01Integridad de cada fichero (SHA-256)
pendiente| Fichero | Declarado en el manifiesto | Calculado ahora | Estado |
|---|
Demo ejecutable · e3bundle v0.1.1 · fase 1 de 2
Verifica que un paquete de evidencias no ha sido alterado, sin subirlo a ningún servidor.
Cuando un dato de campo se modifica, se pierde o una firma se falsifica, e3bundle lo detecta y explica por qué.
Demo con datos sintéticos. Comprueba la verificación técnica; no valida CASTÚO-SYSTEM, no certifica un proceso ni confirma datos reales.
e3bundle verify examples/bundles/valid --min-signatures 2 --trusted-keys examples/bundles/trusted-keys.jsonEl problema
En agricultura, energía o auditoría, un informe puede editarse, un fichero puede desaparecer, una firma puede sustituirse o un manifiesto puede alterarse. e3bundle crea un paquete verificable:
Cómo funciona
FicherosSHA-256ManifiestoFirmas Ed25519Verificación
Pruébalo aquí
Cada escenario se verifica al instante en tu navegador.
Cargando…
Reiniciar vuelve al paquete original y descarta lo que has editado y el último informe. La página deja de guardarlo; el navegador libera la memoria cuando decide.
Equivalente en terminal:
Resultado
Calculando…
Hallazgos
Qué significa
Próximo paso
Guiado: el resultado y su explicación. Avanzado: además, los datos exactos del verificador (hashes, manifiesto canónico, cada firma, umbral e informe JSON descargable). Los dos usan la misma verificación.
| Fichero | Declarado en el manifiesto | Calculado ahora | Estado |
|---|
Las firmas se hacen sobre esta forma canónica del manifiesto (claves ordenadas, sin espacios). Si el manifiesto cambia en cualquier detalle, cambia la huella y las firmas dejan de servir.
calculada:
El fichero contiene solo este informe: ni claves privadas, ni el contenido de tus ficheros, ni datos de tu equipo. Se genera en tu navegador.
Qué comprueba
| Fase | Qué comprueba | Si falla |
|---|---|---|
| Integridad | SHA-256 de cada fichero | El fichero cambió, falta o no está declarado. |
| Manifiesto canónico | Huella estable del manifiesto | Cualquier cambio rompe la base de las firmas. |
| Firmas Ed25519 | Validez criptográfica de cada firma | La firma no corresponde al manifiesto. |
| Confianza en claves | Claves públicas fijadas por quien verifica | Una firma válida no se considera confiable. |
| Umbral | Número mínimo de firmas confiables | No se cumple la política de confianza. |
| Informe JSON | Resultado reproducible y legible | Permite auditar el fallo o exportarlo. |
Límites
VERIFIED significa que, con las claves fijadas y los parámetros indicados:
No significa que:
Pruébalo en tu equipo
git clone https://github.com/Traky12/castuo-e3-001 cd castuo-e3-001 python -m pip install "git+https://github.com/Traky12/castuo-e3-001@v0.1.1" e3bundle verify examples/bundles/valid \ --min-signatures 2 \ --trusted-keys examples/bundles/trusted-keys.json \ --format text
Contribuye
Pruebas de instalación, revisiones del protocolo, mejoras de documentación y casos de uso reales.
Vulnerabilidades: nunca en una issue pública. Repórtalas en privado desde Security → Report a vulnerability, con descripción, pasos para reproducir, versión, impacto y, si la tienes, una prueba de concepto. Ver SECURITY.md.
Trazabilidad de esta demo
La demo demuestra que la verificación funciona. El siguiente paso es demostrar que funciona en un caso real, con datos autorizados, personas independientes y criterios definidos.
Fase 2: crea y firma el tuyo