance.mjs), primera comparación el 2026-10-09
        Resultado
        idéntico en la demo y en el CLI
        Código
        docs/demo

        La demo demuestra que la verificación funciona. El siguiente paso es demostrar que funciona en un caso real, con datos autorizados, personas independientes y criterios definidos.

        Fase 2: crea y firma el tuyo