Preguntas frecuentes sobre firma electrónica

Guías breves sobre firma electrónica, sellos de tiempo y evidencia a largo plazo.

¿Estoy firmando el documento como en Adobe? ¿Qué diferencia hay con una firma detached?

Respuesta rápida

La validez de la firma es equivalente, pero no es el mismo tipo de firma visible de Adobe Reader. Signemus usa CAdES detached: el PDF no se modifica y la firma vive en un fichero aparte, ideal para muchas adhesiones sobre el mismo documento.

Teoría

Cuando firmas un PDF «como en Adobe» (PAdES), la firma se embebe dentro del propio fichero: el PDF cambia y suele mostrarse un aspecto visual en el margen. Eso encaja bien cuando una o pocas personas firman un único documento de trabajo.

Una firma detached (CAdES detached) firma el hash de los bytes del PDF sin alterarlos. El documento original permanece idéntico; la prueba criptográfica viaja en un fichero aparte (por ejemplo un .p7s). Varias personas pueden firmar exactamente el mismo PDF sin pisarse ni regenerar el documento entre firmas.

Ningún formato es «mejor» en abstracto: dependen del caso de uso. Para recogidas masivas sobre un manifiesto o estatutos inmutables, detached suele ser la opción más limpia y fácil de empaquetar en un expediente estándar.

En Signemus cada adhesión es una firma CAdES detached sobre el mismo PDF publicado. El expediente .asice (perfil ASiC-S) agrupa el documento inmutable y un META-INF/signature.p7s con todas las firmas en paralelo para poder comprobarlas después, también fuera de la plataforma (p. ej. EU DSS o en el verificador de Signemus).

¿Qué significan los niveles de firma (B, T, LT…)?

Respuesta rápida

Los niveles AdES (B, T, LT, LTA) indican cuánta evidencia de tiempo y de validación va unida a la firma. B es la firma básica; T añade sello de tiempo; LT incorpora material para validar más adelante; LTA refuerza el archivo a muy largo plazo.

Teoría

En el ecosistema eIDAS / ETSI se habla de perfiles de firma avanzada (AdES). De forma simplificada:

Nivel B (Basic): la firma criptográfica sobre el documento, con los datos del certificado en el momento de firmar. Es válida, pero con el tiempo puede ser más difícil demostrar qué estado tenían las listas de confianza o el certificado.

Nivel T (Timestamp): se añade un sello de tiempo cualificado (TSA) que acredita que la firma existía en una fecha concreta, antes de que el certificado caduque o se revoque.

Nivel LT (Long-Term): además del sello, se incorpora material de validación (certificados, respuestas OCSP/CRL, etc.) para poder revalidar la firma más adelante sin depender tanto de servicios externos vivos.

Nivel LTA (Long-Term Archive): añade sellos o evidencias periódicas orientadas al archivo a muy largo plazo. Es el escalón habitualmente reservado a políticas de conservación estrictas.

En Signemus , según la modalidad, se puede firmar utilizando el nivel B (recogida estándar), reforzar cada firma hacia T/LT (firma reforzada) o sellar el cierre del expediente. En firma reforzada ya cerrada puedes activar el archivo periódico LTA. El nivel concreto de cada .p7s se refleja en el expediente y en la verificación.

¿Qué es el archivo periódico LTA y cuándo renovarlo?

Respuesta rápida

LTA añade un sello de archivo sobre firmas ya en LT para conservar la evidencia a muy largo plazo. En Signemus se activa tras cerrar una iniciativa de firma reforzada; la renovación es manual y puedes pedir un aviso por email a los 4 años (recomendado) o 5, o no recibir avisos.

Teoría

El nivel LT embebe material de validación y suele ir con un sello de tiempo (T). Eso basta para un horizonte medio. El nivel LTA añade un sello de archivo (ATS) que reprotege la firma y la evidencia previa para archivo a muy largo plazo.

Las renovaciones LTA posteriores aplican un nuevo sello de archivo (puede ser del mismo TSA u otro QTSP) aunque el certificado del TSA anterior haya caducado. Conviene renovar antes de que el material previo deje de ser fácilmente comprobable.

El archivo LTA no sustituye el sello de cierre del expediente: uno actúa por firma; el otro fija el inventario del paquete en la fecha de cierre.

En Signemus en el panel de una iniciativa con firma reforzada verás «Archivo periódico (LTA)». Mientras esté abierta solo informa; al cerrarla puedes activar el primer LTA en bloque y elegir si quieres aviso a los 4 o 5 años (o ninguno). Si un intento falla y ninguna firma pasó a LTA, el botón sigue siendo de activación. Solo cuando ya haya firmas en LTA pasa a «Renovar LTA». Cada ciclo consume un sello TSA por firma elegible.

¿Qué es la URL pública de resultados y quién puede verla?

Respuesta rápida

Es un resumen web de la recogida (quién firmó, documento, informe), no la evidencia. Quien tenga el enlace ve lo publicado; el organizador decide si lo abre. La prueba sigue siendo el expediente ASiC-E.

Teoría

Una página de resultados es un resumen legible de una recogida: firmantes incluidos, documento e informe. Sirve para compartir el estado sin entregar el paquete criptográfico completo.

No es la prueba. La integridad y la validez de las firmas viven en el expediente (ASiC-E o equivalente) y en comprobarlo con una herramienta compatible.

Publicar ese enlace es una cesión de visibilidad: cualquiera que lo tenga ve lo que se muestra. Quien organiza la recogida decide si lo abre, con quién lo comparte y si lo vuelve a cerrar.

En Signemus tras el cierre se genera una URL (y un QR) bloqueada por defecto; el organizador la publica o la bloquea de nuevo desde el panel. Quien tenga el enlace ve nombre y DNI/NIE y puede descargar el PDF y el informe. La URL figura en el informe PDF y en el manifiesto del paquete. El contacto opcional del firmante no aparece en /results; sí puede ir en el ASiC-E exportado.

¿Puede el organizador pedir un dato de contacto al firmar?

Respuesta rápida

Sí, de forma opcional: un único campo (teléfono, dirección, email, red social, nº de socio u otros) configurable solo en borrador. El firmante puede dejarlo en blanco. Queda ligado al endoso; para cambiarlo hay que revocar y firmar de nuevo.

Teoría

No es un formulario libre de muchos campos: como máximo un dato de contacto por iniciativa, elegido por el organizador antes de publicar.

Ese valor forma parte de la adhesión y puede figurar en el expediente exportado. No sustituye la identidad del certificado cualificado.

En Signemus se configura al crear o editar el borrador. En la página de firma aparece el campo opcional. En el panel del organizador y en /verify (vía manifiesto) puede verse el valor; no en la página pública de resultados.

¿Qué validez jurídica tiene firmar estos documentos?

Respuesta rápida

En Signemus las firmas recogidas tienen validez jurídica porque se validan con DSS y listas de confianza, exigen certificado cualificado y exportan ASiC-E.

Teoría

En eIDAS, la firma electrónica cualificada (QES) exige certificado cualificado y dispositivo cualificado de creación de firma (QSCD). Solo entonces opera la equivalencia a la firma manuscrita (art. 25.2).

Una firma avanzada basada en certificado cualificado (AdESQC) —lo habitual con AutoFirma y certificados software— no se deniega como prueba por ser electrónica (art. 25.1) y cumple los requisitos de firma avanzada (art. 26), pero no equivale automáticamente a la manuscrita.

La validez práctica depende además de: vigencia del certificado al firmar; que la firma cubra el documento correcto; integridad (hash); ancla temporal si importa (TSA); y del marco del acto (asociación, convocatoria, contrato, etc.).

Una plataforma aporta evidencia y trazabilidad; no «convierte» cualquier PDF en un efecto procesal concreto. Eso lo determina la ley aplicable y, en su caso, un jurista o la autoridad que reciba el expediente.

En Signemus se exige certificado cualificado. En la mayoría de casos la firma será avanzada con certificado cualificado (AdESQC), no firma electrónica cualificada (QES). Solo la QES tiene automáticamente el mismo efecto que la manuscrita en la UE; AdESQC también tiene efecto jurídico y es admisible como prueba, sin esa equivalencia automática. Signemus orquesta la evidencia; no sustituye el asesoramiento del caso concreto.

¿Qué es el TSA y por qué es importante?

Respuesta rápida

Un TSA (Time Stamp Authority) es un prestador que emite sellos de tiempo cualificados: prueba de que unos datos existían en una fecha determinada. Es clave para fijar el momento de la firma o del cierre del expediente frente a caducidades o revocaciones posteriores.

Teoría

TSA son las siglas de Time Stamp Authority (autoridad de sellado de tiempo). Un sello de tiempo cualificado (en el marco eIDAS, emitido por un prestador cualificado) vincula un resumen criptográfico (hash) a una fecha/hora confiable.

Sin sello, puedes demostrar la integridad de una firma, pero discutir «cuándo» se hizo se vuelve más delicado si el certificado ya ha caducado o ha sido revocado. El TSA aporta una ancla temporal independiente del firmante.

El sello no sustituye la firma: complementa la evidencia. Firmante + documento + (opcionalmente) tiempo cualificado forman un conjunto más robusto ante auditorías o comprobaciones posteriores.

En Signemus , cuando la modalidad lo contempla, se recurre a un QTSP (p. ej. Camerfirma) para sellar: bien el refuerzo de cada firma, bien el manifiesto de cierre del expediente. Así la evidencia de tiempo queda dentro del flujo de la recogida, no como un trámite manual aparte.

¿Es lo mismo sellar la firma que sellar el expediente?

Respuesta rápida

No. Sellar una firma refuerza esa adhesión concreta (p. ej. hacia CAdES-T/LT). Sellar el expediente fija con un TSA el cierre del conjunto (documento + firmas + inventario) en un momento dado.

Teoría

Sellar la firma actúa sobre cada endoso: se añade evidencia de tiempo (y, en niveles LT, material de validación) dentro o asociada a esa firma individual. Sirve para que cada adhesión resista mejor el paso del tiempo por sí misma.

Sellar el expediente (o el cierre) toma una «foto» del paquete en el momento del cierre: hashes del documento, de las firmas incluidas, del manifiesto e informe, etc., y un TSA firma ese resumen. Acredita el estado del conjunto en esa fecha, no solo de una firma suelta. Si se modifica el expediente después del cierre, se rompe el sello de tiempo.

Pueden coexistir: firmas ya reforzadas y, además, un sello de cierre. O solo uno de los dos, según la política de la recogida. Confundirlos suele generar expectativas erróneas («ya está todo sellado») cuando solo se ha sellado una de las dos capas.

En Signemus la firma reforzada fortalece cada firma aceptada (T/LT). El sello al cierre (en recogida estándar) sella el manifiesto de cierre del expediente. La recogida estándar valida firmas sin esas capas de TSA salvo que actives el sello al cerrar.

¿Qué aporta el sello TSA al cierre del expediente? ¿Se puede manipular después?

Respuesta rápida

El sello de cierre fija criptográficamente el estado del expediente en la fecha del cierre. Si alguien modifica el documento, las firmas o el inventario después, el sello deja de coincidir. No sustituye la validez de cada firma; acredita que el conjunto sellado no se ha alterado.

Teoría

Un sello de cierre es un sello de tiempo cualificado (TSA) sobre una «foto» del paquete: hashes del documento, de cada firma incluida y del inventario o informe. Un prestador cualificado ata ese resumen a una fecha y hora confiables.

Cualquier cambio posterior en esos ficheros rompe la coincidencia con el sello. No impide copiar o extraer el contenido; sí deja constancia de que el estado registrado ya no es el que se selló.

El sello no vuelve a validar cada adhesión ni avala el contenido del PDF. Las firmas CAdES acreditan quién firmó qué; el sello de cierre acredita la foto del conjunto en la fecha del cierre.

En Signemus puedes pedirlo al cerrar (recogida estándar) o al elegir la modalidad con sello al cierre. El TSA sella META-INF/close-manifest.json (inventario de hashes del PDF, las firmas y el informe); la respuesta queda en META-INF/close-timestamp.tsr dentro del ASiC-E. El verificador público comprueba esa pareja. Tras sellar, vuelve a descargar el expediente para obtener la versión congelada.

¿Qué pasa con los documentos firmados si caduca mi certificado digital?

Respuesta rápida

La caducidad del certificado no «borra» firmas ya hechas. Lo firmado mientras el certificado era válido sigue siendo comprobable; lo que se pierde es la capacidad de firmar de nuevo con ese certificado. Sellos de tiempo y evidencia LT ayudan a demostrar que la firma fue anterior a la caducidad.

Teoría

Un certificado digital tiene una fecha de fin de vigencia. Cuando caduca, deja de servir para crear nuevas firmas. Eso no implica que las firmas realizadas antes dejen de existir o se invaliden de golpe.

La dificultad práctica es demostrar, años después, que en el momento de firmar el certificado era válido y no estaba revocado. Por eso existen sellos de tiempo y perfiles de conservación (T/LT/LTA): anclan la firma en el tiempo y guardan material de validación.

Si tu certificado caduca, debes renovarlo o obtener uno nuevo para seguir firmando. Los documentos ya firmados se siguen comprobando con el expediente y las herramientas de verificación, no «abriendo» el certificado caducado en AutoFirma para volver a firmar.

En Signemus se valida el certificado en el momento de la adhesión. Si usas modalidades con TSA (refuerzo por firma o sello de cierre), el expediente gana anclas temporales que facilitan la comprobación futura. El verificador público de Signemus trabaja sobre el ASiC-E exportado, no sobre la vigencia actual de tu firma.