Resumen

  • La versión del 24 de septiembre de 2026 de EPUB Annotations 1.0 sustituye el apartado de seguridad aún pendiente en la del día 20 por advertencias sobre archivos externos, suplantación del creador y tratamiento inseguro. Sigue siendo un borrador de trabajo.
  • Un conjunto de notas desprendido del libro debe asociarse de nuevo a una publicación. El texto reconoce que no hay un identificador de EPUB aceptado universalmente; el campo creator tampoco autentica por sí mismo a nadie.
  • Proponemos distinguir cuatro decisiones al importar: libro, autoría, capacidad técnica del archivo y colisión de identificadores. Es una conclusión editorial, no un procedimiento impuesto por el W3C.

La promesa de las anotaciones portátiles es sencilla: cambiar de aplicación sin perder años de marcas y comentarios. El riesgo aparece cuando la nueva aplicación coloca esas marcas al lado de un capítulo parecido y presenta el nombre de una persona conocida con el mismo aspecto que las notas propias. Se trata de un ejemplo hipotético. Que el archivo se haya leído bien no acredita que corresponda a esa edición ni que esa persona escribiera el comentario.

El grupo Publishing Maintenance publicó el 24 de septiembre una revisión concreta. Cuatro días antes, los apartados de privacidad y seguridad estaban señalados como T.B.D.. Ahora privacidad continúa sin desarrollar, mientras seguridad examina cinco grupos de amenazas. El borrador pide tratar los conjuntos importados como datos potencialmente hostiles y advierte que los metadatos del creador pueden falsificarse. No anuncia una vulnerabilidad descubierta ni certifica la conducta de lectores electrónicos existentes.

Primero está la relación con la obra. AnnotationSet incluye un objeto about con datos de la publicación que ayudan a reencontrarla. Pero el propio texto explica que los EPUB carecen de una clave universalmente aceptada. Comparar título, editorial o fecha, y comprobar si el destino señalado por una nota existe en el libro, ofrece indicios. No convierte dos ediciones semejantes en una identidad demostrada. Por eso el borrador contempla que la interfaz ayude al usuario a emparejar el conjunto y avise si detecta discordancias.

Después viene la procedencia del comentario. Un Creator puede designar a una persona, entidad o programa. En un archivo desprendido, ese dato no llega con garantía inherente de autenticidad. El nuevo apartado recomienda considerarlo no verificado salvo que intervenga un canal autenticado o una firma criptográfica, y diferenciar visualmente lo importado de lo creado en el propio lector. No proporciona un mecanismo universal para firmar o validar identidades. El vínculo acertado con el libro no resuelve esta pregunta por arte de magia.

La tercera frontera es operacional. El texto de una anotación no debe interpretarse como HTML, XML ni código. Las URL externas pueden provocar solicitudes automáticas o seguimiento; una ruta puede intentar salir del contenedor EPUB; un selector excesivamente complejo puede consumir recursos. Son posibilidades que el borrador plantea para el diseño defensivo, no pruebas de que una empresa concreta haya fallado. Un importador puede mostrar información sin conceder a cada fragmento del archivo permiso para actuar sobre toda la aplicación.

Queda el conflicto entre registros. Si un ID entrante coincide con uno anterior, la revisión espera que, tras comprobar el contexto de la publicación, el sistema actualice la anotación existente o pregunte al usuario; crear otra sin más perdería el sentido de identidad del registro. El trabajo invisible de importar consiste, por tanto, en tomar decisiones que una exportación no puede tomar por el destinatario. Mientras siga siendo un Working Draft, la estructura puede cambiar. Lo que no debería confundirse ya es transporte con prueba de procedencia.

Fuentes