Borrado lógico, destrucción de claves y alineación GDPR
Las solicitudes gobernadas destruyen claves operativas, revocan rutas de acceso y emiten certificados cuando la inmutabilidad de Arweave no puede reescribir el historial.
Cumple GDPR y revisiones de privacidad sin fingir que la cadena reescribió la historia. Evercore destruye claves operativas, revoca acceso y emite attestaciones mientras retención y bloqueo legal siguen en el mismo carril de políticas.
Responde a la objeción del RGPD sin fingir que la cadena reescribió la historia.
Las transacciones de Arweave siguen siendo inmutables. La postura de borrado de Evercore se centra en lo que los reguladores suelen exigir en la práctica: destruir material operativo de descifrado, revocar rutas de acceso y registrar una attestación auditable de que el texto cifrado es prácticamente irrecuperable a través del producto, junto con políticas de retención y bloqueo legal que ya definas.
Valor
Borrado lógico con intención criptográfica
La destrucción de claves y la revocación de acceso implican que el servicio ya no tiene un camino soportado para recuperar texto claro, aunque el blob cifrado siga direccionable on-chain.
Funciona con retención y bloqueo legal
La evaluación de política sigue ejecutándose antes de acciones destructivas para que los bloqueos y clases WORM se respeten en el mismo carril de gobernanza que exportaciones y salas.
Narrativa amigable para evidencia
Legal y DPO obtienen un flujo documentado (qué se destruyó, qué prueba se emitió) en lugar de vaguedades sobre «borrar de la blockchain».
Cómo funciona
La inmutabilidad sigue siendo real
Arweave no reescribe bloques. La comunicación de marketing y legal debe decirlo claramente y luego explicar qué sí puedes controlar.
Barrera de gobernanza
Las clases de retención y los bloqueos legales se evalúan antes de cualquier acción destructiva. El mismo motor que exportaciones y salas.
Destrucción de claves + revocación
Se destruye el material operativo de descifrado; las rutas de acceso y compartición se revocan para que el producto no pueda recuperar texto claro.
Atestación y trazabilidad
Los certificados y logs de auditoría documentan qué se ejecutó, cuándo y bajo qué aprobación — para DPIAs, reguladores y revisiones de seguridad.
Para operadores
- Integra solicitudes de borrado en el flujo de titulares de datos tras la clasificación, no como barrido silencioso en segundo plano.
- Mantén alineados paquetes de exportación e IDs de traza para que las auditorías post-borrado sigan probando qué se reveló antes de la destrucción.
- Trata la permanencia como función de integridad y el borrado como función de elegibilidad — documenta ambas en las DPIA de clientes.
Para compradores
- Reduce el principal bloqueo emocional a vender almacenamiento permanente en cuentas con fuerte peso de la UE.
- Da a cumplimiento un lenguaje alineado con el comportamiento real de la criptografía.
- Complementa narrativas SOC2 / HIPAA de monitorización: controles, registros y attestación, no borrado mágico.
¿Evercore elimina datos de Arweave?
Ningún proveedor puede borrar bloques históricos de Arweave. Evercore implementa borrado lógico: destruye claves y rutas de acceso, documenta el evento y lo alinea con retención y legal hold para cumplir con la indisponibilidad práctica que exige el RGPD.
¿En qué se diferencia de «borrar» en S3?
Los object stores mutables pueden retirar bytes de su plano de control. Aquí el ciphertext puede seguir direccionable on-chain, mientras que la narrativa de gobernanza se basa en la irrecuperabilidad vía Evercore y en un proceso demostrable, no en reescribir el permaweb.
¿Quién aprueba una solicitud de borrado?
Configura las aprobaciones según tu organización: DPO, seguridad o política automatizada cuando el riesgo sea bajo. La API admite aprobación en varios pasos antes de ejecutar.