
20 de febrero de 2021 - Tiempo de lectura 7 min
Tipos de Firma Digital y qué validez legal tienen
Por Editorial Vodafone Business

La Transformación Digital y los movimientos por un entorno más sostenible están llevando a cambios tan significativos en las empresas como la eliminación de las oficinas para deslocalizar el trabajo en la nube —los Digital Work Spaces— y en el resto de organizaciones a lo que se conoce como “oficina sin papeles”. Cada vez imprimimos menos documentos y cada vez es más frecuente emitir o recibir facturas digitales. ¿Y qué ocurre con los contratos, la compra venta o los acuerdos que se cierran sin necesidad de un papel físico? Es ahí donde entra en juego la solución denominada Firma Digital.
Tipos de firma digital
La firma como tal ya no necesita ser un grafismo que realicemos con nuestra mano. Para la RAE una firma es un “rasgo o conjunto de rasgos, realizados siempre de la misma manera, que identifican a una persona y sustituyen a su nombre y apellidos para aprobar o dar autenticidad a un documento”.
Esos rasgos pueden ser también biométricos o de datos que sean siempre únicos y se pueda demostrar quién los ha realizado de forma inequívoca.
Así pues, la digitalización de esa firma tiene diferentes formas que vamos desgranar:
1. Firma biométricaEsta es a día de hoy la más habitual, natural y con mayor similitud con la firma manuscrita en papel. Recoge el grafismo y los datos biométricos de la firma manuscrita sobre un dispositivo táctil. Estamos acostumbrados a hacerlo cuando pagamos con una tarjeta de compra en una tienda, por ejemplo.
Es por tanto la que más se asemeja a la tradicional firma en papel. Se denomina firma biométrica porque se recogen y almacenan todos los datos biométricos de la firma en la pantalla del dispositivo móvil. Para ello es necesario instalarse una aplicación de Porta-Firma en tu dispositivo.
¿Qué necesita una app de firma biométrica para garantizar la autenticidad de la misma?
- Los datos biométricos: Cuando firmamos en un móvil o tableta, no solo se registra el grafo de la firma, también la velocidad con la que la hemos hecho en los ejes X e Y, y la presión ejercida en cada momento.
- El sellado de tiempo: El proceso de firma biométrica se cierra con el sellado de tiempo de una entidad tercera certificadora que asegura la integridad del documento, ya que si se realiza cualquier modificación posterior del documento se rompería ese sellado.
- Otras evidencias electrónicas: Además de estos datos, que son los que habitualmente utiliza un perito calígrafo, se recogen otras evidencias electrónicas no disponibles en la firma en papel como el tiempo de firmado, la posición GPS o el dispositivo utilizado.
Es la firma electrónica tradicional con certificados, utilizada por ejemplo en las gestiones con la Administración Pública. Es una firma con certificado centralizado en la nube, con certificados nativos, en tarjetas criptográficas o con el DNI 3.0.
La firma con certificados electrónicos tiene las máximas garantías jurídicas y cada vez está más extendida, facilitándose su uso con la posibilidad de instalarla también en terminales móviles.
¿Qué se necesita para la firma electrónica?
- Certificados instalados en el equipo: Los certificados software pueden estar instalados en el terminal con el que queremos firmar, tanto en un móvil como en un pc tradicional. El documento se firma electrónicamente dentro del terminal tras introducir el pin del certificado.
- Certificados en la nube: Otra opción es firmar desde el dispositivo con un certificado instalado en un servidor en la nube. Es lo que se conoce como certificados distribuidos o centralizados. Esta firma se realiza en el servidor, aunque el pin se teclee en el terminal.
- Certificados con tarjetas criptográficas: Los certificados también pueden estar en una tarjeta criptográfica. En ese caso hay que acceder hasta el certificado de la tarjeta desde el terminal a través de un lector o NFC. La tarjeta más universal es el DNI 2.0 y 3.0.
Esta es seguramente la forma más sencilla de firma digital. Accede al documento desde internet y firma introduciendo el pin SMS que te envían a tu móvil. Sencillo y universal, sólo se necesita internet y un móvil.
Con la firma mediante PIN SMS se acumulan las evidencias electrónicas de toda la transacción, desde la ip desde la que se firma hasta el número de móvil al que se envía ese pin.
4. Comunicaciones electrónicas certificadasCuando necesites tener una certificación de que has enviado algo a alguien, en un momento determinado, ya tienes opciones digitales: los SMS certificados y los correos electrónicos certificados. En este caso no se trata de una operación de firma, sino de certificar el envío y recepción de una notificación electrónica por sms o email, su destinatario y contenido.
3G Mobile Sign, ejemplo de firma digital con plenas garantías jurídicas
La plataforma de Firma Digital de 3GMG, disponible a través de Vodafone, se somete a auditorías periódicas realizadas por Écija Abogados para validar la identidad, integridad, confidencialidad, no repudio y fehaciencia del proceso de firma. Cuenta con hasta 6 medidas de seguridad:
- SSL Verisign: Todas las comunicaciones son https y viajan cifradas con un SSL de Verisign para garantizar la seguridad del tráfico de datos y documentos en la red.
- Certificado electrónico: Los documentos contienen el certificado electrónico de la empresa y van cifrados con él, para que sólo la empresa con sus claves pueda acceder a los datos biométricos cifrados.
- Cifrado de metadatos: Todas las evidencias electrónicas del proceso de firma, incluidos los datos biométricos, están autocontenidos en el propio pdf firmado como metadatos cifrados.
- Sellado de tiempo: Una entidad certificadora tercera pone el timestamp al documento final para dejar evidencia en caso de manipulaciones posteriores del documento.
- HASH de los documentos: Se calculan y almacenan el hash de todos los documentos, antes y después de firmar, para garantizar la integridad y no modificación de los mismos a lo largo del proceso.
- WYSIWYS: What You See Is What You Sign. Firmas viendo en la aplicación el documento que vas a firmar, lo que le da más robustez y fiabilidad al proceso de firma biométrica.
La plataforma se diferencia de otras soluciones de Firma Digital de 3GMG en que dispone de una serie de ventajas en la concepción de su uso, así como en el documento resultante de la firma, para su posterior tratamiento y almacenamiento.

Documento autocontenido: Toda la documentación obtenida tras el proceso de firma es autocontenida, es decir, todas las evidencias recogidas de la firma están en el propio PDF, cifradas por el Certificado Digital de la empresa. No siendo necesaria la presencia de un tercero para acreditar la validez de la información ante un posible juicio.
Formato interoperable: El formato final del documento PDF se puede ver y abrir con software que no es propiedad de 3GMG.
Abanico de formatos de firma: Se puede utilizar indistintamente cualquier modalidad de firma descrita en el producto: Firma Biométrica, Firma Digital, Firma OTP.
Doble factor de autenticación: Garantiza que un documento es firmado por la persona a quien va dirigida, con el doble proceso de autenticación. Enviando el documento a firmar y complementándolo con un PIN enviado vía SMS para poder abrir dicho documento.
Elementos de seguridad 3G Mobile Sign
La solución de Firma Digital 3G MS combina hasta cinco elementos complementarios de seguridad:
- Comunicación SSL entre portafirmas y servidor
- Datos biométricos y evidencias digitales cifrados
- Hash de documentos
- Certificado electrónico de la empresa
- Timestamp
Otras funciones del sistema de firma digital 3GMS
Generación de actas:
3G Mobile Group está registrado como prestador de servicios electrónicos de confianza por parte del ministerio de Economía y Empresa. Para más detalle, pincha aquí.
Emisión de certificados
En aquel caso en el que la empresa no dispusiera de su propio certificado corporativo de sello empresarial, 3G Mobile Group, como Operador de Registro móvil de certificados de Firma Profesional, podría tramitarlo.
APIs de integración gratuitas
La plataforma de Sign soporta entre otras opciones, APIs de integración que se facilitan de forma totalmente gratuita.
Sistema en alta disponibilidad
La solución de Firma Digital está construida en cloud sobre la tecnología de Azure en alta disponibilidad y cumpliendo con la reglamentación de GDPR europea.
Complementos al proyecto
Alrededor de la solución de Sign hay desarrollados módulos que ayudan a la puesta en marcha de los proyectos de los clientes, como por ejemplo: Clasificación de la documentación, disponibilidad a través de distintos perfiles, búsqueda de la documentación y filtrado por usuarios, cumplimiento normativo o Backup.
Consultoría y acompañamiento
3G Mobile Group cuenta con un equipo de profesionales que facilitan soporte y acompañamiento en las oportunidades.
Tiene más información en la web de Vodafone Business.
Etiquetas relacionadas:
Últimos artículos y novedades
- ArtículoGrandes Empresas
La aprobación de la nueva Ley de Atención al Cliente redefine las reglas del juego y redefine lo que consideramos normal en la relación con los consumidores. La disponibilidad e inmediatez deja de ser una ventaja competitiva y se convierte en una exigencia legal. Esta transformación no es opcional y no depende de lo que muchos entienden como exigencias del mercado, es decir, de los clientes, en el sentido de que ya no podemos alegar rentabilidad pese asumir la pérdida de posibles oportunidades o que no exista una demanda real por parte de nuestros clientes, sino que es una norma de obligado cumplimiento dictada por las autoridades.
De cualquier forma, las empresas deben revisar su infraestructura, sus procesos operativos y su enfoque de servicio para rediseñar los flujos de atención y formar a sus equipos no será una inversión, sino una necesidad. En muchos casos, la solución puede estar en adoptar soluciones modernas como la centralita virtual y otras herramientas digitales, como las que veremos a continuación. - ArtículoGrandes Empresas

Cómo un SOC gestionado protege tus dispositivos móviles
Todos los expertos coinciden en señalar que el principal riesgo de intrusión en una red corporativa es la multiplicación exponencial de puertas de entrada que suponen los dispositivos móviles conectados, especialmente en los casos en los que se fomenta o permite el denominado modelo BYOD (por las siglas en inglés de “Trae tu propio dispositivo”). Pero hoy, la digitalización ha alcanzado un nivel tal que es impensable renunciar a la conectividad móvil y sus indispensables aplicaciones.
La solución, por tanto, no es otra que asumir la responsabilidad y ser conscientes de la necesidad de entender la ciberseguridad como un core más del negocio, transversal a todo el modelo productivo, pero con inversiones específicas en medidas de protección. Unas inversiones que, dependiendo de la naturaleza y tamaño de la organización a proteger, puede ser un departamento externo, interno o híbrido. Hablamos de lo que comúnmente se denomina un SOC (centro de operaciones de seguridad) que permite a empresas de todos los tamaños proteger no solo su red fija, sino también sus dispositivos móviles. - Grandes Empresas

#VideoPodcast: Vodafone Lab Café, aterrizar la IA
La Inteligencia Artificial ha llegado como un tsunami y sería difícil encontrar alguien que hoy no haya usado alguna aplicación, aunque sea solo por probarla. Si ampliamos el concepto a esas aplicaciones de AI embebida, es decir, la que funciona en segundo plano, aunque el usuario no sea consciente de ella, el porcentaje sería prácticamente cien, salvo que no utilicen ningún tipo de dispositivo en su día a día.
Ante esa rápida adopción de la tecnología, en este nuevo episodio del podcast Vodafone Lab Café titulado "Aterrizando la IA", se debate sobre por qué no todas las empresas y organizaciones parecen estar adoptándola con la misma rapidez o estrategia y cómo pueden empezar a hacerlo, tal y como propone el título. - ArtículoGrandes Empresas

Teleasistencia IoT: la fórmula para reducir reingresos y maximizar la rentabilidad hospitalaria
La teleasistencia IoT representa un cambio estratégico para los hospitales y los servicios de salud en un contexto marcado por una presión asistencial creciente y la necesidad de optimizar recursos sin comprometer la calidad clínica. Es una tecnología capaz de mejorar la asistencia al mismo tiempo que reduce costes. Concretamente, puede reducir los reingresos innecesarios, mejorar la eficiencia operativa, elevar la calidad asistencial y desbloquear nuevas líneas de ingresos. Pero su éxito depende de cimientos tecnológicos sólidos como redes NB-IoT, plataformas de datos o inteligencia artificial, y de un compromiso riguroso con la seguridad y la privacidad.
Para los responsables de los servicios de salud, invertir en soluciones de teleasistencia IoT es apostar por un modelo sostenible y rentable, centrado en el paciente y diseñado para el futuro. La presión sobre los recursos hospitalarios no deja de aumentar y esta fórmula puede marcar la diferencia entre un sistema que sigue absorbiendo costes ocultos y otro que maximiza su valor clínico y financiero. - ArtículoGrandes Empresas

La fórmula FinOps para ahorrar en la nube y planificar 2026
De cara a planificar 2026, la propuesta de adoptar FinOps como marco es la vía para que el gasto en la nube deje de ser un agujero negro y se convierta en una palanca de valor competitivo. Pero no basta con ver solo la parte cloud sino que conviene ver el ecosistema completo de aplicaciones, infraestructura y red, para optimizarlo de forma integrada.
En este cambio cultural, la hoja de ruta incluye informar, optimizar y operar. Siguiendo estas pautas, no solo reducirás costes, sino que mejorarás agilidad, control y retorno de inversión. En este artículo vamos a guiarte para que la nube deje de ser un coste indeterminado y se convierta en uno de los activos más estratégicos de tu empresa. - ArtículoGrandes Empresas

¿Qué leyes de ciberseguridad afectan a tu empresa?
Con el avance de la digitalización, las empresas son más susceptibles de sufrir ciberataques o ciberamenazas. Para hacer frente a esta situación, las compañías están implementando diferentes estrategias de ciberseguridad para proteger sus activos y garantizar la continuidad del negocio. Paralelamente, se han ido creando distintas leyes de ciberseguridad con el objetivo de proteger no solo los datos personales, sino también la resiliencia operativa, la integridad de las infraestructuras críticas y la seguridad de los productos tecnológicos. Veamos cuáles son las principales leyes de ciberseguridad:
- ArtículoGrandes Empresas

Genera 2025: el 5G Privado como palanca de la sostenibilidad industrial
Del 18 al 20 de noviembre de 2025, en el recinto de IFEMA Madrid (Madrid), se ha celebrado GENERA 2025, la Semana Internacional de la Electrificación y la Descarbonización en IFEMA MADRID. Este encuentro cobra una relevancia especial para directivos, líderes empresariales y administraciones públicas, pues conecta tres vectores clave de la economía actual: digitalización, conectividad avanzada (en particular redes privadas 5G) y la transición ecológica. En línea con este evento, exponemos aquí una visión sobre la conectividad avanzada como condición para la sostenibilidad y cómo ponerla en práctica.
- ArtículoAdministraciones Públicas

Claves de ciberseguridad para los sistemas de cita previa en administraciones públicas
Los sistemas de cita previa en administraciones públicas se están consolidando como uno de los pilares fundamentales para ofrecer al ciudadano el acceso a una amplia variedad de servicios. Reservar citas para la renovación del DNI, para la asistencia sanitaria o para el gimnasio municipal son sólo algunos ejemplos de las gestiones que se pueden realizar a través de un móvil o del ordenador.
La cada vez mayor aceptación de estos procesos por parte de los ciudadanos hace que los sistemas de citas en administraciones públicas estén obligados a reforzar su ciberseguridad debido a la gran cantidad de datos personales con los que trabajan. - ArtículoAdministraciones Públicas

La ciberseguridad: el nuevo escudo de la defensa nacional
Por Roberto LaraLa Defensa del siglo XXI ya no puede basarse únicamente en vigilar, proteger y mantener las fronteras trazadas en un mapa físico, sino que, hoy en día, el verdadero territorio nacional, y con él su soberanía, se encuentra en el espacio digital, ese entorno que llamamos ciberespacio. Porque en la actualidad, no existe sector o actividad que no esté conectada o que no dependa, en mayor o menor medida, de los datos.
La seguridad de un país como España no se mide únicamente por su capacidad militar tradicional, en número de tropas o armas convencionales, sino de su habilidad para proteger aquello que sostiene su economía, sus servicios esenciales y, en definitiva, su vida cotidiana: las redes y los sistemas IT. - ArtículoGrandes Empresas

Prepara tu red corporativa para las exigencias del IoT
Cada vez más empresas se enfrentan al mismo reto: cómo adaptar su red corporativa al ritmo que impone el Internet de las Cosas. No se trata solo de una cuestión técnica, sino de una decisión estratégica que puede marcar la diferencia entre crecer o quedarse atrás. La seguridad, el rendimiento, la personalización del tráfico de datos y la previsión de necesidades futuras son claves para que el modelo de negocio funcione. Con esta visión a largo plazo, tu empresa estará en disposición de aprovechar todo el potencial del IoT, como la reducción de costes, nuevos modelos de negocio, mejora de la experiencia y ventaja competitiva.
En este artículo vamos a abordar algunos de esos puntos claves que debes tener en cuenta a la hora de desplegar tu red IoT con garantías y evitar su colapso. - ArtículoGrandes Empresas

La Red Privada del futuro: Cómo la red privada móvil 5G transforma la conectividad
Una de las ventajas más prometedoras de la red 5G es su capacidad para ser dividida en porciones, lo que se denomina slicing, que pueden ser usadas en exclusiva por una organización o empresa, casi como si fuera un operador propio. Hablamos entonces de Redes Privadas 5G o MPN (Mobile Private Networks). Ya no nos referimos solo a disponer de internet rápido o buenas conexiones Wi-Fi, sino de la capacidad de asegurar, procesar y movilizar datos críticos sin depender de infraestructuras compartidas, garantizando velocidad, seguridad y fiabilidad. Se trata de una posibilidad de gestionar, de forma autónoma y a la medida, toda la red que usa, por ejemplo, una universidad, una factoría o una infraestructura como un puerto, con las mismas prestaciones que tiene, por ejemplo, la burbuja táctica de la UME, facilitada por Vodafone Empresas. Y, lo mejor de todo, es que pronto esa posibilidad estará al alcance de organizaciones y empresas de todos los tamaños. Pero empecemos por el principio para aquellos que aún no hayan oído hablar de estas redes.
- ArtículoGrandes Empresas

Mensajes RCS: Cómo evolucionar a una comunicación más interactiva con tus clientes
Según la última oleada del Panel de Hogares de la CNMC, más del 93% de los internautas usan al menos una aplicación de mensajería móvil. La mayoría de ellos, lo hace desde su teléfono. Aunque hay un líder claro en estos momentos, hay un nuevo servicio que pronto tratará de quitarle cuota a ese líder, de la misma forma que esas apps sustituyeron en gran medida a los anteriores SMS. Hablamos de los mensajes RCS.
Si a nivel usuario esta nueva posibilidad ofrece numerosas ventajas frente a las actuales opciones, para el cliente corporativo, donde cada interacción con el cliente cuenta, la comunicación directa promete volver a ganar protagonismo con la evolución natural de los SMS, denominada Mensajería RCS (Rich Communication Services). Esta tecnología impulsada por Google y que ya está disponible con Vodafone Empresas, redefine la forma en que las marcas se conectan con sus públicos, ofreciendo experiencias más visuales, seguras e interactivas.
En una aproximación rápida, la idea principal es que los mensajes RCS combinan la inmediatez y el alcance del SMS con la riqueza de los chats modernos. Es, en esencia, el paso del texto plano a una conversación inteligente y bidireccional, capaz de integrar imágenes, botones, vídeos, catálogos y confirmaciones en tiempo real. Y, además, con mejor ciberseguridad. En este post vamos a darte algunas ideas más que podrán inspirarte para comenzar a explotar todas sus posibilidades. - ArtículoGrandes Empresas

SASE + SD-WAN: La red segura para la empresa moderna
La red corporativa es un componente vital para la continuidad del negocio de una empresa. En un contexto en el que la adopción de modelos de trabajo híbrido y la migración de aplicaciones, datos y plataformas a la nube son cada vez más habituales, es esencial garantizar que la red sea ágil, eficiente y segura.
El problema es que las arquitecturas de red tradicionales, diseñadas para proteger el perímetro físico de la oficina y el data center corporativo, ya no son suficientes. El perímetro, tal y como lo conocíamos, ha desaparecido. Hoy, alrededor del 60% de los datos empresariales se almacenan actualmente en la nube y cada conexión puede convertirse en un punto de exposición si no se gestiona adecuadamente.
Ante este escenario, la convergencia tecnológica entre SASE (Secure Access Service Edge) y SD-WAN (Software-Defined Wide Area Network) se presenta como la respuesta a los nuevos desafíos.
La combinación de ambas tecnologías no solo transforma la forma en que las empresas construyen y gestionan su infraestructura de red y seguridad, sino que también sienta las bases para una conectividad moderna, inteligente y preparada para hacer frente a cualquier tipo de ciberamenaza.
Contacta con nosotros: Nuestra Visión

