Evidencia de investigación y entrega segura de fuentes
Protege archivos de fuentes y evidencia de publicación con entrega cifrada, custodia a prueba de manipulación y marcas de tiempo verificables.
Archivos de evidencia permanentes e imposibles de alterar para periodismo de investigación, documentación de derechos humanos y filtraciones protegidas por fuentes. Una vez en cadena, ninguna orden de retirada puede tocarlo.
Publica una vez. Censura nunca.
La evidencia solo es tan fuerte como el lugar donde se guarda.
Desafíos clave
La evidencia digital desaparece
El periodismo de investigación depende de fuentes primarias - documentos, comunicaciones, grabaciones. Alojar todo en servidores tradicionales permite que se borre, se altere o simplemente caduque cuando expira un dominio. La evidencia que desaparece no puede verificarse.
Las plataformas obedecen órdenes de retirada
El almacenamiento cloud y las redes sociales reciben miles de solicitudes gubernamentales cada año y cumplen con la mayoría. Un documento en S3, Drive o Dropbox puede ser eliminado por una orden judicial, un equipo de compliance o un empleado malintencionado.
Los archivos de fuente se adulteran en silencio
Un PDF guardado en un servidor web puede sustituirse en su sitio por una versión alterada - la URL sigue igual y nadie recibe aviso. HTTP y el almacenamiento cloud no ofrecen un mecanismo nativo para probar que un archivo no cambió desde su publicación.
Cómo Evercore protege el registro.
Solución
La identidad de la fuente nunca sale de tu infraestructura
La identidad de la fuente se anonimiza antes de preparar cualquier dato para subirlo. Se puede almacenar como tag un hash SHA-256 unidireccional de una referencia de fuente: suficiente para demostrar consistencia entre documentos sin revelar identidad. Evercore nunca recibe información personal identificable.
Evidencia cifrada del lado del servidor antes del tránsito
El documento bruto se cifra con AES-256-GCM usando una clave derivada de las credenciales API de tu organización. Lo que llega a Arweave es el ciphertext. Ni un compromiso total de red puede exponer el texto plano sin esas credenciales.
Un fingerprint SHA-256 prueba la integridad
Antes del upload, el documento se fingerprinta con SHA-256. El hash se guarda como tag de transacción Arweave. Cualquiera con acceso al original puede verificar que no cambió desde la publicación - el fingerprint queda en cadena para siempre.
El TX ID es el registro público permanente
Una vez confirmado, el TX ID de Arweave es inamovible. Ningún gobierno, plataforma o amenaza legal puede reescribir un bloque. El documento es accesible desde cualquier gateway de Arweave en el mundo. No hay servidor que incautar, ni dominio que expire, ni equipo de compliance al que llamar.
Un ancla que cualquiera puede leer - una historia que solo tú puedes descifrar.
La publicación ancla ciphertext en Arweave con un timestamp de consenso; solo quien tiene las claves puede descifrarlo - la existencia de la TX es pública, el contenido no.
- Ancla imposible de censurar: Una vez incluida en un bloque, el TX ID no puede ser eliminado a nivel de protocolo - en Arweave no existe un "botón de compliance" como en el cloud.
- Etiquetado seguro para fuentes: Guarda refs de historias y códigos de organización con hash en cadena; deja PII e identificadores de fuentes en sistemas que nunca tocan tags públicos.
- Integridad por defecto: Los fingerprints SHA-256 viajan junto al ciphertext para que los lectores con el archivo puedan probar que los bytes coinciden con lo anclado.
- Supervivencia post-redacción: Si el medio desaparece, los gateways siguen sirviendo el ciphertext - la cadena sobrevive a cualquier editor o renovación de dominio.
¿Puede un periodista proteger la identidad de su fuente en Arweave?
Los metadatos de la fuente nunca se adjuntan a las transacciones de Arweave salvo que los etiquetes explícitamente. El contenido del archivo se cifra antes de subirlo. Los metadatos de transacción de Arweave son públicos: usa el relay anónimo de subida de Evercore para desacoplar la identidad de subida de la wallet del equipo.
¿Qué pasa si mi redacción cierra?
Los documentos almacenados en Arweave son permanentes por protocolo. Cualquier TX ID sigue siendo accesible desde cualquier gateway de Arweave indefinidamente, incluso si Evercore y tu redacción desaparecen. Ese es el valor central del archivo permaweb.
¿Puedo demostrar que un documento existía antes de una fecha concreta?
Sí. El timestamp de bloque de Arweave proporciona prueba criptográfica de existencia. Los hashes de bloque se verifican on-chain por cualquier tercero. Esto se usa para demostrar prior art, borradores previos a publicación y evidencia de cronología en disputas legales.