Introduccion a la Firma Digital
Conceptos fundamentales sobre firma electronica avanzada y el sistema e.firma del SAT en Mexico.
Que es la Firma Electronica
Firma Electronica: Datos electronicos que identifican al firmante y expresan su consentimiento con el contenido de un documento digital.
Equivale legalmente a una firma autografa cuando:
- Identifica de forma unica al firmante
- El firmante tiene control exclusivo
- Detecta cambios posteriores al documento
- Esta vinculada de forma unica al documento
Tipos de Firma Electronica
Firma Electronica Simple
- Email como identificador
- Clic en "Acepto"
- Nombre escrito
- Menor validez legal
Uso: Aceptacion de terminos, confirmaciones internas
Firma Electronica Avanzada (e.firma)
- Certificado digital emitido por autoridad
- Llave privada exclusiva del firmante
- Vinculada al documento de forma unica
- Detecta cualquier alteracion
- Maxima validez legal
Uso: Contratos laborales, documentos legales, tramites SAT
La e.firma del SAT
Que es
e.firma (antes FIEL):
- Firma Electronica Avanzada
- Emitida por el SAT
- Identifica al contribuyente
- Valida en todo Mexico
- Requisito para tramites fiscales
Componentes
La e.firma consta de:
1. Certificado (.cer)
- Archivo publico
- Contiene datos del titular
- Numero de serie
- RFC del titular
- Fecha de vigencia
- Se puede compartir
2. Llave Privada (.key)
- Archivo SECRETO
- Cifrado con contrasena
- NUNCA compartir
- Guarda de forma segura
- Unica copia del titular
3. Contrasena
- Protege la llave privada
- Definida al tramitar
- NUNCA compartir
- Se usa al firmar
Vigencia
- 4 anos desde emision
- Renovable antes de vencer
- Tramite en oficinas SAT
- Gratuita para personas fisicas
Marco Legal en Mexico
Codigo de Comercio
Articulos 89-94:
- Reconoce firma electronica avanzada
- Equivalencia con firma autografa
- Requisitos de validez
- Obligaciones del prestador de servicios
Ley de Firma Electronica Avanzada
Establece:
- Uso de firma en sector publico
- Principios de neutralidad tecnologica
- Autoridades certificadoras
- Derechos y obligaciones
NOM-151-SCFI-2016
Norma Oficial Mexicana:
- Conservacion de mensajes de datos
- Requisitos de integridad
- Constancia de tiempo
- Prestadores de Servicios de Certificacion (PSC)
- Base legal para archivos digitales
Como Funciona la Firma
Proceso Tecnico
-
Se calcula hash del documento
- SHA-256 genera "huella digital" unica
-
Hash se cifra con llave privada
- Solo el dueno de la llave puede hacer esto
-
Resultado = Firma Digital
- Datos que prueban quien firmo y que documento
-
Verificacion
- Se descifra firma con certificado publico
- Se calcula hash del documento actual
- Si coinciden: Firma valida
Diagrama
Documento PDF -> [Hash SHA-256] -> "a7f3b2c1d9e8..." (huella digital) -> [Cifrar con llave privada] -> Firma Digital (CMS/PKCS#7) -> [Anexar al documento] -> Documento Firmado
Beneficios
Para la Empresa
- Contratos 100% digitales
- Sin papel ni impresiones
- Proceso remoto
- Ahorro de tiempo
- Auditoria completa
- Cumplimiento legal
- Integracion con RH
Para el Candidato
- Firmar desde cualquier lugar
- Sin visitar oficinas
- Proceso rapido
- Copia del documento firmado
- Verificacion independiente
- Seguridad juridica
Requisitos para Usar
Para Reclutadores
- Cuenta con permisos de firma digital
- e.firma vigente de la empresa
- Certificado (.cer) subido al sistema
- Llave privada (.key) disponible para firmar
Para Candidatos
- e.firma personal vigente
- Tramitada en oficinas del SAT
- Archivo .cer y .key
- Contrasena de la llave
Tramitar e.firma
Cita en SAT
Para obtener e.firma:
- Agendar cita en sat.gob.mx
- Acudir a oficina del SAT
- Llevar:
- Identificacion oficial
- CURP
- Comprobante de domicilio
- USB para guardar archivos
- Te entregan .cer, .key y contrasena
- Vigencia: 4 anos
Renovacion
Si ya tienes e.firma:
- Renovar antes de vencer
- Puede hacerse en linea (si no vencio)
- O con cita en SAT
- Mantener RFC actualizado
Seguridad Importante
Proteger la Llave Privada
CRITICO:
NUNCA:
- Enviar .key por email
- Compartir contrasena
- Subir a la nube sin cifrar
- Dejar en computadora publica
- Usar en sitios no confiables
SIEMPRE:
- Guardar en USB segura
- Respaldo en lugar seguro
- Usar solo en sitios oficiales
- Cambiar contrasena si se compromete
- Renovar si hay sospecha de robo
En Esta Plataforma
Nuestro sistema:
- NUNCA almacena tu llave privada
- Solo la usa en memoria para firmar
- La borra inmediatamente despues
- No registra tu contrasena
- Cumple con mejores practicas de seguridad
Diferencia con Firma Simple
| Caracteristica | Firma Simple | e.firma (SAT) |
|---|---|---|
| Identidad verificada | No | Si (por SAT) |
| Validez legal | Limitada | Plena |
| Integridad documento | No garantizada | Garantizada |
| No repudio | Debil | Fuerte |
| Uso en contratos | Riesgoso | Recomendado |
| Costo de infraestructura | Bajo | Medio |
Proximos Pasos
- Certificados e.firma - Subir tu certificado
- Crear Solicitudes - Iniciar proceso de firma
- Firmar Documentos - Como firmar