Saltar al contenido
DocuFirma

Política de firma electrónica

Última actualización: 23 sept 2026

Borrador pendiente de revisión legal. Los datos entre corchetes deben completarse antes del lanzamiento.

1. Tipo de firma

Firma electrónica avanzada biométrica conforme al artículo 26 del Reglamento (UE) 910/2014 (eIDAS), complementada con un sello de tiempo cualificado conforme a sus artículos 41 y 42.

2. Identificación del firmante

El firmante recibe en su email un enlace único de 256 bits de entropía. Solo se almacena la huella SHA-256 del enlace. Se registran nombre, apellidos, email, IP, agente de usuario, dispositivo, ubicación aproximada y la cronología de eventos.

3. Creación de la firma

Tras revisar el documento completo y aceptar el consentimiento (texto versionado y registrado), el firmante dibuja su firma. Se capturan, por cada punto, coordenadas, presión, inclinación, tipo de puntero y marca temporal de alta resolución.

4. Integridad y sellado

Se calcula la huella SHA-256 de cada documento original, del fichero biométrico y del PDF firmado final. Sobre este último, y sobre el certificado de evidencias, se solicita un sello de tiempo RFC 3161 a Mensatek (política OID 1.3.6.1.4.1.5734.3.18.1).

5. Verificación

Cualquier persona puede verificar un documento en docufirma.es/verificar con su código o su huella. El sello puede comprobarse de forma independiente con OpenSSL (openssl ts -verify).

6. Conservación de evidencias

Las evidencias se conservan cifradas durante [5] años. El acceso está restringido a procesos del servidor y, bajo requerimiento, a autoridades judiciales.