Firmas de nivel eIDAS
Tres niveles de firma —Simple, Avanzada, Cualificada— aplicados al mismo PDF de informe de auditoría. Elija el nivel que se ajuste al peso legal que necesita; la cadena de auditoría subyacente es la misma en cualquier caso. La Cualificada se restringe tras la verificación KYB de la organización emisora.
Los tres niveles
Firmar con un clic
Clic autenticado sobre un nombre escrito o un garabato dibujado. Mismo suelo legal que un acuerdo de casilla de verificación bajo el Art. 25(1) de eIDAS: admisible, pero la carga de la prueba sobre la intención recae en usted. Adecuada para reconocimientos de bajo riesgo.
Vinculada criptográficamente al firmante
Vinculada de forma única al firmante, capaz de identificarlo, creada con medios bajo su control exclusivo, detectable ante cualquier cambio posterior. Respaldada por un certificado de firma por organización; el firmante se autentica mediante OTP o MFA. Adecuada para contratos y aprobación de siniestros.
Equivalencia legal plena a una firma manuscrita
AES más un certificado cualificado emitido por un QTSP de la Lista de Confianza de la UE. Mismo efecto legal que una firma manuscrita en toda la UE. Restringida tras la verificación KYB de su organización: VAT en VIES + criba de sanciones de la UE + atestación manual.
Base PAdES + sello de tiempo
Todo informe firmado es como mínimo PAdES B-T: PDF Advanced Electronic Signatures con un sello de tiempo RFC 3161 embebido de una TSA cualificada (DataSure en despliegues gestionados). El sello de tiempo demuestra que la firma existía en un momento concreto, con independencia del reloj del firmante o del reloj de nuestro sistema.
PAdES B-LT (validación a largo plazo: embebe la cadena de certificados + OCSP para que la firma siga siendo verificable durante más de 20 años sin confiar en nuestra instantánea de TSL) está en la hoja de ruta de la v1.5. Lo que cambia son los datos de certificado + revocación; el PDF firmado sigue siendo válido mediante la verificación B-T de hoy.
Qué contiene el PDF
El informe firmado lleva el resumen completo de la cadena de auditoría: metadatos de la sesión, recuento de eventos, cabecera de la cadena, recibos de la TSA, las identidades del operador + campo (y el estado KYB de la organización). El PDF es lo que entrega al equipo legal; la cabecera de la cadena es lo que el auditor verifica de forma independiente.
| Sección | Contenido |
|---|---|
| Portada | Nombre + logotipo de la organización, ID de sesión, fechas, idioma. |
| Cadena de auditoría | Cabecera de la cadena, recuento de eventos, testigos de la TSA con URL de anclaje y números de serie. |
| Índice de pruebas | Una fila por artefacto de prueba: SHA-256, tamaño en bytes, tipo, hora de captura. |
| Receta de verificación | URL + instrucciones para que un auditor externo vuelva a verificar la cadena por sí mismo. |
| Firma | Bloque de firma PAdES + sello de tiempo cualificado. |
Localizado en 14 idiomas
El informe PDF se renderiza en cualquiera de los idiomas admitidos: francés, alemán, español, italiano, neerlandés, portugués, polaco, sueco, checo, danés, finés, noruego, rumano, inglés. Determinado por el idioma de la sesión o el predeterminado de la organización. No se requiere ninguna herramienta de traducción por su parte.
Vea un informe firmado
La sesión de demo termina con un informe PAdES B-T que puede descargar: ábralo en Adobe Reader y aparecerá la marca verde de «Firmado por …». O ábralo en un visor PDF de Linux con la verificación habilitada y observe cómo el panel de firma dice lo mismo.