Por qué el hash encadenado importa más que el número de integraciones de RRHH
Cuando llega una inspección de trabajo o una reclamación de horas extraordinarias, lo que importa no es cuántas integraciones de RRHH tiene tu software de control horario, sino si puedes demostrar que el registro no se ha alterado después de generarse — algo que muy pocos proveedores del mercado español explican con detalle técnico verificable.
Claves de este artículo
- Las integraciones (nóminas, reclutamiento) resuelven gestión de personas, no defensa ante una inspección.
- El TJUE exige un sistema "no manipulable a posteriori" (C-55/18) — un estándar técnico, no una lista de funcionalidades.
- "Inalterable" o "seguro" son adjetivos de marketing; un mecanismo explicado y verificable es una afirmación comprobable.
- Decir "blockchain" sin detalle no es lo mismo que documentar un hash encadenado auditable por un tercero.
¿Por qué las integraciones no te defienden ante una inspección?
Una suite de RRHH con 15-20 módulos —nóminas, reclutamiento, desempeño, clima laboral— resuelve problemas reales de gestión de personas, pero ninguno de esos módulos responde a la pregunta que de verdad importa cuando la Inspección de Trabajo o un trabajador cuestionan un registro de jornada: ¿puedes demostrar que este dato es el mismo que se generó el día del fichaje, sin alteraciones posteriores?
Esa pregunta la resuelve el mecanismo de integridad del registro, no el número de integraciones disponibles en el catálogo del proveedor.
¿Qué exige realmente el estándar legal?
El TJUE, en el caso C-55/18, exigió un sistema "objetivo, fiable y no manipulable a posteriori" — un estándar técnico concreto, no una lista de funcionalidades de gestión de RRHH. La Audiencia Nacional reforzó esto en su sentencia del 31 de mayo de 2023, estableciendo que la carga de la prueba de esa fiabilidad recae sobre la empresa, no sobre el trabajador.
En una revisión del mercado español de control horario (
03-marketing/analisis-competencia.md, verificado de nuevo el 28 de julio de 2026), la inmensa mayoría de proveedores —incluidas las suites de RRHH más conocidas y varios especialistas de fichaje— no mencionan en absoluto mecanismos de hash, cadena o verificación criptográfica en sus páginas de producto. Respaldan la fiabilidad del registro con certificaciones ISO 27001 genéricas de seguridad de la información, que certifican buenas prácticas de gestión, no un mecanismo técnico específico de integridad del dato de fichaje.
¿"Inalterable" y "blockchain" garantizan algo por sí solos?
No, si no van acompañados de una explicación técnica verificable. Cualquier proveedor puede escribir "registro inalterable" en su web sin que eso constituya una garantía técnica comprobable — es un adjetivo, no un mecanismo. Lo mismo ocurre con la palabra "blockchain" sin más detalle: no dice qué cadena, con qué algoritmo, ni si un tercero (un inspector, un juez, el propio trabajador) puede verificarla de forma independiente sin depender de la palabra del proveedor.
La diferencia real está en si un proveedor documenta y permite verificar su mecanismo de integridad, o si simplemente lo enuncia como característica de marketing.
¿Por qué esto importa más en sectores con jornada compleja?
Cuantos más turnos, convenios propios y correcciones manuales tenga el registro de una empresa —algo habitual en hostelería, construcción o cualquier sector con distribución irregular de jornada—, más probabilidades hay de que, ante una inspección o un litigio, alguien cuestione si un dato concreto se modificó después de los hechos. En ese escenario, un mecanismo de integridad verificable no es un detalle técnico secundario: es la diferencia entre poder demostrar el cumplimiento o depender únicamente de la palabra de la empresa.
Cómo lo resuelve Sellotia
Sellotia encadena cada fichaje mediante un hash SHA-256 al fichaje anterior, documentado y verificable de forma independiente mediante una herramienta pública de verificación de la cadena de hashes — no una palabra de marketing sin mecanismo detrás, sino un algoritmo explicado que cualquier inspector, juez o trabajador puede comprobar sin depender de la palabra de Sellotia.
Preguntas frecuentes
¿De qué sirve tener muchas integraciones de RRHH si el registro no es verificable?
Las integraciones resuelven gestión de personas, pero no responden a si puedes demostrar que el registro no se alteró después de generarse — eso depende del mecanismo de integridad, no del número de módulos.
¿Cualquier proveedor que diga "registro inalterable" lo garantiza técnicamente?
No necesariamente. Lo que importa es si explica el mecanismo concreto o si se limita a la palabra sin detalle técnico verificable.
¿Es lo mismo decir "blockchain" que explicar un hash encadenado verificable?
No. "Blockchain" sin detalle no dice qué cadena ni cómo se verifica. Un hash SHA-256 encadenado, documentado y con herramienta de verificación pública es una afirmación técnica concreta y comprobable.
¿Por qué esto importa más en sectores con jornada compleja?
Porque cuantos más turnos, convenios y correcciones manuales tenga un registro, más probable es que se cuestione su fiabilidad — y ahí un mecanismo de integridad verificable marca la diferencia real.
En resumen
A la hora de elegir un software de control horario, el número de integraciones de RRHH resuelve problemas de gestión diaria, pero no te defiende ante una inspección o una reclamación. Lo que de verdad importa es si el proveedor explica y permite verificar cómo garantiza que el registro no se ha alterado — no si lo dice con un adjetivo bonito.
Comprueba el mecanismo de integridad de Sellotia antes de decidir solo por precio o por número de módulos.
Escrito por Miguel Ángel, fundador de Sellotia. Conoce su trayectoria y metodología legal →