SEAL (Sealed Evidence Anchored to a Ledger) es un estándar abierto, publicado bajo Apache-2.0, que permite demostrar criptográficamente que un archivo es auténtico: que no ha sido alterado ni un solo byte, que existía en una fecha concreta y que fue emitido por un certificado conocido. El proyecto Let's Seal, definido por sus impulsores como "el Let's Encrypt de la prueba documental", ofrece la especificación, la implementación de referencia, una aplicación web gratuita (app.letsseal.org), un portal de verificación (verify.letsseal.org), herramientas de línea de comandos (sealbot), una API REST y SDK para Python y TypeScript.
El sistema genera una prueba criptográfica que se incrusta en el propio archivo según su formato nativo: PAdES en PDF, manifiestos C2PA en imágenes, vídeo y audio, XML-DSig en XML o S/MIME en correos. Para cualquier otro archivo genera una firma CAdES/CMS detached basada en SHA-256, de modo que los bytes nunca salen de la máquina del usuario. La fecha se ancla a Bitcoin mediante OpenTimestamps, sin depender de la entidad emisora, y cada sello se registra en un log de transparencia público de solo añadir (RFC 6962), con raíz también anclada a Bitcoin y auditable por terceros.
La verificación es siempre gratuita, no requiere cuenta y puede hacerse sin conexión fijando la huella de la raíz publicada. El servicio se presenta como proyecto de interés público de una fundación, sin tarifas por documento y sin versiones de pago, y admite tres modalidades de uso: la aplicación alojada, la línea de comandos/API y el autoalojamiento con autoridad certificadora propia.
