Como proteger los certificados de vacunación de COVID-19

por Goretti Oronia 28 de Enero, 2021

Gracias a la emergencia sanitaria del COVID-19 y las primeras etapas de vacunación, es necesario considerar que serán expedidos certificados o comprobantes de vacunación, los cuales entran en la lista de documentos oficiales que necesitan usar lo último en tecnología para protegerlos de falsificaciones.

Actualmente, una incontable cantidad de documentos oficiales son expedidos por diferentes organizaciones. Sin embargo existe una gran falta de mecanismos de validación de integridad para muchos de esos documentos, siendo fácilmente falsificados, vulnerados o modificados ilícitamente.

Solo en México, en los últimos cuatro años, la Procuraduría General de la República, ha iniciado más de 3 mil carpetas de investigación por el delito de falsificación de documentos, pero solo ha podido detener a 749 personas por dicho delito.

Ante esta gran problemática, es necesario implementar sistemas de registros digitales, seguros y transparentes que no comprometan la confidencialidad de la información de las personas, y que cualquier ciudadano pueda demostrar en cualquier momento la veracidad de sus archivos, como su certificado de vacunación contra el COVID-19, o su historial médico, en aduanas o ingresos a eventos.

Una de las mejores soluciones para proteger estos archivos digitales, está en la poderosa combinación de tecnologías, como Blockchain con las pruebas de existencia, criptografía y sellos de tiempo.

¿Qué es una prueba de existencia?

Es un proceso que da como resultado una constancia descentralizada de la existencia de un archivo en un momento en el tiempo, mediante la generación de un resumen criptográfico o huella digital, y la escritura del mismo en algún medio inmutable. Esta escritura debe contener un timestamp o sello en el tiempo. El cual hace referencia al momento específico en que se llevó a cabo la acción. La seguridad e inmutabilidad necesaria para realizar este proceso la podemos obtener de Blockchain.

¿Cómo puedo generar el resumen criptográfico o huella digital de un archivo?

Existen diversos algoritmos o funciones SHA (Secure Hash Algorithm, Algoritmo de Hash Seguro), que nos ayudan a generar una cadena de longitud fija única a partir de una entrada, la cual puede ser un texto, o un archivo en cualquier formato digital.

Una de estas funciones hash es la llamada SHA 256, la cual es un pilar importante para diversas Blockchain, ya que mantiene un buen equilibrio entre seguridad y coste computacional.

Este resumen criptográfico nos sirve para dos cosas:

  1. Validar rápidamente cambios o modificaciones en los datos de entrada. Esta familia de funciones es determinista, lo que nos asegura que ante la misma entrada, siempre obtendremos la misma salida. Pero si el archivo de entrada sufre algún cambio en su contenido por mínimo que sea, el resumen criptográfico obtenido será completamente diferente al anterior.
  2. Hacer pública una prueba de existencia sin revelar el contenido del archivo. Es importante saber que a partir de un archivo podemos generar un resumen criptográfico, pero es imposible hacer el proceso inverso. Lo que nos garantiza que podemos publicar nuestro resumen sin miedo a que la confidencialidad de nuestra información sea vulnerada.

A continuación te mostramos un demo práctico de lo que una función SHA 256 puede hacer. Puedes modificar el mensaje de la caja de texto, y notar que con mover un solo carácter en el mensaje, el resumen criptográfico es completamente diferente.



Resumen criptográfico generado:

0x....



Así es como en LifeChain aseguramos que ningún archivo pueda ser modificado, ya que aplicamos esta prueba matemática de criptografía y lo comparamos con el archivo original, aunque solo haya cambiado una sola letra en el documento, nos daremos cuenta que ya no es el mismo.

Nuestros expertos en blockchain, criptografía y seguridad desarrollaron un mecanismo que permite generar archivos infalsificables y crear pruebas de existencia de documentos, videos, fotografías o cualquier archivo digital que se quiera proteger, así como validar su autenticidad, consultar el archivo original (si tienes permisos), demostrar la existencia en un momento específico, y asegurar que no ha sido modificado el contenido en el mismo.

Si te gustaría tener la seguridad y tranquilidad de que no modificarán tus archivos, contáctanos para mostrarte el sistema.

...
Goretti Oronia
Lifechain

Lic. en Mercadotecnia con especialidad en investigación de mercados, por la Universidad de Guadalajara, traductora y evangelista de blockchain.