Fundamentos técnicos

DOCTAG puede concebirse como un servidor de correo especializado en documentos PDF: los documentos se intercambian entre organizaciones y cada paso queda trazable.

Explicación sencilla: ¿qué ocurre al firmar?

  1. El documento obtiene una identidad única (comparable con una huella digital).
  2. La parte firmante confirma este estado con su certificado de sede personal.
  3. En cada firma adicional también se comprueba si las firmas anteriores y los archivos adjuntos permanecen inalterados.
  4. Si algo se modifica posteriormente, la verificación lo detecta de inmediato.

¿Qué queda protegido?

  • Prueba de quién firmó en qué paso.
  • Protección contra modificaciones no detectadas del documento.
  • Verificabilidad también entre servidores distintos.

Certificados de sede en contexto

Los certificados de sede son la identidad digital de la parte firmante. Esto permite a un servidor receptor verificar que una firma proviene realmente de la contraparte indicada.

Referencia a estándares y posicionamiento eIDAS

Técnicamente, DOCTAG emplea procedimientos criptográficos establecidos (curvas elípticas y firmas basadas en SHA-256). Con ello, la solución sigue el estado reconocido del arte en materia de integridad y trazabilidad.

Importante: esto implica una orientación técnica próxima a eIDAS, pero no una certificación formal eIDAS del sistema completo.

Leer la profundización técnica para profesionales de TI}