Investigación UC3M · no es un servicio

Bitácora probatoria y sello de tiempo

Del TFM de Camelia Dicu Baican, Máster en Derecho Penal y Procesal Penal (UC3M, tutora María Rocío Zafra Espinosa de los Monteros, 2026). KD diseña criterio. No opera datos de víctimas ni dirige procedimientos.

Por qué una captura no basta

Una amenaza en el móvil parece prueba. En el juzgado la defensa puede oponer tres cosas igual de plausibles: que la imagen se manipuló, que la hora del teléfono se cambia en dos toques, y que nadie puede verificar que la conversación existió en esos términos. El control coercitivo, las amenazas y la violencia económica dejan huella sobre todo en lo digital, y esa huella se cae si no hay fecha ni integridad.

  • La imagen pudo alterarse en el dispositivo.
  • La hora de pantalla no acredita nada.
  • No se verifica que el chat existiera así.

Qué propone el trabajo

Una sola cosa, con rigor, útil desde el primer día: la víctima —o quien la acompañe— registra la incidencia y un prestador cualificado (FNMT-RCM, Uanataca u otro) sella fecha e integridad. Protocolo RFC 3161, huella SHA-256, cadena diaria tipo Merkle anclada sin dato personal, y dossier PDF/A que un perito puede verificar fuera de la aplicación.

  1. 1. Incidencia. Texto, foto, audio o captura. Geolocalización solo si ella la activa.
  2. 2. Huella. SHA-256 del contenido. El operador no necesita leerlo.
  3. 3. Sello. Tiempo cualificado eIDAS, art. 41.2 del Reglamento 910/2014. Presunción iuris tantum.
  4. 4. Cadena. Merkle diario. La raíz pública no lleva datos personales.
  5. 5. Dossier. PDF/A más manifiesto. El tribunal valora el relato con la sana crítica.

Marco: Ley 6/2020, arts. 299.2, 326 y 384 LEC, Convenio de Budapest, y eIDAS 2 (Reglamento 2024/1183). No es una medida del art. 588 bis LECrim: no investiga el móvil de otra persona. Es autotutela de la propia víctima sobre su rastro.

Cuatro principios de datos

  • Cifrado de extremo a extremo

    Clave derivada de la usuaria. El operador no lee el contenido.

  • Conocimiento cero

    El servidor comprueba huellas y sellos, nunca el relato.

  • Residencia en la Unión

    Infraestructura en la UE, nivel alto del Esquema Nacional de Seguridad.

  • Borrado real

    Bajo demanda, con prueba de eliminación. Consentimiento granular y revocable. RGPD y LO 3/2018.

Límite que va en el manifiesto

Fecha e integridad. No veracidad.

La defensa sigue pudiendo impugnar el contenido, pedir pericia y aportar contraprueba. Lo que ya no puede sostener es que el archivo se fabricó después. Esa frase tiene que estar escrita en el dossier, no en la letra pequeña.

Tres riesgos que el TFM no esconde

Contenido inventado con sello impecable

El sello no convierte un relato falso en cierto. Mitigación: decirlo en el manifiesto, no aportar el dossier aislado, y dejar intacta la impugnación.

Móvil compartido o vigilado

El control coercitivo puede leer la propia herramienta. Mitigación prevista: modo discreto, borrado de emergencia del rastro local y formación en seguridad digital. No está construido aquí.

Un solo prestador cualificado

Si cae, cae el servicio. Mitigación: al menos dos (por ejemplo FNMT y Uanataca) y migración sin romper la cadena.

Quién debería operarla. No esta sociedad.

El propio trabajo recomienda que la entidad operadora sea una cooperativa de iniciativa social o una fundación: una mercantil empuja a crecer y a monetizar usuarias, que es lo contrario de lo que este servicio necesita. Gobierno con voz penal, voz de experiencia vivida y voz técnica; auditoría anual pública; prohibición de publicidad y de explotar los datos. K&D LEGALTECH, S.L. es la consultora. No es esa operadora y no debe serlo.

SIPREV se queda en debate

El Sistema Integral de Prevención de la Violencia es el marco amplio del TFM: datos federados, no una base única; alertas; y un motor que solo orienta. Conectar familias para anticipar el riesgo roza la vigilancia. La respuesta no es técnica. La inteligencia artificial complementa la valoración profesional y no la sustituye. KD no vende scores de riesgo ni identificación de quien no ha denunciado. Esa línea sigue abierta, y abierta se queda.

Probar solo el encadenado

SHA-256 en el navegador. No sale del dispositivo. SIM-SHA256 no es un sello cualificado ni un árbol de Merkle. No escriba datos reales.

Estado: vacía

    Formación o FRIA, no esta herramienta → contacto