¿Qué es un SAE (WORM)?

Guía completa del archivo electrónico con valor legal

En resumen

El SAE (Sistema de Archivo Electrónico) es una solución que garantiza la integridad, autenticidad y durabilidad de los documentos digitales. La tecnología WORM (Write Once Read Many) asegura la inmutabilidad de los archivos conforme a ISO 14641.

Definición de SAE

Un SAE (Sistema de Archivo Electrónico) es una solución informática diseñada para:

  • Conservar documentos digitales a largo plazo
  • Garantizar la integridad: el documento no ha sido modificado
  • Asegurar la autenticidad: el origen está certificado
  • Mantener la legibilidad: el documento permanece accesible
  • Rastrear accesos: quién vio qué y cuándo

A diferencia de una simple copia de seguridad o un SGD, el SAE proporciona valor probatorio a los documentos archivados.

Los 4 pilares del SAE

PilarSignificado
IntegridadDocumento sin modificar desde el archivo
AutenticidadOrigen y autor certificados
DurabilidadLegibilidad garantizada en el tiempo
TrazabilidadRegistro de todas las operaciones

Tecnología WORM

WORM significa Write Once Read Many (escribir una vez, leer muchas).

Principio

Una vez que un documento se escribe en almacenamiento WORM, es imposible modificarlo o eliminarlo antes del fin de su período de retención.

Tipos de WORM

  • WORM de hardware: Discos ópticos no regrabables (CD-R, DVD-R, Blu-ray WORM)
  • WORM de software: Protección lógica que impide la modificación (más flexible)
  • WORM híbrido: Combinación de ambos enfoques

Beneficios

  • Inmutabilidad: Garantía absoluta de integridad
  • Cumplimiento: Satisface requisitos regulatorios
  • Protección: Resistencia a ransomware y errores humanos
  • Evidencia: Valor legal reforzado

Casos de uso

  • Archivo legal (facturas, contratos)
  • Conservación de evidencias (logs, auditorías)
  • Sector financiero (transacciones)
  • Sector sanitario (historiales de pacientes)

Norma ISO 14641

La norma ISO 14641 define requisitos internacionales para archivo electrónico legalmente conforme.

Requisitos principales

  • Captura: Verificación de integridad en la entrada (huella digital)
  • Almacenamiento: Medio que garantiza la integridad (WORM)
  • Acceso: Trazabilidad de todas las consultas
  • Recuperación: Documento idéntico al original
  • Destrucción: Procedimiento controlado y trazado

Metadatos requeridos

MetadatoDescripción
Identificador únicoReferencia inmutable
Fecha de archivoSello de tiempo certificado
Huella digitalHash SHA-256 o superior
Período de retenciónDuración legal de conservación
OrigenOrigen del documento

Normas relacionadas

  • NF Z42-013: Equivalente nacional francés
  • ISO 14721: Modelo OAIS (Open Archival Information System)
  • eIDAS: Sello de tiempo y firma electrónica cualificados

Valor probatorio

Definición

El valor probatorio es la capacidad de un documento electrónico para servir como prueba en juicio, con la misma fuerza que un original en papel.

Requisitos legales

  • El autor puede ser identificado
  • El documento fue creado en condiciones que garantizan su integridad
  • El documento se conserva de manera que garantiza su autenticidad

Qué proporciona valor probatorio

ElementoRol
Firma electrónicaIdentidad del autor + integridad
Sello de tiempo cualificadoFecha certificada
Almacenamiento WORMNo modificación
Pista de auditoríaTrazabilidad
Certificación ISO 14641Conformidad reconocida

Inversión de la carga de la prueba

Con un SAE conforme, corresponde a la parte contraria probar que el documento fue falsificado (presunción de autenticidad).

Arquitectura SAE

Componentes

  • Módulo de captura: Recepción, validación, cálculo de huella
  • Módulo de almacenamiento: Conservación WORM, replicación
  • Módulo de búsqueda: Indexación, metadatos
  • Módulo de acceso: Autenticación, autorización, logs
  • Módulo de recuperación: Exportación, conversión de formato
  • Módulo de destrucción: Eliminación controlada tras retención

Flujo de procesamiento

  1. Ingreso: Documento + metadatos entran al SAE
  2. Validación: Verificación de formato, cálculo SHA-256
  3. Archivo: Escritura WORM + sello de tiempo
  4. Indexación: Metadatos almacenados para búsqueda
  5. Conservación: Monitoreo periódico de integridad
  6. Recuperación: Acceso controlado con verificación
  7. Destrucción: Tras período legal, eliminación trazada

Seguridad

  • Cifrado en reposo (AES-256)
  • Cifrado en tránsito (TLS 1.2+)
  • Control de acceso RBAC
  • Registro inmutable
  • Replicación geográfica

Plazos de conservación

Plazos legales comunes

Tipo de documentoPlazoBase legal
Facturas cliente/proveedor6-10 añosCódigo de comercio
Contratos comerciales5-6 años tras finCódigo civil
Nóminas5-6 añosDerecho laboral
Expedientes de personal5 años tras salidaDerecho laboral
Declaraciones fiscales6 añosLey tributaria
Documentos societarios10 añosLey de sociedades
Historiales médicos15-20 añosNormativa sanitaria
Planos de arquitecto10-15 añosResponsabilidad

Mejores prácticas

  • Definir una política de retención por tipo de documento
  • Automatizar alertas de vencimiento
  • Planificar un procedimiento de destrucción conforme
  • Conservar certificados de destrucción

SAE vs SGD

Comparativa

CriterioSGDSAE
PropósitoGestión diariaConservación a largo plazo
ModificaciónVersionado permitidoProhibido (WORM)
Valor probatorioLimitadoCompleto (ISO 14641)
DuraciónCorta/mediaLarga (5-30 años)
EliminaciónLibreControlada tras retención
CosteMedioMayor (cumplimiento)

Complementariedad

SGD y SAE son complementarios:

  1. Los documentos se crean y gestionan en el SGD
  2. Una vez validados, se transfieren al SAE para conservación
  3. El SAE garantiza su valor probatorio durante el período legal

Este enfoque es recomendado por las normas y asegura una gestión documental completa.

KaliaOps y SAE

KaliaOps V2 integrará funciones de archivo electrónico:

Funcionalidades previstas

  • Archivo WORM: Conservación inmutable de documentos críticos
  • Conformidad ISO 14641: Arquitectura conforme a la norma
  • Sello de tiempo cualificado: Integración TSP eIDAS
  • Política de retención: Plazos automáticos por tipo

Documentos archivables

  • Contratos: Proveedores, clientes, mantenimiento
  • Facturas: Entrantes y salientes
  • Informes de auditoría: CMDB, seguridad, cumplimiento
  • Logs ITSM: Incidentes, cambios, problemas
  • Documentos firmados: Via firma electrónica

Integración SGD

  • Transferencia automática al SAE tras validación
  • Enlace bidireccional SGD ↔ SAE
  • Búsqueda unificada

Descubra KaliaOps con nuestra demo o vea nuestros precios.

Puntos clave
  • El SAE garantiza integridad, autenticidad, durabilidad y trazabilidad de documentos
  • WORM (Write Once Read Many) impide cualquier modificación después de la escritura
  • ISO 14641 define requisitos internacionales para archivo legalmente conforme
  • Los plazos legales de conservación varían de 5 a 30 años según el tipo de documento
  • Un documento archivado en un SAE conforme tiene el mismo valor que un original en papel
  • El almacenamiento WORM proporciona protección contra ransomware y errores humanos

¿Listo para asegurar sus archivos?

Descubra cómo KaliaOps garantizará el cumplimiento de sus documentos.

Ver precios
Volver a la documentación Artículo siguiente Proceso de suscripción