Informes periciales de alto valor · Territorio nacional
Un informe pericial sólo vale lo que resiste en sala.
Peritaje informático forense para litigios en los que la prueba digital decide el resultado. Adquisición con cadena de custodia verificable, análisis en laboratorio propio y defensa del dictamen ante el tribunal. Encargos desde 10.000 €, para empresas y casos particulares de alta complejidad.
Primera llamada de viabilidad sin coste y bajo confidencialidad. Si el asunto no requiere este nivel de intervención, se lo diré y le orientaré hacia una solución proporcionada.
Registro de evidenciaÍntegra
OrigenPortátil corporativo · Clonado con bloqueador de escritura
CotejoOrigen ≡ Copia de trabajo ≡ Copia de archivo
SelladoMarca de tiempo cualificada (eIDAS)
Cadena de custodia sin ruptura
15+ añosEjercicio como perito informático judicial
+600Dictámenes emitidos a lo largo de la trayectoria
+300Ratificaciones en sala: la mitad de los dictámenes acaban defendiéndose
50Provincias con cobertura de intervención
72 hRespuesta para medidas urgentes
Cuándo tiene sentido llamarme
No todos los asuntos necesitan un informe de este nivel.
Un peritaje de gama estándar cubre bien la mayoría de casos. Cuando la cuantía, la complejidad técnica o la existencia de un informe contrario elevan el listón, el coste de un dictamen frágil supera con mucho el ahorro. Esta es la diferencia real.
Perfil A
Informe estándar
Adecuado para asuntos de cuantía modesta y prueba digital sencilla.
Capturas de pantalla y volcados parciales
Adquisición sobre el propio dispositivo en uso
Cadena de custodia documentada de forma sumaria
Herramientas de uso general, sin validación forense
Redacción descriptiva de lo observado
Ratificación en sala como trámite
Sin capacidad de sostener un contrainterrogatorio técnico
Perfil B
Informe de alto valor añadido
Diseñado para litigios donde la contraparte va a atacar la prueba.
Imagen forense íntegra con hash verificado en cada copia
Bloqueadores de escritura y clonado bit a bit
Cadena de custodia trazable, sellada y auditable
Herramientas forenses validadas y resultados reproducibles
Conclusiones motivadas, con nivel de certeza declarado
Defensa activa del dictamen y refutación del informe contrario
Preparación del interrogatorio junto a la dirección letrada
Umbral
Desde 10.000 €
El encargo mínimo refleja el trabajo real: adquisición presencial, laboratorio, análisis, redacción motivada y disponibilidad para la vista. Por debajo de esa cifra no es posible garantizar este estándar.
Perfil de asunto
Empresas y casos complejos
Compañías, despachos, direcciones jurídicas, administradores concursales y particulares con litigios de cuantía elevada o alta exposición reputacional.
Cobertura
Todo el territorio nacional
Intervención presencial en cualquier provincia para adquisición de evidencia, asistencia a diligencias y ratificación ante el juzgado competente.
Áreas de actuación
Quince líneas de trabajo, un mismo estándar probatorio.
Cada área exige instrumental y protocolo distintos. Despliegue cualquiera para ver qué se analiza, qué se entrega y qué preguntas responde el dictamen.
LAB-01 · LABORAL
Despidos y conducta del empleado
+Prueba del uso indebido de medios, competencia desleal interna y hechos imputados en la carta de despido.
El despido disciplinario se gana o se pierde en la prueba de los hechos concretos que se imputan. Un volcado de correo sin cadena de custodia se cae; una imagen forense con trazabilidad, no.
Qué se analiza
Puesto de trabajo, portátil, móvil corporativo y perfiles en servidor
Correo corporativo, mensajería y almacenamiento en nube de empresa
Registros de acceso, VPN, proxy y actividad fuera de horario
Conexión de dispositivos USB, impresión y reenvíos a cuentas personales
Qué se entrega
Dictamen con reconstrucción cronológica de la conducta
Anexos con evidencia referenciada y verificable
Informe sobre la licitud técnica de la obtención de la prueba
Imagen forenseTimelineLogsProporcionalidad
LAB-02 · SECRETO EMPRESARIAL
Robo y fuga de información
+Exfiltración de bases de datos, cartera de clientes, código o know-how por empleados salientes o terceros.
La pregunta no es sólo si salió información, sino qué salió exactamente, cuándo, por qué vía y quién la manejó después. Ese nivel de detalle es lo que sostiene una demanda por violación de secreto empresarial o una acción cautelar.
Registros de acceso a repositorios, CRM, ERP y unidades compartidas
Ficheros borrados, papelera, shadow copies y espacio no asignado
Trazas en el dispositivo de destino, cuando hay acceso autorizado a él
Qué se entrega
Inventario de lo exfiltrado con volumen, marca temporal y vía
Valoración del secreto empresarial afectado
Soporte técnico para diligencias preliminares y medidas cautelares
DLP forenseUSB artifactsCloud syncRecuperación
LAB-03 · IA / AUTENTICIDAD
Detección de IA en la prueba
+Imágenes, vídeos, audios y documentos aportados al procedimiento: ¿son auténticos o generados o manipulados?
Es la línea de trabajo que más ha crecido y la que menos peritos pueden asumir con rigor. Aportar o impugnar un audio o un vídeo hoy exige un análisis que va mucho más allá de "parece raro". Y exige también honestidad sobre los límites: se declara siempre el grado de certeza alcanzable.
Qué se analiza
Metadatos, estructura interna del contenedor y firma del codificador
Coherencia de compresión, ruido de sensor (PRNU) y artefactos de resampling
Marcas de agua y credenciales de procedencia cuando existen (C2PA)
Indicadores de síntesis en voz, rostro y sincronía labial
Cotejo con el dispositivo de origen alegado
Qué se entrega
Dictamen de autenticidad con escala de conclusión explícita
Cadena de generación reconstruida: original, ediciones, reenvíos
Refutación técnica de informes de autenticidad de la contraparte
DeepfakePRNUC2PAELAVoz sintética
LAB-04 · PENAL
Amenazas, acoso y suplantación
+Atribución de autoría en mensajes, correos, perfiles falsos y campañas de hostigamiento digital.
Acreditar el contenido es lo fácil. Lo difícil, y lo que decide el asunto, es la atribución: vincular el mensaje a una persona con un razonamiento que resista la duda razonable.
Qué se analiza
Adquisición forense de conversaciones sin alterar el terminal
Cabeceras de correo, rutas de entrega y registros de proveedor
Patrones de estilo, huella de dispositivo y correlación temporal
Perfiles suplantados, dominios similares y redirecciones
Qué se entrega
Acta de evidencia de conversaciones con hash e integridad
Informe de atribución con hipótesis alternativas descartadas
Escrito técnico de apoyo para requerir datos al prestador de servicios
AtribuciónCabeceras SMTPExtracción móvilOSINT
LAB-05 · MONITORIZACIÓN
Monitorización lícita y auditoría de control
+Diseño, supervisión y validación jurídico-técnica de la monitorización de sistemas y personas.
Una monitorización mal planteada no sólo no sirve: contamina la prueba y expone a la empresa. Intervengo antes, para que lo que se recoja sea utilizable, y después, para acreditar cómo se recogió.
Qué se analiza / diseña
Juicio de idoneidad, necesidad y proporcionalidad de la medida
Política de uso de medios, información previa y expectativa de privacidad
Configuración técnica del registro y su integridad frente a manipulación
Supervisión de la evidencia generada durante el periodo de control
Qué se entrega
Protocolo de monitorización documentado y defendible
Informe periódico de hallazgos con evidencia sellada
Dictamen final sobre licitud técnica de la obtención
ProporcionalidadRGPDIntegridad de logsSellado
LAB-06 · VALORACIÓN
Tasación de software y activos digitales
+Valoración económica de desarrollos, licencias, bases de datos, dominios y activos intangibles TI.
Aparece en concursos de acreedores, disoluciones de sociedad, liquidaciones de gananciales, aportaciones no dinerarias, indemnizaciones por incumplimiento y operaciones de compraventa impugnadas.
Metodología
Coste de reposición: análisis del código real, no de lo declarado
Enfoque de mercado: comparables y licencias equivalentes
Enfoque de rentas: flujos atribuibles al activo
Ajustes por deuda técnica, dependencias y obsolescencia
Qué se entrega
Informe de tasación con rango de valor y método justificado
Inventario técnico del activo y su estado real
Análisis de titularidad y de licencias de terceros incorporadas
Coste de reposiciónDeuda técnicaLicencias OSSConcursal
LAB-07 · CONTRACTUAL
Incumplimiento de contratos TI
+Proyectos fallidos, entregas defectuosas, incumplimiento de niveles de servicio y responsabilidad del proveedor.
Cuando un proyecto de software se rompe, ambas partes tienen un relato. El dictamen convierte ese conflicto en hechos comprobables: qué se pactó, qué se entregó y dónde está la desviación.
Qué se analiza
Alcance contratado frente a alcance realmente entregado
Calidad del código, cobertura de pruebas y estado de la documentación
Cumplimiento de SLA con datos de disponibilidad y rendimiento
Trazabilidad de cambios, actas, correos y gestión de incidencias
Determinación de causa raíz de los fallos y reparto de responsabilidad
Qué se entrega
Matriz de cumplimiento requisito a requisito
Cuantificación técnica del sobrecoste y del retraso imputable
Dictamen sobre la viabilidad de terminación o de resolución
SLACausa raízCalidad de códigoCuantificación
LAB-08 · ECONÓMICO
Fraude económico y financiero
+Manipulación de sistemas contables, desvío de fondos, fraude del CEO, facturas falsas y trazabilidad de flujos.
El fraude interno deja huella en los sistemas antes que en las cuentas. El análisis forense de los registros del ERP, del correo y de los accesos permite reconstruir el esquema completo, no sólo el último apunte.
Qué se analiza
Registros de auditoría del ERP y trazas de modificación de asientos
Suplantación en la cadena de pago y correo comprometido
Segregación de funciones y uso de credenciales compartidas
Trazabilidad de transferencias y, cuando procede, de criptoactivos
Qué se entrega
Reconstrucción del esquema defraudatorio y de su cronología
Cuantificación del perjuicio con soporte documental
Informe de deficiencias de control interno explotadas
ERP forensicsBECBlockchain tracingCuantificación
LAB-09 · FAMILIA
Divorcios y crisis matrimoniales
+Ocultación de patrimonio, prueba de conversaciones, control ilícito del otro cónyuge y custodia.
En familia, la prueba digital se aporta con frecuencia de forma que la hace inútil o incluso contraproducente. El encargo típico de alto valor combina rastreo patrimonial y validación de licitud.
Qué se analiza
Rastro digital de activos no declarados: sociedades, cuentas, criptoactivos
Autenticidad e integridad de conversaciones y audios aportados
Presencia de software de espionaje (stalkerware) en dispositivos
Geolocalización y actividad relevante para el régimen de custodia
Qué se entrega
Informe patrimonial digital con fuentes verificables
Dictamen de autenticidad de las conversaciones controvertidas
Advertencia expresa sobre pruebas de obtención ilícita
Rastreo patrimonialStalkerwareAutenticidadLicitud
LAB-10 · CONTRAPERICIA
Impugnación del informe contrario
+Análisis crítico del dictamen aportado por la otra parte y preparación de su demolición en sala.
Es, con diferencia, el encargo con mejor retorno cuando la contraparte ha aportado un informe técnicamente débil. No se trata de discrepar: se trata de localizar el punto exacto donde el método falla.
Qué se revisa
Trazabilidad de la evidencia y rupturas en la cadena de custodia
Reproducibilidad: ¿puede otro perito llegar al mismo resultado?
Salto lógico entre los datos observados y las conclusiones afirmadas
Cualificación del perito firmante y posible conflicto de interés
Hipótesis alternativas no consideradas
Qué se entrega
Informe contrapericial con relación numerada de defectos
Batería de preguntas para el interrogatorio del perito contrario
Sesión de preparación con la dirección letrada antes de la vista
Segunda opiniónReproducibilidadInterrogatorio
LAB-11 · PROPIEDAD INTELECTUAL
Código fuente, plagio y titularidad
+Copia de software, reutilización no autorizada, incumplimiento de licencias libres y disputas de autoría.
Comparar dos bases de código y sostener que una deriva de la otra exige método: similitud estructural, no coincidencia superficial. Y exige poder explicárselo a un tribunal sin formación técnica.
Qué se analiza
Similitud sintáctica, estructural y de flujo entre bases de código
Historial de repositorios y autoría real de las aportaciones
Componentes de terceros y cumplimiento de sus licencias
Qué se entrega
Informe de similitud con porcentajes y muestras cotejadas
Dictamen de titularidad y de derivación de obra
Análisis de riesgo por licencias copyleft incorporadas
Análisis de similitudGit forensicsSCACopyleft
LAB-12 · INCIDENTES
Brechas de seguridad y ciberataques
+Respuesta a incidentes con enfoque probatorio: ransomware, intrusión, brecha de datos y su defensa posterior.
Tras un incidente vienen tres frentes: el regulador, los afectados y, a menudo, la aseguradora o el proveedor. Los tres exigen acreditar qué pasó exactamente. Si la respuesta técnica no se hizo con criterio forense, esa acreditación ya no es posible.
Qué se analiza
Vector de entrada, movimiento lateral y persistencia del atacante
Alcance real de los datos accedidos o exfiltrados
Cronología del incidente frente a los plazos de notificación
Diligencia de las medidas de seguridad previas al ataque
Qué se entrega
Informe forense del incidente con evidencia preservada
Soporte técnico ante la autoridad de control y en reclamaciones
Dictamen sobre responsabilidad del proveedor o del asegurado
DFIRRansomwareBrecha RGPDAseguradora
LAB-13 · MEDIDAS URGENTES
Diligencias preliminares y aseguramiento
+Intervención inmediata para preservar prueba que está a punto de desaparecer.
La evidencia digital se degrada sola: se rotan los logs, se reasigna el portátil, se cancela la cuenta en nube. Cuando hay riesgo de pérdida, lo primero no es analizar, es congelar.
Actuación
Adquisición de emergencia en 72 horas en cualquier punto del país
Asistencia técnica al letrado de la Administración de Justicia en diligencias
Preservación de cuentas en nube y solicitud de retención al prestador
Custodia del material en laboratorio hasta que se decida el alcance
Qué se entrega
Acta de adquisición y de integridad con marca de tiempo
Informe preliminar de indicios para fundar la demanda o la denuncia
72 hArt. 256 LECPreservaciónCustodia
LAB-14 · ARBITRAJE
eDiscovery y arbitraje internacional
+Revisión documental masiva, cumplimiento de órdenes de exhibición y peritaje en procedimientos arbitrales.
Cuando el volumen deja de medirse en gigas y pasa a medirse en millones de documentos, el problema es de método y de defensibilidad del cribado, no de esfuerzo.
Qué incluye
Procesado, deduplicación y cribado defendible de grandes volúmenes
Búsquedas acordadas entre partes y documentación del proceso
Gestión de material privilegiado y de datos personales
Declaración pericial en inglés ante tribunal arbitral
eDiscoveryDeduplicaciónPrivilegioInglés
LAB-15 · CONSULTORÍA
Perito consultor de la defensa
+Asesoramiento técnico continuado al despacho sin emitir dictamen, bajo secreto profesional.
No todos los encargos deben terminar en un informe aportado. A veces lo que el despacho necesita es un técnico dentro del equipo: para valorar si conviene pedir la prueba, para leer lo que la contraparte aporta y para preparar la estrategia.
Qué incluye
Evaluación previa de la solidez de la prueba digital disponible
Redacción técnica de la solicitud de prueba y de su objeto
Análisis reservado del material de la contraparte
Preparación de vista e interrogatorios, con o sin comparecencia
Sin dictamenEstrategiaIgualaConfidencial
Laboratorio forense propio
La diferencia no está en el informe. Está en dónde se hizo.
Trabajar con laboratorio propio significa que la evidencia no sale de mi control, que el instrumental está calibrado y verificado, y que cualquier resultado puede reproducirse años después si el tribunal lo pide.
Adquisición
Clonado sin alteración
Copia bit a bit del soporte original con bloqueo físico de escritura, verificada por doble algoritmo de hash antes y después.
Bloqueadores de escritura hardware
Duplicadoras forenses de alta velocidad
Adquisición en vivo cuando el apagado destruye prueba
Extracción lógica y física de terminales móviles
Integridad
Cadena de custodia sellada
Cada transferencia del soporte queda documentada, firmada y sellada temporalmente. El registro es auditable de principio a fin.
Hash SHA-256 en origen, copia de trabajo y copia de archivo
Sellado de tiempo cualificado conforme a eIDAS
Actas de recogida, depósito y devolución
Precintado y almacenamiento bajo llave
Análisis
Estación aislada
El análisis se ejecuta sobre la copia de trabajo, en un entorno sin conexión al exterior, con registro de todas las operaciones realizadas.
Puestos de análisis segregados por caso
Suites forenses comerciales y herramientas de código abierto
Entorno virtualizado para detonación de malware
Cuaderno de laboratorio con cada acción registrada
Marco técnico
Estándares de referencia
La metodología sigue los estándares reconocidos en la materia, lo que hace el trabajo comparable y verificable por cualquier tercero.
UNE 71505: gestión de evidencias electrónicas
UNE 71506: metodología de análisis forense
ISO/IEC 27037: identificación, recogida y preservación
ISO/IEC 27042: análisis e interpretación
Confidencialidad
Material sensible
Protocolo reforzado para asuntos con información privilegiada, datos de salud, secreto empresarial o exposición mediática.
Acuerdo de confidencialidad previo a la primera conversación
Cifrado en reposo de todo el material del caso
Acceso restringido y registro de consultas
Destrucción certificada al cierre o custodia pactada
Cobertura
Intervención nacional
Laboratorio en Zaragoza y desplazamiento a cualquier provincia para adquirir la evidencia en su ubicación, cuando el soporte no puede moverse o el tiempo apremia.
Maletín de adquisición para trabajo en sede del cliente
Coordinación con letrado y con la comisión judicial
Asistencia a diligencias de entrada y registro
Ratificación ante el juzgado competente, presencial o telemática
Acreditaciones
Jorge Pina Gregorio
Perito informático judicial. Números de registro verificables ante las asociaciones que los emiten, a disposición del tribunal y de la parte contraria.
ANTPJINº 144Asociación Nacional de Tasadores y Peritos Judiciales Informáticos
A.C.E.C.F.Nº 09715617Asociación Colegial Española de Criminalística Forense y Ciencias Periciales
Método de trabajo
Seis fases. En este orden, siempre.
El orden no es una preferencia de estilo: si se altera, la evidencia deja de ser defendible. Esta secuencia es la que después se explica ante el tribunal.
01
Viabilidad y alcance
Llamada inicial bajo confidencialidad con el letrado y, si procede, con el cliente. Se determina qué se quiere acreditar, qué evidencia existe todavía y si es técnicamente alcanzable. Si no lo es, se dice en esta fase.
Sin coste · 24–48 h · Termina en propuesta cerrada de alcance y honorarios
02
Preservación
Adquisición forense de todos los soportes relevantes antes de tocar nada más. Se generan las copias, se calculan las huellas y se abre la cadena de custodia. Prioridad absoluta cuando hay riesgo de pérdida.
Presencial · Acta de adquisición · Hash verificado por duplicado
03
Análisis
Trabajo en laboratorio sobre la copia, nunca sobre el original. Se contrastan hipótesis, incluidas las que favorecen a la contraparte, y se documenta cada operación para que sea reproducible.
Laboratorio · Cuaderno de operaciones · Hipótesis alternativas contrastadas
04
Informe preliminar
Antes de redactar el dictamen definitivo se comparte con la dirección letrada un preliminar con los hallazgos. Permite decidir con información real si conviene aportar el informe, ampliarlo o replantear la estrategia.
Reservado · No se aporta al procedimiento · Punto de decisión
05
Dictamen
Informe pericial completo: objeto, metodología, material examinado, análisis, conclusiones motivadas con su grado de certeza, anexos y declaración de tacha e imparcialidad. Redactado para ser entendido por quien no es técnico.
Firmado · Anexos verificables · Entrega en papel y en soporte sellado
06
Defensa en sala
Preparación previa de la vista con el letrado, batería de preguntas propias y anticipación del ataque contrario. Comparecencia para ratificar y explicar el dictamen ante el tribunal, en cualquier provincia.
Incluida en el encargo · Preparación previa · Desplazamiento nacional
Honorarios
Una estimación honesta antes de la primera llamada.
Responda seis preguntas y verá el rango en el que se moverá su encargo, con el desglose de las partidas que lo componen. Es una orientación, no una oferta: el presupuesto definitivo se cierra tras la fase de viabilidad.
Cada equipo, móvil, servidor, buzón o cuenta en nube cuenta como una fuente.
Zona para la dirección letrada
Material de trabajo para el despacho.
Cuatro herramientas que uso con los letrados con los que trabajo habitualmente. Están completas y son de uso libre: copie el texto y adáptelo a su asunto.
H-01Checklist para impugnar un informe pericial informático+
Recorra estos doce puntos sobre el dictamen de la contraparte. Cada "no" es una vía de impugnación.
¿Identifica el informe, con número de serie, cada soporte examinado?
¿Consta la huella hash de origen y su cotejo con la copia analizada?
¿Existe acta de adquisición firmada, con fecha, hora y lugar?
¿Se documenta cada custodio del soporte desde la recogida hasta el análisis?
¿Se analizó sobre copia o se trabajó directamente sobre el original?
¿Se nombran las herramientas empleadas, con versión, y son verificables?
¿Podría otro perito reproducir el resultado con los datos que aporta el informe?
¿Las conclusiones se siguen de los datos, o hay un salto no justificado?
¿Se declara el grado de certeza, o se afirma con rotundidad lo que es probable?
¿Se han considerado y descartado hipótesis alternativas?
¿Acredita el perito su cualificación específica en la materia concreta?
¿Consta la declaración de objetividad y la manifestación sobre causas de tacha?
Copiado
H-02Modelo de proposición de prueba pericial informática+
Redacción base del otrosí. El error más común es proponer la prueba sin acotar su objeto, lo que permite a la contraparte discutir después el alcance.
OTROSÍ DIGO: Que al amparo de los artículos 335 y siguientes de la Ley de Enjuiciamiento Civil, esta parte aporta / anuncia dictamen pericial informático, cuyo objeto se delimita en los siguientes extremos:
1. Determinar la existencia, integridad y autenticidad de los archivos y comunicaciones que se relacionan en el documento nº ___, así como si han sido alterados con posterioridad a su creación.
2. Establecer, con el grado de certeza técnicamente alcanzable, la fecha de creación, modificación y último acceso de dichos archivos, precisando la fiabilidad de las marcas temporales empleadas.
3. Identificar los soportes, cuentas o sistemas desde los que se produjeron los hechos objeto de este procedimiento, así como las vías empleadas.
4. Describir la metodología de adquisición y análisis aplicada, dejando constancia de la cadena de custodia y de las huellas criptográficas que permitan verificar la integridad de la evidencia.
5. Pronunciarse motivadamente sobre los extremos técnicos afirmados de contrario en el documento nº ___.
Se interesa igualmente que, conforme al artículo 337.2 de la Ley de Enjuiciamiento Civil, se cite al perito autor del dictamen a la vista, a fin de que pueda exponerlo y responder a las preguntas y objeciones que se le formulen.
Copiado
Modelo orientativo de redacción técnica. La adecuación procesal al caso concreto corresponde a la dirección letrada.
H-03Quince preguntas para el interrogatorio del perito contrario+
Ordenadas de menor a mayor presión. Las primeras fijan el terreno; las últimas sólo funcionan si las anteriores se han contestado.
¿Quién le encargó el informe y en qué fecha recibió el material?
¿Recibió el dispositivo original o una copia? ¿Quién se lo entregó?
¿Estaba el equipo encendido cuando llegó a sus manos?
¿Qué huella hash calculó al recibirlo? ¿Puede indicar su valor?
¿Con qué hardware impidió la escritura sobre el soporte original?
¿Trabajó sobre el original o sobre una imagen forense?
¿Qué herramienta empleó y en qué versión exacta?
¿Está esa herramienta validada para el tipo de análisis que realizó?
¿Dónde estuvo custodiado el soporte entre la recogida y el análisis?
¿Podría otro perito, con su informe en la mano, repetir el análisis?
Su conclusión del apartado ___, ¿es una certeza o una probabilidad?
¿Qué otras explicaciones técnicas podrían producir ese mismo resultado?
¿Descartó esas explicaciones? ¿Cómo consta ese descarte en el informe?
¿Ha realizado antes análisis de esta naturaleza concreta? ¿Cuántos?
¿Ha trabajado con anterioridad para la parte que le ha designado?
Copiado
H-04Protocolo de urgencia: qué hacer en las primeras 24 horas+
Reparta esto a su cliente en cuanto aparezca el problema. La mayoría de la prueba se pierde antes de que llegue el perito, y casi siempre por buena voluntad.
No apague ni reinicie el equipo afectado si sigue encendido: la memoria volátil contiene prueba que desaparece al apagar.
No entregue el equipo a informática para que "mire qué ha pasado". Cada arranque modifica cientos de marcas temporales.
No borre nada, ni siquiera lo irrelevante. Un borrado posterior al conflicto es un problema añadido.
Retire el equipo de servicio y guárdelo bajo llave, anotando quién lo retiró, cuándo y de dónde.
Congele las cuentas, no las cierre. Suspenda el acceso conservando el buzón y el almacenamiento en nube.
Detenga la rotación de registros en cortafuegos, proxy, VPN y servidores: suelen sobrescribirse en días.
No comunique al afectado que se está investigando hasta haber preservado.
Anote todo lo que ya se haya hecho sobre el equipo antes de esta lista, aunque sea incómodo. Es preferible saberlo.
Copiado
Colaboración con despachos. Trabajo de forma habitual como perito de referencia de despachos que no tienen perfil técnico propio. Existe modalidad de iguala anual para consulta continuada y prioridad de agenda. Consúltela aquí.
Análisis y casos
Lo que aprendo en cada asunto, publicado.
Artículos técnicos escritos para letrados. Sin marketing y sin promesas: cómo se sostiene o se cae una prueba digital, y qué conviene hacer antes de que sea tarde. Ver todos los análisis →
La clonación de voz convincente está al alcance de cualquiera con treinta segundos de muestra. Qué debe exigirse hoy para dar por auténtico un audio aportado a un procedimiento, y por qué el "yo reconozco su voz" del testigo dejó de ser suficiente.
La empresa detecta la conducta, pide a sistemas que revise el ordenador y guarda unas capturas. En ese momento la prueba ya está comprometida. Secuencia correcta de actuación y jurisprudencia que conviene tener presente.
Guía práctica para que un letrado sin formación técnica localice los puntos débiles de un dictamen contrario: qué buscar, en qué orden y qué cinco ausencias son casi siempre determinantes.
Se cita en todos los informes y se documenta bien en muy pocos. Qué tiene que constar, quién debe firmarlo y en qué momento exacto se rompe sin que nadie se dé cuenta.
Consulta de viabilidad
Cuénteme el caso. Le diré si tiene recorrido técnico.
La primera conversación no se factura y se mantiene bajo confidencialidad, exista o no encargo posterior. Si su asunto no requiere una intervención de este nivel, se lo diré con franqueza.
Teléfono650 273 903Atención directa, sin centralita. Urgencias 24 h.
LaboratorioZaragozaVisita concertada. Intervención en todo el territorio nacional.
HorarioL–V · 9:00–19:00Fuera de horario para medidas urgentes y preservación.
Antes de escribir. No incluya en este formulario documentos, capturas ni datos personales de terceros. En la primera llamada acordaremos un canal seguro y, si lo desea, firmaremos acuerdo de confidencialidad antes de entrar en detalle.