FloraCore Entrar
Documento técnico público

Whitepaper FloraCore

Registro verificable para cultivo protegido y producción regulada — dos entornos, un mismo libro encadenado. El registro que la norma ya obliga a mantener, en una forma que el comprador, el auditor y la autoridad pueden verificar por su cuenta.

v1.0 · septiembre 2026 · contenido público · FloraCore Hub AI + FloraCore Regulated
2líneas regulatorias
en un solo libro
0,3 %límite de THC
antes de la liberación
48 hplazo de comunicación
de incidencia
7 anosretención contractual
de registros

01Resumen ejecutivo

FloraCore es una plataforma de operación y registro audit-ready por diseño para cultivo protegido. El núcleo del producto no es el sensor ni el panel: es un libro de registros append-only, encadenado por hash SHA-256, cuya adulteración es matemáticamente detectable — y cuya prueba puede hacerla un tercero, fuera del producto, sin pedirnos nada.

Alrededor de ese libro orbitan las capas que la operación necesita: trazabilidad lote a lote, compuertas de calidad, firma electrónica con reautenticación viva, telemetría por zona, gestión de cultivo y un asistente que cita la fuente de cada respuesta. Ninguna de esas capas escribe en el libro sin pasar por una compuerta humana.

Lo que distingue al producto

  • Prueba fuera del producto. El algoritmo de encadenamiento está publicado. Quien recibe un lote recalcula la cadena con bibliotecas estándar y llega al mismo resultado — o descubre que no llega.
  • Mandato legal, no conveniencia. El registro que la plataforma mantiene es el que la norma ya obliga a mantener. La venta no depende de convencer a nadie del valor de la "trazabilidad".
  • Falla cerrado donde importa. Derecho y capacidad fallan cerrados: sin informe no hay liberación, sin plan legible no hay histórico. La observabilidad falla abierta: un sensor mudo nunca inventa una lectura.
  • Omisión honesta. Donde no existe fuente fiable, el producto declara la ausencia en vez de rellenar. Una muestra se rotula como muestra; una plantilla se rotula como plantilla.
  • La IA propone, el humano con rol decide. Ningún agente escribe en un sistema-verdad sin aprobación humana atribuible.

Cómo leer este documento

Este es un documento público: describe invariantes de diseño y obligaciones normativas, no el estado interno de ninguna instalación. Las cifras de estado — cuántos lotes, cuántos movimientos, cuántos dispositivos — envejecen entre la redacción y la lectura, y por eso no aparecen aquí. Lo que aparece es lo que sigue siendo verdad después: la regla, el límite legal y el método de verificación. Los entornos de demostración operan con lotes DEMO; nada en este documento describe una venta real de sustancia controlada.

02El problema — un registro que no prueba nada

El cultivo protegido y la producción regulada viven bajo regímenes de registro exigentes. En Cannabis medicinal en Brasil, el productor autorizado mantiene un Libro de Registro Específico y cumple la guía oficial de cultivo. En floricultura y horticultura, el productor de plántulas y material de propagación mantiene registros de producción, tratamientos fitosanitarios y comercialización durante años, con emisión electrónica y plazos fijos de entrega.

En la práctica, ese registro se lleva en hojas de cálculo y sistemas mutables, donde una línea puede "corregirse" sin dejar rastro. Un libro en el que cualquier línea puede reescribirse no prueba integridad — solo prueba el estado actual.

El riesgo regulatorio real no es perder el dato. Es no poder demostrar que nunca fue alterado.

Dolor 1 · registro

Corregible sin dejar rastro

Una hoja de cálculo acepta cualquier edición retroactiva. La auditoría no pide el dato; pide la demostración de que el dato es el mismo de entonces.

Dolor 2 · cadena

El comprador no puede verificar

Un certificado en PDF prueba que alguien escribió un PDF. Quien recibe el lote no tiene cómo confirmar nada sin confiar en quien lo envió.

Dolor 3 · plazos

Obligaciones con reloj

Comunicación de incidencia en 48 horas, consolidación trimestral, entregas semestrales en fechas fijas. Los plazos perdidos son el coste más común.

Dolor 4 · responsabilidad

El responsable técnico responde personalmente

El responsable técnico firma con responsabilidad profesional propia. Es él, y no el departamento de compras, quien carga con el riesgo del registro.

03Dos entornos, un libro

La plataforma opera dos líneas de negocio con exigencias distintas, sobre el mismo núcleo de registro. La línea es un dato del alta de la unidad de cultivo, con restricción en la base de datos — no una condición dispersa por el código.

DimensiónFloraCore Hub AIFloraCore Regulated
PúblicoViveros, floricultura y horticultura en invernaderoCultivo y producción bajo régimen sanitario controlado
RégimenMAPA · ICA · UEANVISA + MAPA
NúcleoOperación, telemetría por zona, gemelo 3D, asistente con cita de fuenteLibro de registro, compuertas de liberación, incidencias, consolidación periódica
Ensayo de THCNo aplicaObligatorio por lote antes de la liberación
GenealogíaSemilla → plántula → planta → expediciónSemilla → plántula → planta → material vegetal → droga vegetal
Verificación públicaPágina de lote por QR, NFC o hash pegadoPágina de lote + ancla pública de auditoría
RetenciónSegún el plan contratado7 años contractuales

Una salvedad de arquitectura que no escondemos

El libro, hoy, no conoce la línea de cultivo del lote. La separación entre los dos regímenes vive en el alta y en el proceso, y no en una compuerta que la imponga en el propio registro. La consecuencia se ve en el producto: la etiqueta pública de un lote devuelve la aplicabilidad del ensayo de THC como null — ni verdadero ni falso — y dice por escrito que en floricultura, bajo régimen del MAPA, ese ensayo no aplica. Declarar que no se sabe cuesta menos que dejar al lector suponer una pendencia donde no la hay. Cerrar esto exige llevar el camino lote → línea dentro del libro, y es una decisión de arquitectura abierta.

04Arquitectura de alto nivel

La premisa está invertida: el registro es inmutable por construcción, no por disciplina. El libro es la fuente de la verdad regulatoria; todo lo demás orbita a su alrededor y nunca escribe en él sin compuerta humana. Las capas de apoyo, la inteligencia de mercado y la recuperación de conocimiento son deliberadamente externas al núcleo — cargan menos peso de disponibilidad y ningún derecho de escritura.

Núcleo regulatorio

propone, no escribe

Capas de apoyo — sin escritura en el Libro

Telemetría por zona

Cultivo y ubicación física

Monitor financiero — solo lectura

Asistente con cita de fuente

Público · QR / NFC / hash

Operador autenticado

Responsable técnico

Libro append-only
cadena SHA-256
inmutable en la base

Compuertas de liberación
ensayo · contención · excepcional

Genealogía encadenada
directa e inversa

Ancla pública
cabeza de cadena + veredicto

Fig. 1 — El libro en el centro; todo lo demás propone y nada escribe sin compuerta.

Invariantes impuestos, no aspirados

1
Append-only inmutableEl registro nunca se altera ni se elimina. En la aplicación solo existe la operación de anexar; en la base de datos, los disparadores de inmutabilidad rechazan cualquier intento de reescritura, actualización, borrado o truncamiento.
2
Encadenamiento por contenidoCada movimiento lleva el hash del anterior. Alterar un eslabón rompe todos los siguientes, y la rotura es detectable por quienquiera que recalcule la cadena.
3
Ancla contra el truncamientoUna cadena sola no detecta la eliminación por el final. Un ancla pública — cabeza de cadena y veredicto, sin dato sensible — se publica y se guarda junto a cada copia de seguridad.
4
Verificación por contenidoLos adjuntos se direccionan por su propio hash: el nombre del archivo es su SHA-256, y la descarga vuelve a verificar. Si el contenido diverge, la respuesta es un error, no el archivo.
5
Segregación de funcionesLos actos exclusivos del responsable técnico — informe, liberación excepcional, decisión sobre una propuesta — no son sorteables por un perfil administrativo. La separación está en el código, no en la convención.
6
Menor privilegio sobre el datoLa capa que sirve el libro tiene derecho de lectura y de anexar. No tiene derecho a alterar la estructura ni propiedad del esquema.

Corolario grabado en la cultura del proyecto

«200 no es evidencia de publicación.» Un servidor que devuelve la página inicial para cualquier ruta inexistente responde 200 a todo — incluso a lo que no existe. La verificación real es mirar el contenido, no el código de estado. La misma regla vale para este documento: lo que aquí se afirma debe verificarse, no aceptarse.

05El Libro encadenado

Cada evento de un lote se serializa en una forma canónica — el mismo orden de campos, la misma representación de números y fechas, siempre — y su hash se calcula sobre ese texto concatenado con el hash del evento anterior del mismo lote. El primer evento encadena a partir de un valor de origen fijo.

El encadenamiento es por lote, con secuencia y hash anterior propios. Esto no es un detalle de implementación: significa que probar un lote no obliga a publicar los eventos de todos los demás. Un comprador ve la cadena de lo que compró, y nada más.

Libro append-only — cómo un eslabón se prende del anterior regla publicada
01
Siembra registrada
lote=DEMO-DV-001 seq=1 tipo=lote.semeadura ts=2026-03-04T08:12:00Z qtd=4200 un=sementes
prev_hash = 0000…0000 · origen de la cadena
hash = 9f2c a41d 77b0 5e83
02
Aplicación fitosanitaria
lote=DEMO-DV-001 seq=2 tipo=lote.tratamento ts=2026-04-19T06:40:00Z dose=0.2 un=L/ha carencia_d=14
prev_hash = 9f2c a41d 77b0 5e83 · el hash del eslabón 01
hash = c108 6ba9 3d41 e2f7
03
Expedición · guía 4471
lote=DEMO-DV-001 seq=3 tipo=lote.expedicao ts=2026-06-11T14:26:00Z qtd=1200 un=mudas
prev_hash = c108 6ba9 3d41 e2f7 · alterar el eslabón 02 rompe este y todos los siguientes
hash = 41ae 90d5 c7b2 118c

h(n) = SHA‑256( canónico(evento n)  ‖  h(n−1) )

Append-only

Solo se anexa. No existe operación de modificar ni de borrar, ni en la aplicación ni en la base de datos.

Encadenado por lote

La secuencia y el hash anterior son del lote. Probar un lote no obliga a publicar los eventos de los demás.

Raíz diaria

Una raíz que cubre el conjunto de los lotes se publica fuera de la base — es la que detecta un lote entero eliminado.

Publicadas la forma canónica y la función, cualquiera recalcula con la biblioteca estándar de su lenguaje. No hay biblioteca nuestra que instalar ni servicio nuestro que consultar: un verificador que dependa de nuestro servidor no es un verificador independiente. Los tipos y valores de arriba son ilustrativos del formato en uso hoy.

Verificación en vivo

El widget de abajo ejecuta una cadena de demostración en su navegador. Altere un evento y vea romperse el eslabón — y todos los siguientes con él.

cadena verificada
01
Siembra registrada
2026-03-04 · 08:12 UTC · 4 200 semillas
1ba4ebf5f0a89a94
eslabón íntegro
02
Aplicación fitosanitaria
2026-04-19 · 06:40 UTC · dosis 0,2 L/ha · carencia 14 d
cdc74f246ff7070e
eslabón íntegro
03
Trasplante al bloque B
2026-05-02 · 09:05 UTC · 3 940 plántulas
345bf6d9c24803fa
eslabón íntegro
04
Expedición · guía 4471
2026-06-11 · 14:26 UTC · 1 200 plántulas
ee1290c87b53290f
eslabón íntegro
Demostración didáctica. Los hashes de arriba se calculan en el navegador con una función de demostración de 16 caracteres, para caber en la pantalla — no son SHA-256 y no prueban nada sobre lotes reales. La cadena real usa SHA-256 completo y vive en el servidor de escrituración.

Lo que la cadena detecta — y lo que no

AtaqueDetectado porEstado
Editar un evento en medio de la cadenaRecálculo del encadenamiento: el eslabón siguiente deja de cuadrarcubierto
Insertar un evento en medioSecuencia y hash anterior del lotecubierto
Borrar el final de la cadena de un loteAncla publicada con la cabeza de cadena de aquel díacubierto
Borrar el lote enteroRaíz diaria que cubre el conjunto de los lotes: la raíz publicada deja de reproducircubierto
Escribir hoy un evento falso, con hash correctoNada, en la cadena. La cadena prueba integridad, no veracidad.fuera de alcance

La última fila es la más importante y la que más raramente aparece en un documento de ventas. Una cadena de hashes prueba que el registro no fue alterado después de escrito. No prueba que quien lo escribió dijera la verdad. Lo que ataca ese segundo problema es otra cosa: rol atribuible, reautenticación en el acto de firmar y la responsabilidad profesional de quien firma.

06Verificación pública

La prueba solo vale si alguien de fuera puede hacerla. Cada lote tiene una página pública accesible por tres caminos — leer el QR de la etiqueta, acercar la etiqueta NFC o pegar el hash en un campo de búsqueda. La página es de lectura, sin sesión y sin enumeración: quien no tiene el identificador no descubre lotes navegando.

Lo que la página muestra

Lo suficiente para verificar

Identificador del lote, especie y cultivar, etapa, estado del lote, cadena de eventos con fecha, tipo y hash, estado del ensayo cuando aplica, y el veredicto de la verificación de la cadena.

Lo que la página nunca muestra

Lo que no es del público

Nombres de personas, coordenadas exactas de la propiedad, precios, clientes, contactos y el mapa comercial de destinos. Un campo en duda se queda fuera — la regla precede a cualquier petición de producto.

La pregunta inversa — a dónde fue este lote —, la que hace una retirada, existe pero exige sesión: es el mapa comercial de la casa, no dato de etiqueta. Y responde también por los descendientes, porque el material dividido y vendido por los hijos salió del mismo lote. Los destinos que el registro no nombra aparecen separados de los identificados, en vez de sumados en un total único — esconder esa parte sería la forma más cara de equivocarse aquí.

Por qué esto importa comercialmente

Un certificado en PDF prueba que alguien escribió un PDF. Una página de lote que el comprador verifica solo traslada la confianza del vendedor a la matemática — y convierte un coste de cumplimiento en un argumento de venta que el competidor con hoja de cálculo no puede igualar.

07Compuertas de liberación

En la línea regulada, la liberación de droga vegetal — venta, transferencia, exportación, fabricación de insumos — exige un informe de THC aprobado. Un informe por encima de 0,3 % deja el lote en CONTENCIÓN: ningún movimiento pasa, salvo inutilización, destrucción y toma de muestra, y la respuesta ya trae las obligaciones con plazo de 48 horas.

1
Sin informe, no hay salidaUn intento de venta sin informe se rechaza. No hay camino alternativo ni opción administrativa para sortearlo.
2
Un reprobado no se revierte con un segundo informeUn resultado reprobado nunca se borra con otro. La única salida de la contención es la liberación excepcional documentada.
3
La liberación excepcional es acto del responsable técnicoExige acción correctiva definida, incidencia cerrada y un nuevo informe aprobado posterior. Es acto exclusivo del rol, no delegable al administrador.
4
Los ensayos que no son THC registran, pero no decidenCannabinoides, metales pesados, plaguicidas, microbiología, disolventes residuales, micotoxinas, humedad y materia extraña se registran en tabla inmutable, y un resultado no conforme bloquea la liberación.
5
«Sin criterio» es un estado propioEl diccionario de límites de aceptación nace vacío a propósito: un límite es norma, y una norma que no se ha leído en texto oficial no se convierte en constante en el código. Mientras esté vacío, el ensayo sale como SIN_CRITERIO — nunca APROBADO por omisión.

Registrar no es decidir

Conectar los ensayos a la compuerta vino antes que el criterio a propósito: para que el límite, cuando llegue del texto oficial, no exija tocar el camino crítico del libro con prisa regulatoria encima. Un sistema que marca APROBADO por no tener criterio registrado es peor que un sistema que no evalúa — porque parece que evaluó.

08Cumplimiento — exigencia, origen, control

Cada control existe porque una norma lo exige, y la norma está citada. La tabla es lo que un evaluador pide primero: no lo que el sistema hace, sino a qué obligación responde cada función.

ExigenciaDe dónde naceControl en la plataforma
Registro inmutable y contemporáneoAnexo XVIII
Ord. SVS/MS 344/98
Libro append-only, encadenamiento SHA-256 y disparadores de inmutabilidad en la base
Detección de adulteraciónALCOA+ / GxPVerificación de cadena por lote + ancla pública diaria
Ensayo de THC por lote antes de la liberaciónRDC 1.012 / 1.013
+ guía oficial de cultivo
La compuerta bloquea la salida sin informe ≤ 0,3 %
Contención, acción correctiva e inutilizaciónídemLote en CONTENCIÓN; solo pasan salidas de contención; liberación excepcional exclusiva del responsable técnico
Comunicación a la autoridad en 48 hídemReloj de 48 h por tipo de incidencia; un informe reprobado abre la incidencia por sí solo
Consolidación periódica de producción y existenciasídemConsolidación por categoría, material y unidad, con plazo
Trazabilidad lote a loteítem 7.3 de la guíaGenealogía encadenada, sin ciclos, corregible por anulación — el vínculo erróneo sigue visible para la auditoría
Registro atribuible y firmadoestilo Part 11Rol + reautenticación viva en el acto + manifiesto inmutable con el hash del contenido firmado
Retención de registros por 5 añosIN MAPA 24/2005
ítem 5.2 XII
Retención contractual de 7 años, como compromiso y no como ajuste
Emisión electrónica e identificación por QRINC MAPA/SDA 02/2018
arts. 6 y 9
Página pública de lote por QR, NFC o hash pegado
Registro de aplicación fitosanitariaIN MAPA 33/2016
art. 24 X
Dosis, fecha y periodo de carencia registrados en el evento
Pasaporte fitosanitarioRegl. (UE) 2016/2031En preparación — el formato de etiqueta y el mapeo de campos aún no están implementados

Nota de honestidad regulatoria

El catálogo de tipos de incidencia contiene los ítems verificados en las fuentes disponibles y es extensible por diseño; la intención declarada es completarlo ítem a ítem contra el texto oficial íntegro, sin refactor. Y hay requisitos hoy catalogados como bloqueantes que todavía no bloquean ningún acto. El sistema publica esa lista con ese nombre, con el aviso de que catalogado no es aplicado, en vez de exhibir un cumplimiento que la compuerta no impone.

09Lo que el producto no finge

La integridad no es solo el encadenamiento; es una postura de producto. Donde no existe fuente fiable, el sistema declara la ausencia en vez de rellenar — y lo mismo vale para lo que le falta al propio sistema.

Pública y real

Solo muestra o estructura

Sin fuente masiva

¿Existe fuente
fiable?

Muestra DATO REAL
con enlace a la fuente

Muestra PLANTILLA ROTULADA
muestra, nunca operación

OMITE con honestidad
y dice que omitió

Visitante anónimo

Estado honesto:
sin datos / área restringida
cero contenido fabricado

Fig. 2 — El árbol de decisión que gobierna cualquier cifra mostrada en el producto.
Sensor mudo

Estado, no último valor

Una zona sin lectura muestra "sin lectura", con la antigüedad del último dato. Repetir el valor antiguo como si fuera actual es la mentira más fácil de contar en un panel.

Lagunas publicadas

Con ubicación y prueba

Las lagunas medidas contra el propio código se publican con nombre y ubicación, y se cierran con un verificador que corre en la integración continua — no por afirmación.

Pendencias externas

Quién decide, no la ingeniería

Las decisiones que dependen del dueño, de legal, de contabilidad o de un laboratorio están en una lista propia, para no confundirse con deuda técnica.

Entorno de demostración

Un lote DEMO es DEMO

Lo que aparece como real es real y trazable a la fuente pública; lo que es muestra viene sellado. Una muestra nunca se reetiqueta como operación.

El algoritmo anunciado debe ser el algoritmo ejecutado

Una sección que describe lo que va a cambiar se lee, de un vistazo, como descripción de lo que es — y el lector apresurado implementa la tabla de los tipos nuevos. Por eso, en este documento y en la documentación del formato, lo que corre hoy lleva marca explícita, y lo que está en preparación la lleva en el cuerpo del texto y no solo en el título. Publicar un formato que el producto no usa es el mismo defecto que publicar un algoritmo distinto del ejecutado: quien verifique de buena fe llega a un resultado erróneo y concluye que nuestro registro está roto.

10Seguridad y privacidad

1
Autenticación sobre estándar abiertoSesión por OIDC con PKCE contra un servidor de identidad dedicado, con roles asignados en el directorio y no en el código de la aplicación.
2
Firmar exige reautenticación vivaTener la sesión abierta no basta: el acto de firmar pide credencial en ese momento, opcionalmente con segundo factor, y graba un manifiesto inmutable con quién, cuándo, el significado del acto y el hash del contenido firmado.
3
Superficie administrativa fuera de internetLa consola de administración del servidor de identidad no es accesible desde la red pública. Reducir superficie vale más que endurecer lo que no debería estar expuesto.
4
Política de contenido en modo de imposiciónLos paneles públicos funcionan sin script embebido, con la política de seguridad de contenido en imposición — no en modo de aviso.
5
Recuperación de conocimiento localEl corpus normativo y el índice vectorial viven en el propio servidor, aislados del libro. Nada del corpus sale fuera. La recuperación siempre cita la fuente, y responde por proximidad al mejor resultado, nunca por un umbral absoluto que devolvería una respuesta vacía como si fuera ausencia de norma.
6
Alcance legal grabado, no negociableNunca dato de paciente, nunca base de dispensación, nunca inferencia de salud. Demanda agregada y anónima, y nada más.

Las copias de seguridad y lo que no protegen

Una copia local protege contra la eliminación de volumen y la corrupción lógica. No protege contra la pérdida del servidor, ni contra una credencial comprometida que borre las copias con la misma mano que las escribe. Por eso la copia fuera del anfitrión, inmutable por retención obligatoria y fuera del alcance de la credencial que ejecuta la copia, es prerrequisito duro de producción — y no un punto de mejora continua. Por el mismo motivo, la raíz diaria se publica en un sitio independiente del sistema que la genera: un ancla guardada solo donde vive el dato no es un ancla.

11Productos y planes

Dos productos sobre el mismo núcleo. El primero cubre operación y registro de vivero e invernadero; el segundo añade las compuertas, las incidencias con plazo y la retención contractual que el régimen sanitario exige.

PlanSitiosDispositivosRetenciónMensual
Free
prueba sin tarjeta
1330 días€0
Grower
productor individual
12512 meses€29
Hub Starter1603 años€49
Hub Growth
el más elegido
32005 años€149
Hub Scale10750ilimitada€299
Regulated
régimen sanitario
1 · +€199/sitio3007 años contractuales€399

Precios en euros, sin IVA, referidos a septiembre de 2026; en Brasil y Colombia la facturación es en moneda local. El plan anual equivale a diez mensualidades. Los créditos de IA cuentan por acto — alerta o respuesta de texto, análisis de imagen, corrida de razonamiento — y una generación fallida nunca se cobra. La tabla vigente es la del sitio; esta se reproduce aquí para lectura, no para cita contractual.

12Hoja de ruta y contacto

Fase 1 · por cerrar

Prueba fuera del producto

Raíz diaria publicada en dos proveedores independientes, con verificación cruzada de destinos; formato de evento canónico versionado y con vectores de prueba congelados; página pública de lote en producción.

Fase 2 · régimen

Criterios y pasaporte

Diccionario de límites de aceptación a partir de texto oficial; camino lote → línea dentro del libro; pasaporte fitosanitario de la UE con formato de etiqueta y mapeo de campos.

Fase 3 · producción

Endurecimiento

Un secreto por sistema; manual de operación que cubra arranque, migración, recuperación ante desastres, rotación e incidente; copia fuera del anfitrión inmutable como prerrequisito de entrada.

Después

Firma cualificada

Firma cualificada con certificado reconocido, y ampliación del monitor de mercado sobre datos públicos comerciales, dentro del alcance legal grabado.

Contacto

  • Comercial y alianzas — a través del formulario en floracore.plimlab.ch
  • Verificación de un lote — lea el QR de la etiqueta, acerque la etiqueta NFC o pegue el hash en la página pública de lote
  • Seguridad — comunique fallos de integridad o de verificación por el mismo canal, con el identificador del lote y el hash observado

Base normativa citada en este documento: RDC 1.012 y 1.013 y la guía oficial de cultivo de Cannabis (ANVISA/MAPA); Anexo XVIII de la Ordenanza SVS/MS 344/98; Instrucción Normativa MAPA 24/2005; Instrucción Normativa Conjunta MAPA/SDA 02/2018; Instrucción Normativa MAPA 33/2016; Reglamento (UE) 2016/2031. Las citas identifican la obligación; la interpretación aplicable a cada operación es de su responsable técnico y de su asesoría jurídica.