¿Qué es la firma electrónica?
Guía completa del reglamento eIDAS y niveles de firma
La firma electrónica es un procedimiento criptográfico que garantiza la identidad del firmante y la integridad de un documento digital. El reglamento europeo eIDAS define 4 niveles con valor jurídico creciente.
Definición
La firma electrónica es un procedimiento criptográfico que permite:
- Identificar al firmante de forma fiable
- Garantizar la integridad del documento (no modificación)
- Asegurar el consentimiento del firmante
- Crear un vínculo entre el firmante y el documento
A diferencia de una firma manuscrita escaneada (simple imagen), la firma electrónica se basa en mecanismos criptográficos que la hacen infalsificable.
Reglamento eIDAS
El reglamento eIDAS (electronic IDentification, Authentication and trust Services - UE 910/2014) es el marco jurídico europeo para:
- Firmas electrónicas
- Sellos electrónicos (personas jurídicas)
- Sellos de tiempo electrónicos
- Servicios de confianza cualificados
Principios clave
- Reconocimiento mutuo: Una firma válida en un país es válida en todos los estados miembros
- No discriminación: Una firma electrónica no puede rechazarse solo porque es electrónica
- Neutralidad tecnológica: Ninguna tecnología impuesta
En vigor desde el 1 de julio de 2016, eIDAS reemplaza la directiva 1999/93/CE.
4 niveles de firma
1. Firma electrónica simple (FES)
Nivel básico, no definido técnicamente por eIDAS.
- Ejemplos: Casilla de verificación, entrada de nombre, clic en «Acepto»
- Valor probatorio: Bajo, puede impugnarse
- Uso: Documentos de bajo riesgo
2. Firma electrónica avanzada (FEA)
Debe cumplir 4 criterios (art. 26 eIDAS):
- Vinculada al firmante de manera única
- Permite identificar al firmante
- Creada con datos bajo control exclusivo del firmante
- Vinculada a los datos de forma que cualquier modificación sea detectable
- Valor probatorio: Medio a alto
- Uso: Contratos comerciales, RRHH, compras
3. Firma avanzada con certificado cualificado
Firma avanzada + certificado emitido por Prestador de Servicios de Confianza (TSP) cualificado.
- Valor probatorio: Alto
- Uso: Documentos regulados
4. Firma electrónica cualificada (FEQ)
Máximo nivel de seguridad:
- Firma avanzada
- Certificado cualificado
- Dispositivo cualificado de creación de firma (QSCD)
Artículo 25.2 eIDAS: «Una firma electrónica cualificada tendrá un efecto jurídico equivalente al de una firma manuscrita.»
- Valor probatorio: Máximo, incontestable
- Uso: Actos notariales, contratación pública, documentos auténticos
Valor jurídico
Principio de no discriminación
Artículo 25.1 eIDAS: A una firma electrónica no se le denegarán efectos jurídicos ni admisibilidad como prueba solo porque sea electrónica.
Carga de la prueba
| Nivel | Carga de la prueba |
|---|---|
| Simple | El demandante debe probar la autenticidad |
| Avanzada | El impugnante debe probar el fraude |
| Cualificada | Presunción de autenticidad (equivalente a manuscrita) |
Casos especiales
- Contratación pública: Firma avanzada con certificado cualificado mínimo
- Actos notariales: Firma cualificada obligatoria
- Facturas electrónicas: Firma avanzada recomendada
Casos de uso
Recursos Humanos
- Contratos de trabajo: Firma avanzada
- Anexos: Simple a avanzada
- Informes de gastos: Firma simple
- Documentos RGPD: Firma avanzada
Comercial
- Presupuestos: Firma simple
- Contratos de clientes: Firma avanzada
- Condiciones generales: Firma simple
- NDA: Firma avanzada
Finanzas
- Facturas: Firma avanzada o sello
- Órdenes de compra: Firma avanzada
- Transferencias: Firma cualificada
Legal
- Arrendamientos: Firma avanzada
- Documentos auténticos: Firma cualificada
- Poderes: Avanzada a cualificada
Funcionamiento técnico
Criptografía asimétrica
La firma electrónica se basa en un par de claves:
- Clave privada: Solo del firmante, para firmar
- Clave pública: Compartible, para verificar la firma
Proceso de firma
- Hash: Creación de huella única del documento (SHA-256)
- Cifrado: La huella se cifra con la clave privada del firmante
- Asociación: La firma cifrada se vincula al documento
Verificación
- Descifrado de la firma con la clave pública
- Recálculo de la huella del documento
- Comparación: Si son idénticas, el documento no ha sido modificado
Certificados X.509
El certificado electrónico asocia:
- La identidad del firmante
- Su clave pública
- La firma de la Autoridad de Certificación (CA)
- El período de validez
Elegir el nivel adecuado
Criterios de selección
| Criterio | Simple | Avanzada | Cualificada |
|---|---|---|---|
| Importe financiero | < 5.000 EUR | 5-100.000 EUR | > 100.000 EUR |
| Riesgo jurídico | Bajo | Medio | Alto |
| Requisito regulatorio | Ninguno | Sectorial | Legal |
| Coste por firma | 0,50 EUR | 1-3 EUR | 5-15 EUR |
Recomendaciones
- 90% de los casos: Firma avanzada (buen equilibrio seguridad/coste)
- Documentos internos: Firma simple
- Contratos estratégicos: Firma cualificada
- Obligación legal: Seguir la normativa aplicable
KaliaOps y firma
KaliaOps V2 integrará la firma electrónica de forma nativa:
Funcionalidades previstas
- Firma integrada en workflows: Validación de contratos, cambios, documentos
- Niveles eIDAS: Simple, avanzada, cualificada según tipo de documento
- Certificados: Integración con TSPs europeos
- Sello de tiempo cualificado: Prueba de fecha
Casos de uso ITSM/CMDB
- Contratos de proveedores: Firma en la validación
- Cambios críticos: Aprobación CAB firmada
- Documentos de cumplimiento: Pista de auditoría firmada
- Informes de intervención: Firma técnico/cliente
Integración SGD
- Documentos firmados almacenados automáticamente
- Verificación de firmas al abrir
- Conservación con pruebas de firma
- La firma electrónica garantiza la identidad del firmante y la integridad del documento
- El reglamento eIDAS (UE 910/2014) define 4 niveles reconocidos en toda Europa
- La firma cualificada tiene el mismo valor jurídico que una firma manuscrita
- El 90% de los contratos pueden firmarse con firma simple o avanzada
- El sello electrónico permite sellar documentos en nombre de una empresa
- El sello de tiempo cualificado demuestra la existencia de un documento en una fecha específica