¿Cómo garantizar la validez a largo plazo de una firma reconocida? Archivado offline paso a paso
La firma cualificada (FER) es la firma electrónica más potente de Europa. Tiene la misma fuerza legal que una firma manuscrita y funciona en todos los países de la UE. ¿Le parece perfecto?
Sólo hay un „pero”: la propia firma no garantiza la durabilidad jurídica para siempre.
¿Por qué? Porque su validez técnica expira.
¿Por qué no basta con una firma?
El certificado por el que se estampa la firma caduca (normalmente al cabo de 1, 2 o 3 años).. El CRL (Lista de revocación de certificados - es decir, la lista de certificados revocados) tampoco se actualiza una vez que el certificado ha caducado. Transcurridos varios años, es imposible verificar si la firma era válida en el momento de su presentación.
¿Cuál es el resultado? En caso de auditoría, juicio o fiscalización, un documento firmado hace varios años puede ser cuestionado.
¿Qué solución? Sello de tiempo
Aquí es donde entra en juego sello de tiempo cualificado. Es una especie de sello digital que confirma que el documento existió en un momento determinado y no ha sido alterado desde entonces.
Esto es crucial para demostrar años después que la firma era válida en el momento de la presentación, aunque el certificado haya caducado.
Buenas prácticas
- Añadir un sello de tiempo cualificado para cada documento que deba firmarse
- W SimplySign i Certum Mini możesz to zrobić automatycznie przy podpisie, lub dodać znacznik czasu później – procedura dodawania opisana poniżej.
Archivo offline frente a firma electrónica
Archivo offline es el proceso de protección y almacenamiento de documentos electrónicos. fuera del entorno en línea - es decir, sin una conexión permanente a Internet ni el uso de servicios en la nube. Puede aplicarse tanto a ficheros ordinarios como a documentos firmados electrónicamente (por ejemplo, con una firma reconocida).
¿Qué significa "offline" en el contexto del archivado?
Desconectado no significa sólo sin Internet. En la práctica sí:
- almacenamiento local de datos - en soportes físicos como discos duros, DVD, lápices de memoria’y servidores sin conexión,
- sin sincronización automática con servicios en la nube (por ejemplo, Google Drive, Dropbox),
- a menudo aislados de la red por motivos de seguridad, para minimizar el riesgo de ciberataques o filtración de datos.
¿Qué significa "archivo offline" en el contexto de las firmas cualificadas?
En el contexto de las firmas cualificadas, el archivado fuera de línea es especialmente importante porque:
- el documento firmado puede ser retener en los medios locales (por ejemplo, factura, contrato, informe),
- no es necesario estar conectado a Internetpara firmar el documento - si utiliza, por ejemplo, Certum Mini con la aplicación proCertum SmartSign,
- marca de tiempo (es decir, confirmación digital del momento de la firma) puede añadirse más tardecuando se disponga de acceso a Internet.
¿Cuándo se utiliza el archivado offline?
- en instituciones y empresas con elevados requisitos de seguridad (por ejemplo, la administración o el sector financiero),
- en archivos de larga duración,
- en procedimientos internos que no permiten almacenar datos en la nube,
- a la hora de crear copias de seguridad para que sean resistentes a los ataques de ransomware.
¿Cómo crear un procedimiento de archivo fuera de línea?
No necesita un DMS complejo (Sistema de gestión de documentos - sistema electrónico de gestión de documentos). Sólo hay que seguir unos sencillos pasos.
Paso 1: Firmar el documento
- Certum Mini (con proCertum SmartSign): firma en ordenador (PDF, XML, etc.).
- SimplySign: firma en línea (ordenador + móvil)
Paso 2: Añadir una marca de tiempo
- Certum Minipuede firmar el documento sin conexión y añadir la etiqueta más tarde, cuando tenga acceso a Internet – orden de procedimiento más adelante en el artículo
- SimplySignfirma siempre en línea, etiqueta añadida automáticamente o como firma adicional
Paso 3: Archivar localmente
- Format PDF z podpisem PAdES najlepiej nadaje się do archiwizacji
- Si archiva documentos con una firma externa – no olvide incluir el archivo de firma
- Describir archivos con metadatos (firma, fecha, tipo de documento)
- Crear copias de seguridad (por ejemplo, en una unidad independiente)
Paso 4: Documentar el procedimiento
- ¿Quién firma?
- ¿Qué documentos implica el procedimiento?
- ¿Qué herramientas se utilizan?
- ¿Dónde y cómo se almacenan los archivos?
¿Certum Mini o SimplySign?
Ambas herramientas son compatibles con eIDASpero tienen un enfoque diferente del trabajo.
Característica | Certum Mini | SimplySign |
Requiere lector y tarjeta | Sí | No |
Trabaja sin conexión | Sí | No |
Añadir un sello de tiempo después de la firma (como nueva firma o refrendo) | Sí | Sí |
¿Puede firmarse un documento sin etiqueta? | Sí | Sí |
Ideal para | Oficinas, archivos | Usuarios móviles |
Si quieres independencia de Internet y archivar en tus propios términos, Certum Mini sería una mejor opción.
¿Se puede añadir una marca de tiempo posteriormente a la firma?
Bueno, la marca de tiempo en sí no puede añadirse a un documento ya firmado – pero como suele ocurrir hay otras solucionespara actualizar un documento firmado con una firma reconocida sin sello de tiempo.
¿Cómo añado una marca de tiempo después de que el documento ya haya sido firmado? (proCertum SmartSign)
- Usted firma el documento sin conexión (por ejemplo, PDF) en SmartSign con Certum Mini
- Una vez que tengas acceso a Internet:
- Abrir SmartSign
- Seleccionar documento
- Añadir otra firma con sello de tiempo (para firma interna)
- O: sustituir la firma existente por una nueva con una marca de verificación / añadir una contrafirma (para firma externa)
¿Por qué funciona? Porque la firma y marca de tiempo son dos operaciones distintas. La firma puede ser offline y la etiqueta requiere una conexión con el servidor.
Recuerde que
- En el caso de una firma interno Sólo puede añadir otra firma que contenga una marca de tiempo (siempre que active la marca de tiempo en las opciones).
- En el caso de una firma externo Es posible sustituir una firma existente por otra con una marca de tiempo (si activas la marca de tiempo en las opciones), añadir una contrafirma o añadir otra firma con una marca de tiempo.
Una firma cualificada es la base de la credibilidad de un documento.
Pero su longevidad depende de ti.
Firma + sello de tiempo + archivo local = documento seguro durante años.