Cómo guardar evidencia de una fuente sin guardar la patente
La evidencia técnica puede demostrar qué fuente se ejecutó y qué plantilla respondió sin copiar el identificador consultado. Hash, forma y retención cumplen roles distintos.
Por Marco Ferreiro ·
Para auditar una consulta necesitamos saber si una fuente se ejecutó, qué versión procesó la respuesta y si el artefacto cambió. Ninguna de esas preguntas exige que la patente quede repetida en logs, métricas, nombres de archivo y tableros.
La clave es separar evidencia técnica de identidad. Un identificador opaco enlaza temporalmente un caso autorizado; las superficies generales conservan sólo señales cerradas y artefactos sin valores personales.
Evidencia no significa copia completa
Guardar el HTML o JSON íntegro “por si acaso” crea una base paralela difícil de gobernar. Puede incluir patente, DNI, números de acta, domicilios y detalles que no son necesarios para medir salud o reproducir un parser.
Definimos primero la pregunta:
- ¿la fuente fue llamada? alcanza un evento técnico;
- ¿cambió la estructura? alcanza una plantilla sin valores;
- ¿el mismo artefacto fue procesado? sirve un hash de contenido canónico;
- ¿qué ocurrió en un caso? requiere un expediente protegido y una finalidad autorizada.
Cada nivel tiene acceso y retención distintos.
La primera capa es un evento de vocabulario cerrado
Por ejecución registramos fuente canónica, etapa, resultado, versión del adaptador, clase de latencia, cantidad agregada de registros y trace ID aleatorio. No registramos URL completa si contiene parámetros de búsqueda ni mensajes libres del proveedor.
Los resultados pertenecen a un catálogo como complete, partial, timeout, blocked o parse_error. Un mensaje recibido se traduce a clase; no se copia a una etiqueta.
Trace Context de W3C permite propagar un identificador técnico. Ese ID se genera al azar y no se deriva de la patente.
La segunda capa describe forma, no valores
Para detectar cambios de estructura producimos una plantilla:
- rutas de campos presentes;
- tipos esperados;
- cantidad de elementos por bloque en rangos;
- selectores o claves utilizadas;
- códigos de estado y encabezados permitidos;
- versión del normalizador.
Los valores se reemplazan por tipos o marcadores antes de persistir. La plantilla puede demostrar que apareció un campo nuevo sin guardar lo que decía para una persona.
Probamos la transformación con marcas sintéticas y fallamos si alguna sobrevive.
El hash se calcula sobre un artefacto bien definido
FIPS 180-4 especifica funciones de hash que producen un resumen para detectar cambios. Pero dos serializaciones equivalentes pueden ordenar campos de forma diferente. RFC 8785 propone una representación canónica de JSON para operaciones reproducibles.
Por eso registramos:
- algoritmo y versión;
- bytes exactos o regla de canonicalización;
- hash resultante;
- momento de cálculo;
- versión del pipeline.
Sin esa receta, dos equipos no pueden reproducir el valor.
Nunca usamos la patente hasheada como identidad cómoda
Una patente tiene un espacio de valores conocido y pequeño frente a una clave aleatoria. Un hash determinístico permite probar candidatos y relacionar apariciones repetidas. Además, se replica con facilidad porque parece “anónimo”.
No la usamos como etiqueta, nombre de archivo, clave de deduplicación ni enlace entre sistemas. Para correlación técnica generamos un ID por solicitud. Si soporte necesita resolverlo, un índice separado, cifrado y con auditoría conserva la relación durante un plazo acotado.
El artefacto excepcional vive fuera de observabilidad
Algunas investigaciones autorizadas requieren conservar la respuesta original. Esa excepción no convierte el payload en log común. El artefacto se cifra, tiene control de acceso, motivo, vencimiento y auditoría de lectura.
Su nombre es opaco. Los metadatos generales no contienen patente ni título del caso. Al terminar la finalidad se elimina según política, y queda sólo evidencia de la operación de borrado cuando corresponda.
Una matriz define retención y acceso
| Capa | Contenido | Acceso | Retención orientativa |
|---|---|---|---|
| Métrica | Conteos agregados | Operaciones | Según serie y finalidad |
| Evento técnico | Fuente, etapa, resultado, trace ID | Ingeniería autorizada | Breve y definida |
| Plantilla | Forma sin valores | Desarrollo | Mientras soporte versiones útiles |
| Artefacto individual | Respuesta mínima protegida | Rol de investigación | Sólo durante el caso |
| Índice de resolución | ID opaco a caso | Soporte restringido | Plazo acotado |
La tabla no fija días universales. Obliga a que cada capa tenga un responsable y un final.
La procedencia permite interpretar la prueba
Un hash idéntico demuestra que dos procesos vieron los mismos bytes; no demuestra que la fuente fuera oficial. La procedencia agrega dominio validado, método, certificado TLS verificado, timestamp del servidor cuando existe y versión del conector.
También documentamos si hubo caché o replay. Una evidencia reproducida no puede presentarse como consulta fresca. La etiqueta live, cache o replay pertenece a un vocabulario explícito.
Las pruebas buscan fugas en toda la cadena
Ejecutamos una consulta con patentes, DNI y frases sintéticas reconocibles. Después buscamos esas marcas en:
- logs de aplicación y plataforma;
- métricas y etiquetas;
- nombres y atributos de trazas;
- URL, errores y alertas;
- colas, almacenamiento y exports;
- nombres y metadatos de archivos;
- tickets automáticos y analítica.
La prueba falla si aparece el valor o una transformación determinística no autorizada. Se repite para errores, timeouts y respuestas inesperadas, donde suelen escapar payloads completos.
La minimización mejora también la operación
Menos valores personales reducen superficie de acceso, costo, cardinalidad y ruido. Una plantilla estable permite comparar versiones mejor que miles de capturas distintas. Los eventos cerrados producen métricas útiles sin depender de búsquedas por patente.
La Ley 25.326 exige medidas técnicas y organizativas de seguridad y confidencialidad. La guía de la AAIP incorpora minimización dentro de un plan de protección. Aplicarlo requiere decisiones concretas: finalidad, inventario, rol, plazo y prueba de borrado.
Auditabilidad es poder explicar el proceso
Una evidencia responsable permite responder qué fuente se ejecutó, con qué versión, qué forma tuvo la respuesta y si el artefacto fue alterado. Para eso no necesita convertir cada sistema auxiliar en una base de vehículos.
Cuando un caso sí exige identidad, se abre una excepción controlada y temporal. Separar ambos caminos conserva capacidad de diagnóstico y reduce la posibilidad de que una patente termine multiplicada en lugares donde nunca fue necesaria.
Metodología
- Alcance
- Diseño de evidencia operativa y de integridad para consultas a fuentes de infracciones sin replicar el identificador consultado.
- Unidad de análisis
- Ejecución de una fuente y sus artefactos técnicos mínimos, separados de cualquier registro individual autorizado.
- Cobertura
- Ley argentina de datos personales, guía AAIP, estándares de hash, canonicalización y trazas revisados el 14 de agosto de 2026.
Limitaciones
- La necesidad de conservar un dato y su plazo dependen de la finalidad, riesgo, contratos y obligaciones aplicables al sistema concreto.
- Un hash prueba integridad respecto de una entrada conocida; no demuestra por sí solo autenticidad, autoría ni corrección del contenido.
Fuentes
- Ley 25.326 de Protección de los Datos Personales — República Argentina (consultada el )
- Plan de Protección de Datos Personales para organizaciones — Agencia de Acceso a la Información Pública (consultada el )
- FIPS 180-4 Secure Hash Standard — National Institute of Standards and Technology (consultada el )
- RFC 8785 JSON Canonicalization Scheme — RFC Editor (consultada el )
- W3C Trace Context — World Wide Web Consortium (consultada el )
Preguntas frecuentes
¿Puedo guardar un hash de la patente en vez de la patente?
No como solución general. Un hash determinístico sigue permitiendo correlacionar consultas y probar valores candidatos. El hash debe proteger integridad de artefactos, no convertirse en identificador estable del vehículo.
¿Cómo demuestro que una fuente respondió sin guardar el payload?
Registrá fuente, etapa, resultado, versión del adaptador, tiempos, plantilla de forma y hash de un artefacto canónico autorizado. Para controles normales no hace falta conservar los valores personales.
¿La evidencia mínima sirve para resolver un caso individual?
Sirve para operación agregada. Un caso individual puede requerir un registro protegido y temporal con acceso autorizado, separado de métricas y evidencia general.
Notas relacionadas
De fuente oficial a resultado: el recorrido de una consulta en multas.ar
Entre ingresar una patente y mostrar un resultado hay decisiones sobre alcance, respuesta de cada fuente, normalización y trazabilidad. Documentarlas evita que un error parezca un cero.
Cómo verificamos que un portal de multas sea realmente oficial
Un diseño convincente, un candado HTTPS o aparecer primero en Google no prueban oficialidad. Verificamos dominio, cadena institucional, trámite publicado y canales antes de confiar datos.
Qué significa “última verificación” en una fuente de multas
La fecha indica cuándo se consultó una fuente y qué respuesta dio en ese momento. No es la fecha del acta, del pago ni una garantía de que no existan novedades en procesamiento.