Glosario · Actualizado
Sello de integridad (tamper-evident seal)
Un sello de integridad es un sello criptográfico aplicado a un PDF que muestra si el documento ha sufrido algún cambio después de firmarse.
¿Qué significa «Sello de integridad»?
Un sello de integridad (tamper-evident seal en inglés) es una marca criptográfica aplicada a un documento firmado, normalmente un PDF, que hace detectable cualquier cambio posterior. Si abres un PDF sellado en un lector como Adobe Acrobat, puede que veas un aviso de que el documento no se ha modificado desde que se firmó, o una advertencia de que sí. Ese aviso es el sello de integridad haciendo su trabajo.
Técnicamente, el proceso empieza con la huella del archivo terminado. Esa huella se firma después con una clave privada vinculada a un certificado digital, según los estándares PKI. Cuando alguien abre el archivo, su software vuelve a calcular la huella y la compara con el valor firmado usando la clave pública. Si algo ha cambiado en el contenido cubierto, la comprobación falla y el lector lo señala.
Pongamos que una empresa de selección envía a un cliente un contrato de colocación firmado. El equipo de finanzas del cliente lo abre meses después para comprobar el porcentaje de honorarios. Si el PDF lleva un sello válido, su lector confirma que el archivo está intacto. Si alguien hubiera editado los honorarios después de firmar, el sello aparecería roto y el equipo sabría que no debe fiarse de esa copia.
Un error clave es pensar que «a prueba de manipulaciones visibles» significa «imposible de manipular». El sello no impide que nadie edite un archivo; solo hace visible la edición. Otro error es creer que el sello demuestra quién firmó. Demuestra qué organización o certificado aplicó el sello y que el archivo no ha cambiado desde entonces, mientras que las pruebas sobre cada firmante siguen saliendo del registro de auditoría. Los sellos también pueden mostrar advertencias simplemente porque un lector no confía en la autoridad de certificación, no porque haya habido manipulación.
Los sellos de integridad se basan en los mismos componentes que las firmas digitales y las firmas electrónicas cualificadas de eIDAS, pero un sello aplicado por una plataforma no es lo mismo que una firma cualificada del firmante. Muchas plataformas aplican su propio sello a cada archivo completado. Cuando la huella del documento se publica por separado, puede cumplir una función parecida aunque no haya ningún sello incrustado, porque cualquier cambio en el archivo produce una huella distinta que no coincidirá con el valor registrado.
Nuestra opinión: los sellos incrustados en el PDF son útiles, pero no son la única forma de demostrar la integridad. Un hash SHA-256 publicado que cualquiera puede comprobar es más sencillo, más fácil de entender y no depende del lector de PDF que use cada uno.
Hoy eSignSimple ofrece la comprobación de integridad mediante un hash SHA-256 del archivo final, impreso en el certificado de finalización y verificable en nuestra página pública /verify. Los sellos PDF basados en certificados que aparecen en lectores como Acrobat están en nuestra hoja de ruta.
¿Cómo se ve «Sello de integridad» en la práctica?
Un proveedor envía por correo a un cliente un contrato firmado con un sello basado en certificado. Cuando el equipo de finanzas del cliente edita una cifra del PDF y lo vuelve a guardar, su lector de PDF muestra de inmediato el sello como roto. eSignSimple llega al mismo objetivo por otro camino: no incrusta un sello criptográfico, pero registra un hash SHA-256 del archivo final que cualquiera puede comprobar en /verify.
¿Qué términos están relacionados?
- Firma digital: La firma digital es una firma basada en criptografía de clave pública y certificados, que vincula el documento al firmante y detecta cualquier cambio posterior.
- Registro de auditoría: El registro de auditoría es el historial cronológico de lo que ocurre con un documento durante la firma: envío, aperturas, firmas y finalización, con fecha, hora, IP y dispositivo.
- Huella del documento (hash): La huella o hash de un documento es un resumen criptográfico de su contenido: cualquier cambio, por mínimo que sea, produce una huella completamente distinta.
- SHA-256: SHA-256 es una función hash criptográfica de la familia SHA-2 que convierte cualquier archivo en una huella única de 256 bits con la que se detectan manipulaciones.
- Infraestructura de clave pública (PKI): La PKI (infraestructura de clave pública) es el sistema de autoridades de certificación, certificados digitales y pares de claves que vincula las claves públicas con identidades reales.
Preguntas frecuentes
¿Cómo sé si el sello de un PDF es válido?
Abre el PDF en un lector que compruebe firmas, como Adobe Acrobat Reader, y mira el panel de firmas. Te dirá si el documento se ha modificado desde que se selló y si el certificado es de confianza. Un sello válido demuestra la integridad; que te fíes de quien lo aplicó depende de la cadena de certificados.
¿Un sello de integridad es lo mismo que un hash?
Están relacionados. El sello se crea calculando el hash del documento y firmando ese hash con una clave privada, así que demuestra tanto la integridad como quién lo aplicó. Un hash simple, como el que registra eSignSimple, demuestra la integridad cuando se compara con una copia fiable del hash, como nuestra base de datos de /verify.
¿eSignSimple aplica un sello de integridad?
No, no un sello basado en certificado. eSignSimple calcula un hash SHA-256 del PDF final, lo imprime en el certificado de finalización y lo guarda para que cualquiera pueda comprobar un archivo en /verify. Si un archivo se ha cambiado, no coincidirá. El sellado basado en certificados está en nuestra hoja de ruta, no en el producto actual.
Consigue la firma de tu próximo documento hoy.
Empieza con 5 documentos gratis al mes. Sin tarjeta.