Datos y cobertura

Cómo guardar evidencia de una fuente sin guardar la patente

La evidencia técnica puede demostrar qué fuente se ejecutó y qué plantilla respondió sin copiar el identificador consultado. Hash, forma y retención cumplen roles distintos.

Por Marco Ferreiro ·

La evidencia técnica queda sellada mientras el identificador vehicular permanece separado

Para auditar una consulta necesitamos saber si una fuente se ejecutó, qué versión procesó la respuesta y si el artefacto cambió. Ninguna de esas preguntas exige que la patente quede repetida en logs, métricas, nombres de archivo y tableros.

La clave es separar evidencia técnica de identidad. Un identificador opaco enlaza temporalmente un caso autorizado; las superficies generales conservan sólo señales cerradas y artefactos sin valores personales.

Evidencia no significa copia completa

Guardar el HTML o JSON íntegro “por si acaso” crea una base paralela difícil de gobernar. Puede incluir patente, DNI, números de acta, domicilios y detalles que no son necesarios para medir salud o reproducir un parser.

Definimos primero la pregunta:

Cada nivel tiene acceso y retención distintos.

La primera capa es un evento de vocabulario cerrado

Por ejecución registramos fuente canónica, etapa, resultado, versión del adaptador, clase de latencia, cantidad agregada de registros y trace ID aleatorio. No registramos URL completa si contiene parámetros de búsqueda ni mensajes libres del proveedor.

Los resultados pertenecen a un catálogo como complete, partial, timeout, blocked o parse_error. Un mensaje recibido se traduce a clase; no se copia a una etiqueta.

Trace Context de W3C permite propagar un identificador técnico. Ese ID se genera al azar y no se deriva de la patente.

La segunda capa describe forma, no valores

Para detectar cambios de estructura producimos una plantilla:

Los valores se reemplazan por tipos o marcadores antes de persistir. La plantilla puede demostrar que apareció un campo nuevo sin guardar lo que decía para una persona.

Probamos la transformación con marcas sintéticas y fallamos si alguna sobrevive.

El hash se calcula sobre un artefacto bien definido

FIPS 180-4 especifica funciones de hash que producen un resumen para detectar cambios. Pero dos serializaciones equivalentes pueden ordenar campos de forma diferente. RFC 8785 propone una representación canónica de JSON para operaciones reproducibles.

Por eso registramos:

Sin esa receta, dos equipos no pueden reproducir el valor.

Nunca usamos la patente hasheada como identidad cómoda

Una patente tiene un espacio de valores conocido y pequeño frente a una clave aleatoria. Un hash determinístico permite probar candidatos y relacionar apariciones repetidas. Además, se replica con facilidad porque parece “anónimo”.

No la usamos como etiqueta, nombre de archivo, clave de deduplicación ni enlace entre sistemas. Para correlación técnica generamos un ID por solicitud. Si soporte necesita resolverlo, un índice separado, cifrado y con auditoría conserva la relación durante un plazo acotado.

El artefacto excepcional vive fuera de observabilidad

Algunas investigaciones autorizadas requieren conservar la respuesta original. Esa excepción no convierte el payload en log común. El artefacto se cifra, tiene control de acceso, motivo, vencimiento y auditoría de lectura.

Su nombre es opaco. Los metadatos generales no contienen patente ni título del caso. Al terminar la finalidad se elimina según política, y queda sólo evidencia de la operación de borrado cuando corresponda.

Una matriz define retención y acceso

Capa Contenido Acceso Retención orientativa
Métrica Conteos agregados Operaciones Según serie y finalidad
Evento técnico Fuente, etapa, resultado, trace ID Ingeniería autorizada Breve y definida
Plantilla Forma sin valores Desarrollo Mientras soporte versiones útiles
Artefacto individual Respuesta mínima protegida Rol de investigación Sólo durante el caso
Índice de resolución ID opaco a caso Soporte restringido Plazo acotado

La tabla no fija días universales. Obliga a que cada capa tenga un responsable y un final.

La procedencia permite interpretar la prueba

Un hash idéntico demuestra que dos procesos vieron los mismos bytes; no demuestra que la fuente fuera oficial. La procedencia agrega dominio validado, método, certificado TLS verificado, timestamp del servidor cuando existe y versión del conector.

También documentamos si hubo caché o replay. Una evidencia reproducida no puede presentarse como consulta fresca. La etiqueta live, cache o replay pertenece a un vocabulario explícito.

Las pruebas buscan fugas en toda la cadena

Ejecutamos una consulta con patentes, DNI y frases sintéticas reconocibles. Después buscamos esas marcas en:

La prueba falla si aparece el valor o una transformación determinística no autorizada. Se repite para errores, timeouts y respuestas inesperadas, donde suelen escapar payloads completos.

La minimización mejora también la operación

Menos valores personales reducen superficie de acceso, costo, cardinalidad y ruido. Una plantilla estable permite comparar versiones mejor que miles de capturas distintas. Los eventos cerrados producen métricas útiles sin depender de búsquedas por patente.

La Ley 25.326 exige medidas técnicas y organizativas de seguridad y confidencialidad. La guía de la AAIP incorpora minimización dentro de un plan de protección. Aplicarlo requiere decisiones concretas: finalidad, inventario, rol, plazo y prueba de borrado.

Auditabilidad es poder explicar el proceso

Una evidencia responsable permite responder qué fuente se ejecutó, con qué versión, qué forma tuvo la respuesta y si el artefacto fue alterado. Para eso no necesita convertir cada sistema auxiliar en una base de vehículos.

Cuando un caso sí exige identidad, se abre una excepción controlada y temporal. Separar ambos caminos conserva capacidad de diagnóstico y reduce la posibilidad de que una patente termine multiplicada en lugares donde nunca fue necesaria.

Metodología

Alcance
Diseño de evidencia operativa y de integridad para consultas a fuentes de infracciones sin replicar el identificador consultado.
Unidad de análisis
Ejecución de una fuente y sus artefactos técnicos mínimos, separados de cualquier registro individual autorizado.
Cobertura
Ley argentina de datos personales, guía AAIP, estándares de hash, canonicalización y trazas revisados el 14 de agosto de 2026.

Limitaciones

Fuentes

Preguntas frecuentes

¿Puedo guardar un hash de la patente en vez de la patente?

No como solución general. Un hash determinístico sigue permitiendo correlacionar consultas y probar valores candidatos. El hash debe proteger integridad de artefactos, no convertirse en identificador estable del vehículo.

¿Cómo demuestro que una fuente respondió sin guardar el payload?

Registrá fuente, etapa, resultado, versión del adaptador, tiempos, plantilla de forma y hash de un artefacto canónico autorizado. Para controles normales no hace falta conservar los valores personales.

¿La evidencia mínima sirve para resolver un caso individual?

Sirve para operación agregada. Un caso individual puede requerir un registro protegido y temporal con acceso autorizado, separado de métricas y evidencia general.

Notas relacionadas