Saltar al contenido

Glosario · Actualizado

Autenticación del firmante

La autenticación del firmante es la forma en que una plataforma de firma electrónica confirma que quien firma un documento es la persona a la que se envió.

¿Qué significa «Autenticación del firmante»?

La autenticación del firmante es el conjunto de comprobaciones que usa un servicio de firma electrónica para confirmar que quien abre y firma un documento es el firmante previsto. También llamada verificación de identidad del firmante, va desde un enlace único por correo en el extremo más ligero hasta la comprobación de un documento de identidad oficial en el más exigente, y el nivel adecuado depende de lo que esté en juego.

El método más habitual se basa en el correo: el enlace de firma va a una dirección concreta, así que el acceso a esa bandeja de entrada es la primera prueba de identidad. Además, las plataformas pueden añadir un código de un solo uso enviado por SMS o correo, un código de acceso compartido por otro canal, preguntas de autenticación basada en conocimiento o el escaneo de un documento con foto comparado con un selfi. Cada paso extra aumenta la garantía y también la probabilidad de que un firmante legítimo abandone.

Pongamos que una diseñadora autónoma envía un contrato de proyecto a un cliente nuevo. Un enlace por correo más un buen registro de auditoría suele bastar de sobra; si el cliente discute después el acuerdo, el registro muestra a qué correo fue el enlace, cuándo se abrió, la dirección IP y el dispositivo, y el momento de la firma. Un prestamista que gestiona un préstamo grande querría razonablemente algo más, como un código OTP o una comprobación de identidad.

Un error frecuente es creer que una firma electrónica solo es válida si el firmante se autenticó de forma fuerte. La ley estadounidense (ESIGN y UETA) se centra en la intención de firmar y en poder atribuir la firma a una persona, y la atribución puede demostrarse con pruebas corrientes. Una autenticación más fuerte facilita demostrar la atribución; no es un requisito de validez.

La autenticación del firmante funciona de la mano del registro de auditoría, que guarda las pruebas, y se relaciona con métodos concretos como el OTP y la KBA, cada uno con su propia entrada en el glosario.

Para elegir un nivel, hazte dos preguntas prácticas: ¿qué te costaría que alguien firmara en nombre de otra persona? ¿Y qué probabilidad hay de que ocurra, según con quién estés tratando? Un contrato con un cliente de toda la vida tiene un riesgo muy distinto al de una primera operación en línea con un desconocido. Tu respuesta debe decidir las comprobaciones, no los ajustes por defecto de un proveedor.

Nuestra opinión: ajusta la autenticación al riesgo, no a tu ansiedad. Para los contratos del día a día, un enlace único más un registro de auditoría completo es el equilibrio adecuado; acumular obstáculos sobre todo castiga a los firmantes honrados.

Hoy eSignSimple autentica a los firmantes mediante un enlace único enviado a su correo, y los firmantes no necesitan cuenta. Cada evento queda registrado con fecha y hora, dirección IP y datos del dispositivo, y el archivo final recibe un hash SHA-256 que puedes comprobar en nuestra página pública de verificación. Los códigos por SMS o correo y la verificación de identidad están en nuestra hoja de ruta.

¿Cómo se ve «Autenticación del firmante» en la práctica?

Una asesoría envía cartas de encargo a sus clientes. Cada cliente recibe un enlace de firma único en su correo, y el registro de auditoría guarda su dirección IP y su dispositivo. Para una carta de encargo rutinaria, esa comprobación por correo suele bastar. eSignSimple se basa en enlaces por correo y hoy no ofrece códigos por SMS, códigos de acceso ni comprobaciones de identidad.

¿Qué términos están relacionados?

  • Registro de auditoría: El registro de auditoría es el historial cronológico de lo que ocurre con un documento durante la firma: envío, aperturas, firmas y finalización, con fecha, hora, IP y dispositivo.
  • Notarización remota en línea (RON): La notarización remota en línea (RON) permite que un notario habilitado notarice un documento en una sesión de audio y vídeo en directo, con firmas y sellos electrónicos.
  • Autenticación basada en conocimiento (KBA): La autenticación basada en conocimiento (KBA) verifica la identidad de un firmante con preguntas, sacadas de registros públicos y crediticios, que solo esa persona debería saber responder.
  • Código de un solo uso (OTP): Un código de un solo uso (OTP) es un código corto que se envía al firmante por SMS o correo y que debe introducir antes de poder abrir o firmar un documento.

Preguntas frecuentes

¿Cómo autentica eSignSimple a los firmantes?

Cada firmante recibe en su correo un enlace de firma único y secreto, así que el acceso a esa bandeja de entrada es la autenticación. Solo guardamos hashes de los tokens de firma y registramos la dirección IP, el dispositivo y las fechas y horas en el registro de auditoría. No ofrecemos códigos de un solo uso por SMS, códigos de acceso ni comprobación de documentos de identidad.

¿Cuándo necesito una autenticación del firmante más fuerte?

Plantéatela para documentos de mucho valor o alto riesgo, cuando no conoces personalmente al firmante, cuando un regulador exige verificar la identidad o cuando las cuentas de correo pueden estar compartidas. Las opciones más fuertes incluyen códigos por SMS, preguntas basadas en conocimiento y verificación de documento de identidad con selfi, que ofrecen otros proveedores.

¿La autenticación por correo es suficiente legalmente?

Para la mayoría de los contratos del día a día, la autenticación por correo combinada con un registro de auditoría se usa mucho y se acepta como prueba de quién firmó. Leyes como ESIGN y la UETA permiten demostrar la atribución por cualquier medio. Que sea suficiente en una disputa concreta depende de los hechos, así que ajusta el método al riesgo.

Consigue la firma de tu próximo documento hoy.

Empieza con 5 documentos gratis al mes. Sin tarjeta.