¿Cómo comprobar que un documento cumple con los requisitos de firma electrónica?

Existen varias plataformas de firma electrónica en el mercado y cada una tiene su propia forma de cumplir con todos los requsitos legales.

En este caso, te vamos a enseñar como cumples con estos requisitos utilizando Firmamex, pero es muy seguro que estos mismos pasos te ayuden para cualquier otra aplicación. Aquí el chiste es entender cuáles son los elementos técnicos y que tu mismo lo puedas hacer por tu cuenta.

Una vez que te sientas cómodo explorando archivos con firmas electrónicas, te vas a dar cuenta que es lo mismo que abrir cualquier documento en PDF.

A lo largo de este capítulo te vamos a compartir ligas para que puedas entrar a la plataforma y ver los documentos desde tu explorador (de preferencia Chrome, Firefox, y Safari). Ahí también vas a poder descargarlos para que los veas en Adobe Acrobat Reader.

Vamos a mostrarles un ejemplo con un formato de contrato de mutuo que usamos para demos. Sin embargo, este mismo proceso se puede llevar a cabo para la firmar de cualquier otro documento.

Quiero que veas cómo cumples con los requisitos de validez que yo los divido en dos: (1) cómo checas quién firmó el documento, y (2) cómo verficiar que cumple con la NOM151.

Al verificar esta información vas a estar seguro de quién firmó el documento y que no le hicieron cambios después de haberlo firmado.

——– ALTO AQUÍ ——–

Antes de empezar con el proceso de verificación usando Firmamex, primero necesitas abrir esta liga para que puedas ver el documento firmado electrónicamente y para que también lo descargues y puedas ver el PDF en tu computadora (la versión móvil de Adobe Acrobat no te permite verificar las firmas).

https://app2.firmamex.com/pdf/2e5c8531-89bf-454f-a274-274ad011d008/

Firmamex utiliza el algoritmo RSA que te asegura tu control exclusivo de tus claves y, todos los cálculos matemáticos que involucran a tu firma se realizan en tu dispositivo, y siempre mantendrás control exclusivo de tus claves.

Piensa cuando firmas en documento en papel, tu contraparte te pide tu credencial del INE para verificar tu identidad y ver si tu firma se parece a la que tienes en tu credencial.

En Firmamex se utilizan los siguientes medios de identidad:

  1. Con tu firma electrónica avanzada del SAT o PSC.
  2. Por tu correo electrónico.
  3. Por tu número de celular.

La primera es mejor conocida como firma con tu FIEL y las últimas se pueden considerar como firmas electrónicas simples.

Las firmas electrónicas avanzadas tienen la ventaja de tener una presunción de validez. Las firmas simples no. Sin embargo, no siempre se tiene la FIEL a la mano y resultaría más fácil hacerlo directamente desde un correo o por un mensaje de SMS que llega a tu celular.

Cualquiera de estos medios son válidos y tu decides cuál utilizar, dependiendo del nivel de seguridad que necesites.

El proceso de firma del documento es muy estándar en la industria. Arrastras el PDF a firmar en la webapp haciendo drag&drop y después escoges el método de identificación. Para este ejemplo. Lo voy a hacer primero con correo electrónico:

  1. Firma vinculada a correo electrónico

Una vez que hayas escogido el tipo de identificación, necesitas incluir el correo del firmante para que les llegue un liga para poder entrar al documento y firmarlo.

Puedes escanear el código QR de la foto para que veas este archivo.

Cuando hayan firmado todas las partes, recibes otra notificación con una liga para que puedas ver el documento en la aplicación y también el archivo firmado en PDF.

Si abres el archivo desde la plataforma, es más fácil que puedas revisar todos los certificados.

Solo necesitas hacer clic en cada firma.

2.    Firma vinculada a número celular

El proceso es idéntico que el de correo electrónico, lo único que cambia es que la liga para entrar a la plataforma te llega a tu celular y desde ahí puedes firmar el documento.

Ya que todas las partes lo hayan firmado, puedes usar la misma liga para descargar el documento. Puedes ver este ejemplo haciendo clic aquí.

Cuando abres el documento el Adobe Acrobat Reader, también puedes verificar el número de celular haciendo clic en la firma y después en Propiedades de la Firma.

3.    Firma electrónica avanzada del SAT.

Esta es la famosa firma con tu FIEL del SAT. Aunque ya tiene otro nombre, en la práctica todavía se le sigue llamando FIEL, entonces vamos a seguir en esa línea.

Para poder firmar con la FIEL tenemos que seguir el mismo proceso que ya hicimos en los dos ejemplos anteriores, solo que aquí es necesario incluir el RFC y el correo de la persona que va a firmar.

Te va a llegar el correo con la misma liga para firmar y al entrar a la plataforma se te solicitará incluir tus claves de firma y tu contraseña.

¿Cómo se procesan tus claves de firma y contraseña de tu firma electrónica avanzada?

Ni tus claves privadas ni tus contraseñas abandonan tu dispositivo. Esto es requisito para cumplir con el Artículo 97 del Código de Comercio.

Los algoritmos criptográficos que Firmamex te provee se ejecutan en tu computadora. En el caso de la FIEL, tu importas tus archivos .CER y .KEY y alimentas tu contraseña.

Ni tu .KEY ni tu contraseña abandonan tu dispositivo, software corriendo en tu dispositivo se encarga de desencriptar tu .KEY con tu contraseña.

Una vez desencriptada tu .KEY, esta se usa para calcular tu firma sobre el documento. Todos los cálculos matemáticos para calcular tu firma se realizan dentro de tu dispositivo.

Una vez firmado por todos, vas a recibir otro correo para que descargues el PDF.

Si abres el documento en el webapp de Firmamex, también puedes comprobar la información de la FIEL.

Esto es todo lo que necesitas saber para poder verificar quién firmó el documento y que no tuvo cambios.

No hay manera que tengas acceso a tanta información para verificar tu identidad si lo hicieras en papel

Cómo verificar esta información en el documento PDF

Si descargas el archivo (Descarga -> Universal)y lo abres en Adobe Acrobat Reader, también puedes verificar esta información haciendo clic en la firma y después en Propiedades de la firma.

Aquí puedes ver el correo al que se esta vinculando esta firma. Es muy importante que sea el correo del firmante o del representante legal de la empresa para que lo puedas vincular al documento.

En la columna izquierda que se llama Panel de Firma puedes verificar que no se le hicieron cambios al documento. Asimismo, también puedes verificar que el sello de tiempo si sea de un PSC al hacer clic al logotipo que aparece al final del documento que dice NOM151.

Al revisar las Propiedades de la firma puedes verificar que dice Estampilla realizada por Cecoban PSC y el tiempo en que se firmó. Esto también le otorga una fecha cierta al documento.

Si necesitas presentar un documento digital como prueba en un juicio y crees que el juez tenga dudas de cómo verificar esta información, te recomendamos presentarle este mismo proceso para que el/ella pueda hacerlo.

¿Cómo verificar que un documento firmado no haya sido alterado?

Esto es muy sencillo. Los documentos que hayan sido firmados de manera electrónica siguiendo los estándares PADES, contendrán dentro del mismo PDF un panel de firma. En este panel podrás verificar que las firmas son válidas y que el documento no ha sufrido modificaciones.

En caso que el documento haya sido modificado posterior a su firma, el mismo Adobe Acrobat Reader te mostrará en el panel de firmas que el documento ha sido modificado:

Ahora bien, de acuerdo con el Artículo 49 CCom, es necesario realizar una segunda validación para verificar que el documento se mantiene integro utilizando las constancias de la NOM151.

¿Cómo validar las constancias de la NOM151?

Lo primero que debes de tener en cuenta es que cada PSC tiene una forma diferente para poder validar las constancias emitidas de los documentos firmados. En este caso vamos a concentrarnos en cómo podemos verificar un constancia emitida por Cecoban PSC.

Los documentos firmados con Firmamex contienen dentro del mismo PDF las constancias, las cuales pueden verificarse siguiendo los pasos que ya mencionamos anteriormente. Ahora, solo necesitamos validar la constancia emitida en un formato.TSR contra el documento firmado original siguiente los siguientes pasos:

Paso 1: Abrir Documento en el visor de Firmamex

Firmamex cuenta con un visor para cada uno de los documentos firmados con la plataforma que facilita la descarga de ambos archivos. Lo único que necesitas es ir a la liga del documento, ya sea ingresando en el correo de confirmación de firma o escaneando el código QR del documento para poder entrar a la liga única del documento firmado:

Ejemplo:

https://app2.firmamex.com/pdf/2e5c8531-89bf-454f-a274-274ad011d008/

Una vez en el sitio, solo hay que hacer clic en donde se encuentra el logotipo de Cecoban NOM151 ubicado al final del documento:

Paso 2: Descargar Documento Original y Sello

Una vez que hayas hecho clic en el logo de Cecoban, solo tienes que hacer clic en “Descargar Original” o “Download Original” para descargar un archivo.ZIP que incluye ambos documentos.

Paso 3: Verificar en sitio de Cecoban

Ya que tengas descargados ambos archivos, necesitas ingresar al verificador público de Cecoban ubicado en la siguiente liga: https://serviciospsc.cecoban.mx:8004/

Arrastra ambos archivos en los espacios correspondientes (PDF en el cuadro izquierdo y.TSR en el derecho), haz clic en “Validar archivos” y listo. Cecoban te permite descargar un PDF con la validación de la constancia que podrás utilizar como prueba en un juicio para demostrar que el documento es original.

Ahora, te voy a preguntar algo…

Si ya sabemos que los documentos firmados de forma electrónica son mucho más seguros, rápidos, y baratos que tenerlos en papel, entonces…

¿Por qué seguimos teniéndole miedo a las firmas electrónicas?

Los principales obstáculos de las firmas electrónicas son la falta de difusión de sus ventajas, la incomprensión sobre cómo funciona y el desconocimiento de la legislación vigente.

Aun cuando los documentos con firma electrónica son más seguros que los firmados en papel, más baratos y mucho más rápidos en su procesamiento, falta mucha capacitación a los equipo legales que son quienes impiden su adopción.

Junté todas las respuestas a estas preguntas en nuestro Manual de Firmas Electrónicas y este documento les ha ahorrado muchas horas de investigación a nuestros clientes para poder quitarse este miedo y poder tomar el paso de implementar un proyecto de transformación digital.

Aquí les dejo la liga para que puedan descargar la versión más actualizada de nuestro Manual:

DESCARGA EL MANUAL DE FIRMAS ELECTRÓNICAS

DISCLAIMER

*     *     *

Estamos a tus órdenes para cualquier duda o aclaración que sea necesaria en relación con lo anterior.

RESERVAS Y CALIFICACIONES

Les recordamos que no somos un despacho de abogados. No asumimos ninguna responsabilidad de verificar la adecuación y la autenticidad de dicha información o llevar a cabo investigaciones y consultas adicionales con relación a cuestiones pertinentes al desempeño de sus servicios.

El contenido del presente documento debe ser considerado como informativo, pero de ninguna forma como una opinión para llevar a cabo o dejar de llevar a cabo cualquier transacción relacionada con el contenido de este Memorándum.

Este documento se basa en las leyes mexicanas vigentes al momento de la emisión; cualquier reforma a las leyes tendrá como consecuencia la necesidad de una revisión y actualización del presente.

El presente documento no es vinculante para las autoridades judiciales o administrativas en México, así como para los Tribunales correspondientes, por lo cual, no hay ninguna garantía de que las autoridades mexicanas podrían diferir de los criterios aquí expuestos.

Share on facebook
Facebook
Share on twitter
Twitter
Share on pinterest
Pinterest
Share on linkedin
LinkedIn

Leave a Reply

Your email address will not be published. Required fields are marked *