FARO · Transparencia
Compruébalo tú mismo
Comprobar una señal en la aplicación →
1 · Coge la huella de la señal. Está en su ficha, con un botón de copiar, junto al payload exacto con el que se calcula.
2 · Búscala en el registro público. github.com/teaminvestx-oss/faro-integridad — un archivo por día, cadena.txt con el índice de digests y indice.txt para saber en qué archivo cayó cada señal. Clónalo: a partir de ese momento tienes tu propia copia, y ya no dependes de que la nuestra no cambie.
3 · Compara el payload con lo que ves en la página. Activo, dirección, zona de entrada, stop, objetivo y fecha tienen que ser los mismos. Este paso es mirar.
4 · Comprueba que la huella sale de ese texto. Guarda el bloque en un archivo y ejecuta sha256sum archivo.txt. Este paso es aritmética: no hay forma de que ese texto dé otra cosa.
5 · Si quieres ir más lejos, recalcula la cadena. El digest de cada día es el SHA-256 de un bloque que incluye el digest del día anterior y todas las huellas del día, ordenadas. Por eso alterar una señal vieja rompe todos los digests posteriores, no solo el suyo. Las reglas exactas del formato están en el README del registro, con un ejemplo reproducible paso a paso.
El programa que genera la cadena viaja dentro del propio registro y no usa ninguna credencial: lee la misma API pública que puedes leer tú y no escribe en ninguna base de datos. Con Node 18 o superior:
git clone https://github.com/teaminvestx-oss/faro-integridad cd faro-integridad node tools/sellar.mjs --check
Eso recalcula la huella de todas las señales ancladas pidiendo los datos a la API pública, y las compara con lo publicado. Si alguna señal sellada hubiera cambiado, lo dice con nombre y las dos huellas. Dos avisos honestos: entre las 00:00 y las 03:10 UTC dirá que «faltaría» el archivo de ayer —es que aún no le toca—, y el bloque inicial no se puede regenerar desde cero, porque su forma depende del día en que se creó; sus huellas, una a una, sí.
La gracia de fondo: la huella no se guarda en ninguna parte, se calcula cada vez. Una huella guardada sería una afirmación nuestra más; una calculada es una comprobación.
Decirlo entero es parte del trato. Las cuatro limitaciones, con la letra grande, están en la metodología. En corto: esto demuestra que un registro no ha cambiado desde que se selló, no que el dato fuera correcto al sellarlo; el digest se genera una vez al día, así que una señal recién publicada tarda en quedar anclada; y todavía no es una prueba criptográfica de tiempo —lo será con OpenTimestamps sobre Bitcoin, que está en el plan y aún no está hecho—.
Si algo de esto te parece insuficiente, tienes razón en decirlo. Preferimos la pregunta incómoda a un sistema que parezca más sólido de lo que es.