RoseLab
Volver al BlogIntegridad de documentos 1 de octubre de 2026 7 min de lectura

Prueba digital y cadena de custodia — cómo usar el hash para preservar capturas, PDF y archivos

Una captura de pantalla sola prueba poco. Entiende qué es la cadena de custodia de la prueba digital, cómo encaja el hash SHA-256, qué demuestra (y qué no), y un paso a paso para preservar capturas, PDF, audios y documentos como evidencia.

Equipe RoseLab Verificado

Capturas de conversaciones, PDF, audios, fotos y hojas de cálculo aparecen hoy en casi cualquier litigio. Y casi todo abogado ha oído la objeción de la otra parte: "esa captura puede estar editada". La respuesta técnica a esa objeción tiene nombre — cadena de custodia — y su herramienta más básica es el hash.

Esta guía explica, sin jerga jurídica ni técnica, cómo ayuda el hash a preservar una prueba digital, qué puede demostrar, qué no, y cómo llevar un registro sencillo y coherente de tus archivos.

Este texto es informativo y no sustituye el asesoramiento jurídico para un caso concreto.

El problema: un archivo digital no tiene "original"

Un contrato en papel tiene un original físico, con firmas, tachaduras visibles y marcas del tiempo. Un archivo digital no: cada copia es idéntica a la anterior, y una modificación bien hecha no deja rastro visible. Por eso una captura, por sí sola, convence poco — mirándola no hay forma de saber si muestra lo que había en la pantalla o lo que alguien quiso mostrar.

La pregunta que hacen el juez, el perito y la otra parte es siempre la misma: ¿cómo sabemos que este archivo es el mismo que se recogió en su momento?

Qué es la cadena de custodia

La cadena de custodia es el registro cronológico de todo lo que le ocurrió a la prueba desde que se encontró: quién la recogió, cuándo, cómo, dónde se guardó, quién tuvo acceso y qué se hizo con ella. Muchos códigos procesales la regulan expresamente — por ejemplo, el Código Nacional de Procedimientos Penales de México o el Código de Procedimiento Penal de Colombia —, y en España los tribunales la exigen por vía jurisprudencial. La norma internacional de referencia para tratar evidencias digitales es la ISO/IEC 27037.

La lógica vale para cualquier prueba digital, en cualquier materia: cuanto más completo y verificable sea el registro, menos margen queda para alegar manipulación.

Dónde entra el hash

El hash SHA-256 es la "huella digital" del archivo: cualquier cambio, por pequeño que sea, produce un hash completamente distinto. En la cadena de custodia funciona como un precinto digital:

  1. En el momento de la recogida se calcula el hash del archivo y se anota el valor;
  2. En cualquier momento posterior — en la pericial, en el juicio, años después — se vuelve a calcular;
  3. Si los valores coinciden, el archivo es bit a bit el mismo que se recogió.

Es exactamente lo que hacen los peritos al clonar un móvil o un disco intervenido: calculan el hash del original y de la copia y los recogen en el informe. Si quieres el concepto en detalle, mira qué es el hash SHA-256.

Qué demuestra el hash — y qué NO

Es el punto que más confusión genera, y conviene ser honestos.

El hash demuestra: que el archivo no cambió desde el momento en que se calculó y se registró el hash.

El hash no demuestra:

  • que la captura no se editara antes de calcular el hash. Si alguien montó la imagen y después generó el hash, el hash "garantizará" el montaje;
  • quién creó el archivo;
  • cuándo se creó — la fecha del sistema operativo se puede cambiar;
  • que el contenido sea verdadero — solo que es el mismo.

Es decir: el hash vale tanto como el momento y la forma en que se registró. Un hash calculado en el momento de la recogida, por un tercero y con fecha fiable, vale mucho más que uno calculado por la propia parte meses después.

"¿Cómo saber si una captura de pantalla fue editada?"

Es una de las preguntas más buscadas, y la respuesta honesta es: mirando solo la imagen, ninguna herramienta online lo garantiza. Indicios como bordes desalineados, tipografías distintas o sombras incoherentes pueden levantar sospechas, pero no prueban nada — y una edición cuidadosa no deja esas señales.

El camino seguro es el inverso: en lugar de intentar demostrar después que la captura no se editó, preserva la prueba de forma que la edición no sea verosímil:

  • registra la conversación o la página en su origen (el propio dispositivo, el enlace original), no solo la imagen recortada;
  • prefiere el archivo original a la captura (la exportación del chat, el PDF descargado del sistema, el audio original);
  • calcula y anota el hash en el momento de la recogida;
  • cuando la prueba sea decisiva, recurre a un tercero con fe pública o con método documentado: un acta notarial de presencia (o la fe de hechos ante notario, según el país), un perito informático o servicios de captura que registran metadatos, hash y sellado de tiempo.

Paso a paso: preservar una prueba digital con hash

Para los archivos del día a día de un despacho o empresa — contratos recibidos, justificantes, PDF de sistemas, audios —, un procedimiento sencillo ya refuerza mucho la prueba:

  1. Conserva el archivo original, tal como llegó. No lo abras y guardes encima, no lo conviertas, no "mejores" la imagen;
  2. Calcula el hash SHA-256 — por ejemplo, arrastrando el archivo al verificador de integridad, que lo calcula en tu navegador sin enviar el archivo a ningún sitio;
  3. Anótalo en un documento aparte: nombre del archivo, hash, fecha y hora, quién lo recogió, de dónde vino (correo de fulano, sistema X, dispositivo Y);
  4. Fija la fecha por un medio independiente — enviarte el registro por correo a ti y al cliente ya crea una huella externa; para asuntos delicados, un sellado de tiempo emitido por un prestador cualificado da a la fecha valor jurídico;
  5. Guarda el original en un lugar controlado, idealmente con una segunda copia — y toda copia debe tener el mismo hash;
  6. Al aportarlo al procedimiento, indica el hash en el escrito o en un anexo, para que cualquiera pueda recalcularlo y comprobarlo.

Ejemplo de registro (modelo sencillo)

Campo Ejemplo
Archivo exportacion_chat_2026-09-14.pdf
SHA-256 0dcc72df…33dec714 (los 64 caracteres completos)
Recogido el 14/09/2026, 10:32
Recogido por Nombre del responsable
Origen Exportación hecha en el móvil del cliente, en presencia de …
Almacenamiento Carpeta del expediente + copia en soporte externo (mismo hash)

Este registro, firmado y fechado, es el germen de un certificado de integridad — un documento en el que se declara el hash de cada archivo entregado.

Cómo citar un hash en un escrito o un informe

Un formato claro y fácil de comprobar:

El archivo "contrato_firmado.pdf", aportado como documento n.º 3, tiene el hash SHA-256 0dcc72df86128c750bd88c5347d66a064f1c9137ff3a2ac0221c4feb33dec714, calculado el 14/09/2026, que puede comprobarse con cualquier herramienta de cálculo de SHA-256.

Indica siempre el algoritmo (SHA-256), el valor completo (64 caracteres) y la fecha del cálculo.

Cuidado: lo que rompe la cadena de custodia sin que te des cuenta

  • Abrir y guardar el archivo (el programa reescribe metadatos y el hash cambia);
  • Enviar una foto como foto por WhatsApp (la app la recomprime; envíala como documento);
  • Convertir el formato (Word a PDF, HEIC a JPG) y descartar el original;
  • Unir, comprimir o dividir un PDF que ya está firmado digitalmente — el archivo nuevo no conserva una firma válida. Mantén siempre el original intacto y trabaja sobre copias.

Preguntas frecuentes

¿Una captura con hash vale como prueba? El hash refuerza la prueba al mostrar que el archivo no cambió después de registrarse, pero no demuestra que la captura no se editara antes. El peso de la prueba depende del conjunto: origen, método de recogida, momento del hash, testigos, acta notarial o pericial.

¿Qué utilidad tiene registrar el SHA-256 de una evidencia en un informe forense? Permitir que cualquiera, en cualquier momento, compruebe que la evidencia analizada es exactamente la misma que se recogió. Sin el hash registrado, esa comprobación es imposible.

¿Mover el archivo de carpeta perjudica la prueba? No, mientras el contenido no cambie — el hash sigue siendo el mismo. Más dudas así en hash de un archivo: 12 dudas frecuentes.

¿El hash y el sellado de tiempo son lo mismo? No. El hash demuestra que el archivo no cambió; el sellado de tiempo demuestra cuándo existía ya ese hash. Juntos prueban que ese archivo exacto existía en esa fecha. La diferencia está en la guía de criptografía de documentos.

¿Es seguro calcular online el hash de una prueba confidencial? Depende de la herramienta. En el verificador de RoseLab, el cálculo se hace en tu navegador y el archivo no se envía a ningún servidor — así la prueba no circula por terceros.

Herramientas

¿Listo para ponerlo en práctica?

Gratis, sin registro — y tus archivos nunca salen de tu computadora.

Generar el hash SHA-256 de una prueba ahora — gratis