Qué es Certified Timestamping
Certified Timestamping, o Trusted Timestamping, es un estándar para demostrar la existencia de datos en un momento específico y para verificar su integridad. RFC 3161 es una implementación abierta y ampliamente difundida de este proceso.
Al aplicar un sello de tiempo certificado, el Libraesva Email Archiver también certifica la integridad del correo electrónico. Cualquier modificación del contenido del correo invalida la firma, y el sello de tiempo certificado proporciona una prueba legal de autenticidad e integridad para cada correo electrónico.
Los sellos de tiempo se aplican automáticamente mediante Libraesva Email Archiver a cada correo archivado. No se necesita ninguna configuración, ya que se trata de una función que ofrecen de fábrica todos los appliance Libraesva Email Archiver.
Cómo se implementa en Libraesva Email Archiver
En Libraesva Email Archiver, los correos se almacenan como archivos .eml contenidos dentro de un archivo zip. El archivo .eml garantiza que el correo se almacene sin ninguna modificación, asegurando el máximo cumplimiento normativo. El contenedor zip proporciona compresión y deduplicación sin ninguna pérdida de datos.
El uso de estándares comunes y ampliamente difundidos (.eml y .zip) para almacenar el correo electrónico garantiza que el correo archivado pueda leerse y recuperarse en cualquier momento futuro, incluso sin nuestro software. Además, los archivos .eml contienen, mediante el uso de encabezados adicionales añadidos por el archiver, toda la información necesaria para reconstruir por completo el índice del correo.
Para cada archivo .eml se calcula un hash SHA256. Un archivo JSON, también incluido en el archivo .zip, enumera todos los archivos .eml y sus hashes. Se calcula el hash SHA256 de este archivo json, y es este hash el que recibe el sello de tiempo y se firma de conformidad con RFC 3161. La firma también se añade al archivo .zip, que a continuación se finaliza y se almacena.
Este proceso garantiza que todos los archivos .eml contenidos en el archivo .zip queden sellados en el tiempo y firmados. Dado que un archivo .zip puede contener hasta 4000 archivos .eml (o 64 MB de tamaño acumulado de correo), se necesita una única firma para hasta 4000 correos electrónicos. Agrupar las firmas de esta manera mejora tanto el rendimiento como los costes relacionados con el sellado de tiempo.
¿Cómo y cuándo se verifica el sello de tiempo certificado?
El proceso puede invertirse para la verificación: se calcula el archivo SHA256 del archivo JSON y se verifica el sello de tiempo certificado. A su vez, cada archivo .eml puede recibir un hash y verificarse dicho hash frente al contenido del archivo JSON. El uso de un estándar abierto como RFC 3161 garantiza que el proceso de verificación pueda ser realizado por partes independientes con las herramientas que elijan.
Libraesva Email Archiver realiza este proceso de verificación de forma automática y transparente cada vez que se lee un correo electrónico. La interfaz de usuario muestra al usuario el resultado del proceso de verificación.
¿Qué Timestamping Authority (TSA) proporciona la firma?
Libraesva Email Archiver contiene su propia Certification Authority, que actúa como TSA para el sellado de tiempo certificado. Esta CA interna se inicializa automáticamente durante la instalación, y su uso no requiere ninguna configuración.
La CA interna proporciona el sellado de tiempo sin coste adicional. Se puede utilizar cualquier TSA externa compatible con RFC 3161, en caso de que prefiera utilizar una TSA externa.