Certificado firmado: prueba forense para disputas musicales
Cuando llega el momento de reclamarle a un distribuidor que rechazó tu track por error, denunciar una copia no autorizada, o defender tus créditos en una disputa — necesitás evidencia técnica, no un email tuyo. El certificado de DistroShield es un PDF firmado con hash SHA-256 verificable por cualquier tercero. Así funciona y por qué el hash es la parte que lo convierte en prueba real.
Qué es exactamente un certificado firmado
Cuando pagás por un análisis (con crédito PAYG o Pro+), recibís acceso a descargar dos PDFs distintos desde la página del resultado:
- Reporte técnico completo — el análisis detallado con verdict, señales, coincidencias del catálogo, atribución del generador si aplica, etc. Pensado para vos.
- Certificado firmado — un PDF de una sola página, con formato de documento oficial, que contiene: track identificado, veredicto, versión del modelo, timestamp UTC, ID único del certificado, y un hash SHA-256 verificable. Pensado para presentar a un tercero.
La diferencia crítica: el reporte es información. El certificado es evidencia auditable.
Por qué el hash es lo que lo convierte en prueba
Cualquiera puede hacer un PDF que parezca oficial. Copiar el diseño, poner un logo, imprimirlo. Un distribuidor / DSP / abogado que recibe un PDF así no tiene forma de saber si es real o falso.
Nuestro certificado incluye:
- Un ID de certificado único con el prefijo
cert_ - Un hash SHA-256 del contenido — 64 caracteres hex que representan la firma criptográfica de los campos clave del análisis (verdict, ai_score, versión del modelo, ISRC, timestamp)
- Una URL pública de verificación:
https://distroshield.com/verify
Cualquier persona con el ID del certificado puede ir a esa URL, pegarlo, y confirmar en el momento si el hash coincide con lo que emitimos. Si coincide: verde, certificado válido. Si no coincide (porque alguien alteró el PDF): rojo, no reconocido.
La clave: vos no tenés que probar que el certificado es real. El tercero puede verificarlo por su cuenta contra nuestro endpoint público. Eso es lo que lo convierte en evidencia útil en una disputa real.
Cinco variantes según el caso
El certificado se adapta al contexto real del análisis. Cinco tipos:
1. Certificado de origen humano
Cuando el análisis dio likely human sin duplicados cross-distributor. Útil como evidencia técnica de autoría humana — para research, due diligence antes de licenciar, o como respaldo si en el futuro alguien marca la track como generada por IA por error.
2. Certificado de duplicado cross-distributor
Cuando la misma grabación aparece en múltiples catálogos bajo distintos nombres de artista. El certificado documenta cada coincidencia — listo para presentar en una solicitud de takedown al distribuidor infractor o al DSP.
3. Certificado de contenido generado por IA
Cuando el análisis identificó contenido IA. Útil como registro para moderación interna, comunicación con el artista, o evidencia si el artista reclama origen humano.
4. Certificado cross-distributor de contenido IA
Combinación crítica: contenido IA + duplicados cross-distributor. Este es el escenario de fraude coordinado. El certificado + reporte técnico están listos para un takedown coordinado o un reporte de moderación al DSP.
5. Certificado técnico (verdict incierto)
Cuando el modelo fue ambiguo. El certificado documenta exactamente qué señales produjeron esa ambigüedad — útil para revisión posterior con contexto humano.
En cada caso el copy del certificado se adapta a la realidad del análisis. No sobrevende ni sobreacusa. Documenta lo que se detectó y ofrece las palabras justas para el caso de uso.
Cómo usarlo en la práctica
Un flujo típico:
- Analizás la track. Pagás $5 (crédito) o usás tu Pro+.
- Descargás el certificado firmado desde la página del resultado.
- Adjuntás el PDF en tu email/reclamo al distribuidor, DSP o equipo de derechos. En el cuerpo del email incluís el ID del certificado y la URL de verificación (
https://distroshield.com/verify). - El receptor abre la URL, pega el ID, y confirma en 2 segundos que el documento es auténtico.
- La conversación arranca con evidencia técnica auditada, no con una afirmación tuya.
Alcance y limitaciones
Para ser honestos:
- El certificado no es determinación legal. Es una señal técnica del resultado de nuestro modelo en el momento de emisión. Un juez puede darle el peso que decida.
- El hash prueba integridad del documento, no autenticidad de los hechos subyacentes. Que el certificado sea real no prueba que quien lo generó tenga derechos — prueba que DistroShield hizo ese análisis con ese resultado.
- La detección de IA tiene incertidumbre inherente. El certificado documenta el veredicto del modelo, no una verdad absoluta.
Todo eso está escrito en el propio certificado, en la sección "Alcance". Nada de lenguaje inflado.
Cuándo pedirlo
Casos concretos donde vale $5 tener uno:
- Un distribuidor rechazó tu track marcándola como IA cuando es humana — descargás el certificado y lo adjuntás en tu apelación.
- Descubriste que alguien subió una copia de tu canción a otro distribuidor — descargás el certificado con los detalles de la duplicación y lo enviás al distribuidor infractor.
- Un DSP marca tu track como AI-generated y te pide respaldo — el certificado documenta el análisis técnico.
- Estás por licenciar un catálogo y necesitás due diligence sobre cada track — cada certificado queda en tu archivo.
- Tu equipo legal necesita evidencia técnica auditable para una disputa formal — el certificado es exactamente eso.
Los certificados forman parte de los planes PAYG y Pro+ y su uso está sujeto a los Términos. Ningún certificado sustituye asesoramiento legal profesional.