Fundamentos técnicos
DOCTAG puede concebirse como un servidor de correo especializado en documentos PDF: los documentos se intercambian entre organizaciones y cada paso queda trazable.
Explicación sencilla: ¿qué ocurre al firmar?
- El documento obtiene una identidad única (comparable con una huella digital).
- La parte firmante confirma este estado con su certificado de sede personal.
- En cada firma adicional también se comprueba si las firmas anteriores y los archivos adjuntos permanecen inalterados.
- Si algo se modifica posteriormente, la verificación lo detecta de inmediato.
¿Qué queda protegido?
- Prueba de quién firmó en qué paso.
- Protección contra modificaciones no detectadas del documento.
- Verificabilidad también entre servidores distintos.
Certificados de sede en contexto
Los certificados de sede son la identidad digital de la parte firmante. Esto permite a un servidor receptor verificar que una firma proviene realmente de la contraparte indicada.
Referencia a estándares y posicionamiento eIDAS
Técnicamente, DOCTAG emplea procedimientos criptográficos establecidos (curvas elípticas y firmas basadas en SHA-256). Con ello, la solución sigue el estado reconocido del arte en materia de integridad y trazabilidad.
Importante: esto implica una orientación técnica próxima a eIDAS, pero no una certificación formal eIDAS del sistema completo.