Ir a lo conteniu principal
Certyneo
Guía completa · Actualizada en 2026

¿Qué es la firma electrónica? Guía completa 2026

Actualizado el

La firma electrónica (o e-signature) permite firmar documentos digitalmente con el mismo valor legal que una firma manuscrita. Esta guía te explica su funcionamiento, los tres niveles definidos por la regulación eIDAS, su validez jurídica en Francia y Europa, y cómo implementar la firma electrónica en tu organización.

En breu

  • Valur legal = firma manuscrita (art. 1367 Codigo civil + regulación eIDAS UE 910/2014)
  • 3 niveles reconocidos: Simple (SES), Avanzada (AES) y Cualificada (QES)
  • Válido en los 27 Estados miembros de la UE — aplicación directa sin transposición
  • Funcionamiento: identificación del firmante + huella criptografica (hash) del documento
  • ROI medio < 3 meses — contrato finalizado en horas vs. 5 días por correo
Firma electrónica — profesional firmando un contrato en tableta

Definición: ¿qué es la firma electrónica?

Una firma electrónica es un conjunto de datos en forma electrónica, que se adjuntan o asocian lógicamente a otros datos en forma electrónica y que el firmante utiliza para firmar. Esta definición, procedente del regulación eIDAS (regulación (UE) nº 910/2014), abarca un amplio espectro de mecanismos técnicos, desde los más simples (marcar una casilla, escribir el nombre) hasta los más sofisticados (certificado criptográfico cualificado).

En derecho francés, el artículo 1367 del Código Civil dispone que «la firma necesaria para la perfección de un acto jurídico identifica al que la apone» y que, cuando es electrónica, «consiste en el uso de un procedimiento fiable de identificación que garantiza su vínculo con el acto al que se adjunta». La fiabilidad del procedimiento se presume para las firmas calificadas en el sentido de eIDAS.

Concretamente, una firma electrónica cumple tres funciones: identifica al firmante, expresa su consentimiento al contenido del documento y garantiza la integridad del documento (cualquier modificación posterior a la firma es detectable).

Firma electrónica vs firma digital

Los términos a menudo se confunden. La firma electrónica es el concepto jurídico (lo que vincula al firmante). La firma digital es la técnica criptográfica subyacente (hash del documento, cifrado asimétrico con clave privada) que puede usarse para implementar una firma electrónica avanzada o cualificada. Toda firma digital es una firma electrónica, pero lo contrario no es necesariamente cierto.

¿Cómo funciona la firma electrónica?

O mecanismo reposa en dos pilares: l'autenticación d'o firmant y l'integridad d'o documento.

Para autenticar al firmante, se utiliza uno o varios factores de identificación: dirección de correo electrónico de confianza (enlace de uso único), código OTP recibido por SMS, certificado criptográfico personal, etc. Para garantizar la integridad, se calcula una huella (hash) del documento en el momento de la firma. Si el documento se modifica posteriormente, la huella ya no coincide — la firma se invalida entonces.

En soluciones como Certyneo, el proceso se basa en bibliotecas de procesamiento PDF que integran estos metadatos criptográficos directamente en el archivo. Un registro de auditoría con marca de tiempo (registro de acciones) complementa el dispositivo registrando cada paso: envío, apertura, OTP validado, firma, etc.

En términos técnicos, varios mecanismos de seguridad refuerzan la inviolabilidad del proceso: la marca de tiempo cualificada (RFC 3161) aplica una prueba de tiempo certificada en cada firma; el cifrado TLS 1.3 protege los datos en tránsito; la geolocalización e dirección IP del firmante se registran para rastreabilidad; finalmente, en ciertos flujos (AES/QES), datos biométricos conductuales (velocidad de escritura, presión) complementan la huella de identidad.

El concepto de no repudio es central: gracias al registro de auditoría con marca de tiempo y firmado criptográficamente, es técnicamente imposible que un firmante niegue haber firmado un documento sin falsificar la cadena de pruebas. En materia de archivo, la regulación francesa (decreto 2016-1673) impone una conservación de 10 años para la mayoría de actos comerciales — Certyneo asegura este archivo con valor probatorio en alojamiento soberano (UE).

Los 3 niveles de firma electrónica según eIDAS

La regulación eIDAS define una jerarquía de tres niveles. Cuanto más alto es el nivel, más fuertes son los requisitos de identificación y más robusta es la presunción legal.

SESEstandar

Firma Simple

Firma Electrónica Simple

Exemplos

Formulario web, casilla de verificación, nombre mecanografiado

Casos d'uso tipicos

Presupuestos, pedidos internos, documentos de baixo risgo

Certyneo

Disponible en totz los plans Certyneo

AESReforzada

Firma Avanzada

Firma Electrónica Avanzada

Exemplos

OTP SMS + email, autenticación fuerte del firmante

Casos d'uso tipicos

Contratos de traballo, NDA, contratos comerciales importantes

Certyneo

Plans Standard y Business — OTP doble canal (email + SMS)

QESMaximo legal

Firma Cualificada

Firma Electronica Cualificada

Exemplos

Certificado QTSP + dispositivo de creación securizado

Casos d'uso tipicos

Actas autenticas, contratos de muit alta valor, contratación publica

Certyneo

Via QTSP partenaire a demanda — integracion nativa en roadmap

Tabla comparativa d'os 3 nivels eIDAS

Comparación d'os nivels SES, AES y QES según lo regulamento eIDAS n°910/2014
CriterioSES — SimpleAES — AvanzadaQES — Cualificada
Identificación del firmanteSolo emailOTP SMS + correo electronicoCertificau QTSP + QSCD
Integridad d'o documentoBasicaCriptografica (hash)Criptografica (hash)
Certificau cualificau requiriuNoNoSí (prestador eIDAS)
Presunción d'equivalencia manuscritaNoParcialCompleta (art. 25 eIDAS)
Inversión d'a carga d'a prebaNoNoSí (en favor d'o firmant)
Casos d'uso tipicosPresupuestos, comandasContratos RRHH, NDA, CDIActos autenticos, mercaus publicos
Disponibilidad CertyneoTotz os plansStandard y BusinessVia QTSP asociada

Puntu juridico clave — inversión d'a carga d'a preba : Solament pa la QES, l'articulo 25 d'a regulación eIDAS establix una presunción legal d'equivalencia con la firma manuscrita. En caso de litigio, ye a lo contendiente probar que la firma ye invalida — y no a lo firmant probar a suya validez. Ista inversión ye una ventacha considerable en os litigios contractuals.

Validez juridica en Francia y en l'Unión Europea

En Francia, la firma electronica ye reconoixida desque la ley n°2000-230 de 13 de marzo de 2000, que ha modificau o Codigo Civil pa consagrar l'escrito electronico y la firma electronica como equivalents a los suyos homolichos en papel. L'articulo 1366 precisa que l'escrito electronico « tiene a mesma forza probatoria que l'escrito en suporte papel ».

A nivel europeo, o regulación eIDAS (UE) n°910/2014 crea un marco juridico unificau pa las firmas electronicas. O suyo articulo 25 establix o principio de no-discriminación: « no se puede refusar a una firma electronica los suyos efectos juridicos y a suya admisibilidad como preba en justicia solament porque ista firma se presenta en forma electronica ». Las firmas cualificadas (QES) se benefician ademas d'una presunción legal equivalenta a una firma manuscrita en os 27 Estaus miembros.

Pa los documentos comuns (contratos comercials, contratos de traballo, presupuestos, NDA, mandatos), una firma avanzada (AES) ofreix un excelent equilibrio entre facildat d'uso y seguranza juridica. La firma cualificada (QES) ye reservada a los actos de muit arta valida u a las situacions u la regulación sectorial l'esixix explicatament.

Textos de referencia franceses

  • Artículo 1366 del Código Civil (escrito electrónico)
  • art. 1367 del Código Civil (firma electrónica)
  • Decreto nº 2017-1416 del 28 de septiembre de 2017 (presunción de fiabilidad)

Textos de referencia europeos

  • Reglamento (UE) nº 910/2014 (eIDAS)
  • Directiva 1999/93/CE (derogada, marco anterior)
  • Reglamento eIDAS 2.0 (2024 — cartera de identidad digital)

Para garantizar la conformidad de un proveedor, la ANSSI publica la lista de confianza francesa (TSL — Trust Service List) de proveedores cualificados para emitir certificados QES. A nivel europeo, cada Estado miembro publica su propia TSL, todas accesibles a través del portal oficial de la Comisión Europea (eidas.ec.europa.eu). Certyneo héberge ses données en Allemagne (UE) et prépare sa certification ISO 27001 (prévue T4 2026).

Las ventajas de la firma electrónica para las empresas

Más allá de la legalidad, la firma electrónica transforma profundamente los procesos contractuales y administrativos.

Ahorro de tiempo

Un contrat qui prenait 5 jours (impression, envoi postal, retour) se finalise en quelques heures. Les rappels automatiques éliminent les relances manuelles.

Seguridad reforzada

L'audit trail horodaté, le chiffrement TLS 1.3 et l'OTP double canal offrent un niveau de preuve supérieur au papier contre la falsification ou le déni.

Valor jurídico

Conformidad eIDAS y art. 1367 del Código Civil. Los documentos firmados tienen la misma fuerza probatoria que una firma manuscrita y son admisibles ante los tribunales franceses.

Reducción de costos

Élimination des coûts d'impression, d'envoi, d'archivage physique et de gestion manuelle. Le ROI est généralement atteint en moins de 3 mois.

Trazabilidad completa

Cada paso del ciclo de vida del documento queda registrado. Usted sabe exactamente quién abrió, leyó y firmó, y a qué hora, desde qué dirección IP.

Conformidad GDPR

Datos alojados en Alemania (UE) (Unión Europea), período de retención documentado, derecho de acceso y supresión. La conformidad GDPR está incluida de forma nativa.

¿Qué documentos y sectores pueden utilizar la firma electrónica?

La práctica totalidad de contratos y actos jurídicos pueden firmarse electrónicamente. Algunas excepciones subsisten (actos notariales, testamentos ológrafos) pero afectan a menos del 5 % de los actos comerciales comunes.

Recursos humanos

  • Contratos de trabajo (indefinido, temporal, aprendizaxe)
  • Modificaciones y enmiendas de puesto
  • Reglamento interno, cartas
  • Acuerdos de confidencialidad (NDA) empleados

Xurídico y comercial

  • NDA (acuerdos de non-divulgación)
  • Contratos de prestación de servicios
  • Órdenes de compra y presupuestos
  • Contratos de cesión de derechos

Inmobiliario

  • Mandatos de venta y xestión
  • Arriendos residenciales y comerciales
  • Compromisos de venta (fuera de actos auténticos)
  • Estados de ocupación

Finanzas y banca

  • Apertura de cuentas y KYC
  • Mandatos de adeudo SEPA
  • Contratos de préstamo (fuera de crédito inmobiliario notarial)
  • Condiciones generales y enmiendas

Documentos excluidos (requieren acto auténtico)

  • ×Ventas inmobiliarias definitivas (acto notarial obligatorio)
  • ×Testamentos ológrafos
  • ×Actos de matrimonio y divorcio (acto de estau civil)
  • ×Ciertos actos de garantía real (hipoteca)

5 errores comunes con la firma electrónica (y cómo evitarlos)

Aunque legalmente reconocida, una firma electrónica puede ser impugnada si se implementa incorrectamente. Estos son los escollos más frecuentes observados en empresas.

1

Utilizar un nivel demasiado bajo para el contrato

Firmar un contrato laboral o un acta de cesión con SES (simple clic) expone al empleador a riesgo de impugnación. Regla: todo contrato con valor > 1.500 € o consecuencias RR.HH. importantes debe usar como mínimo AES con OTP SMS.

2

Ignorar el audit trail (registro de prueba)

El documento firmado es solo parte de la prueba. El audit trail —que documenta cada etapa (envío, apertura, OTP validado, hora, IP)— es la pieza clave en caso de litigio. Sin él, es imposible reconstruir la cadena de eventos ante un juez.

3

No verificar la conformidad GDPR del proveedor

Los datos biométricos e identificativos de los firmantes son datos personales sensibles. Su proveedor debe alojar imperativamentemente los datos en la Unión Europea y disponer de un DPA (Data Processing Agreement) conforme al GDPR. Desconfíe de soluciones estadounidenses sin alojamiento en la UE.

4

Confundir firma electrónica y firma digitalizada

Escanear tu firma manuscrita e insertarla en un PDF no tiene ningún valor jurídico en el sentido de la regulación eIDAS. Una verdadera firma electrónica se basa en mecanismos criptográficos de integridad y autenticación — no en una imagen.

5

Descuidar el archivo a largo plazo

El decreto 2016-1673 obliga a conservar las pruebas de firma durante toda la vida legal del contrato (10 años para actos comerciales, 5 años para contratos laborales). Su solución debe garantizar un archivo con valor probatorio, no solo almacenamiento en la nube estándar.

Cómo implementar la firma electrónica: guía paso a paso

Con Certyneo, puede enviar su primer documento para firmar en menos de 5 minutos.

01

Cree su cuenta

Regístrese en Certyneo en unos segundos con su correo electrónico o a través de Google/Microsoft. No se requiere tarjeta de crédito para comenzar.

02

Deposite su documento

Importe su PDF o Word. Certyneo convierte automáticamente los archivos Word en PDF optimizado para la firma.

03

Añada los firmantes

Introduzca el nombre y correo electrónico de cada firmante. Defina el orden de firma si es necesario y posicione los campos de firma en el documento.

04

Envíe la envoltura

Un correo electrónico seguro se envía a cada firmante con un enlace único. Para la firma avanzada, el firmante también recibe un OTP por SMS.

05

Siga en tiempo real

Desde su panel de control, siga el estado de cada sobre: enviado, abierto, firmado o rechazado. Los recordatorios automáticos reactivan a los firmantes inactivos.

06

Archive el documento final

Una vez que todos los firmantes hayan firmado, el PDF final (con pie de auditoría integrado) se archiva automáticamente durante 10 años y es accesible en todo momento.

Preguntas frecuentes sobre firma electrónica

¿Qué es una firma electrónica?

Una firma electrónica es un procedimiento técnico que permite identificar al autor de un documento digital y garantizar la integridad de dicho documento. Es el equivalente legal de una firma manuscrita en el sentido de la regulación eIDAS (UE) nº 910/2014 y del artículo 1367 del Código Civil francés.

¿Es legal la firma electrónica en Francia?

Sí. La firma electrónica es reconocida jurídicamente en Francia desde la ley del 13 de marzo de 2000 (artículo 1367 del Código Civil) y en toda la Unión Europea gracias al Reglamento eIDAS. Tiene el mismo valor legal que una firma manuscrita siempre que se cumplan las condiciones de identificación del firmante e integridad del documento.

¿Cuál es la diferencia entre firma simple, avanzada y cualificada?

El Reglamento eIDAS define tres niveles. La firma simple (SES) corresponde al nivel básico: clic, marcar una casilla o escribir su nombre. La firma avanzada (AES) requiere la identificación del firmante (OTP SMS/correo electrónico, por ejemplo) y un enlace único con el documento. La firma cualificada (QES) requiere además un certificado expedido por un prestador de servicios de confianza cualificado (QTSP) y un dispositivo de creación de firma seguro: ofrece la presunción legal más fuerte.

¿Qué documentos se pueden firmar electrónicamente?

La inmensa mayoría de documentos contractuales y comerciales pueden firmarse electrónicamente: contratos de trabajo, presupuestos y pedidos, NDA, contratos de prestación, anexos, mandatos, convenios, actos de cesión. Algunos actos auténticos (actas notariales, actas del registro civil) requieren condiciones especiales.

¿Cómo funciona la firma electrónica de Certyneo?

Con Certyneo, el remitente carga su documento PDF, añade los firmantes y define los campos. Cada firmante recibe un enlace seguro por correo electrónico. Para una firma avanzada (AES), un OTP dual correo electrónico + SMS (nuestro proveedor OTP SMS) autentica al firmante. El PDF final integra un pie de auditoría con marca de tiempo y se archiva durante 10 años.

¿Es válida la firma electrónica en toda la UE?

Sí. El Reglamento eIDAS se aplica directamente en los 27 Estados miembros de la Unión Europea. Una firma cualificada emitida en un país miembro es reconocida en todos los demás Estados miembros. Las firmas simples y avanzadas también tienen valor probatorio pero pueden ser evaluadas por el juez.

¿Cuánto cuesta la firma electrónica con Certyneo?

Certyneo ofrece un plan gratuito (5 sobres/mes), un plan Personal a 9 €/mes, un plan Standard a 29 €/mes y un plan Business a 79 €/mes. La firma avanzada eIDAS (AES) está disponible a partir del plan Personal (9 €/mes).

¿Qué es un audit trail y para qué sirve?

El audit trail (pista de auditoría) es un registro con marca de tiempo de todas las acciones realizadas en un sobre: envío, apertura, consulta, firma, rechazo, expiración. Constituye una prueba de la cronología de eventos y refuerza el valor probatorio del documento firmado en caso de litigio.

¿Es realmente segura la firma electrónica?

Sí, una firma electrónica conforme a eIDAS es técnicamente más segura que una firma manuscrita. Combina: (1) identificación del firmante por OTP SMS o certificado, (2) huella criptográfica (hash SHA-256) del documento — cualquier modificación posterior a la firma invalida inmediatamente la firma, (3) fecha y hora calificada certificando la hora exacta, (4) registro de auditoría firmado y cifrado conservando el historial completo. Ninguna de estas protecciones existe en una firma en papel.

¿Cuánto tiempo hay que conservar los documentos firmados electrónicamente?

La duración depende de la naturaleza del documento: 10 años para contratos comerciales (art. L.110-4 Código de Comercio), 5 años para contratos de trabajo, 30 años para actos en materia inmobiliaria. El decreto 2016-1673 establece que el archivado debe realizarse en condiciones que garanticen la integridad y legibilidad de los documentos. Certyneo garantiza este archivado con valor probatorio alojado en la Unión Europea.

¿Qué es el non repudio y por qué es importante?

El non repudio es la propiedad jurídica y técnica que impide a un firmante negar haber apuesto su firma. Se garantiza mediante la combinación de: pista de auditoría con marca de tiempo y firmada criptográficamente, OTP enviado al número de teléfono del firmante (prueba de posesión), y huella única del documento. En caso de disputa judicial, el non repudio constituye una presunción fuerte a favor del beneficiario de la firma.

¿Cuáles son las certificaciones y estándares de conformidad a verificar en un proveedor?

Para una solución fiable y conforme, verifica: la calificación eIDAS (lista de confianza de la ANSSI para QES), la certificación ISO 27001 (seguridad de la información), el cumplimiento del GDPR con alojamiento en la UE, la conformidad HDS si tratas datos de salud, e idealmente la calificación SecNumCloud de la ANSSI para soluciones alojadas en la nube. Certyneo aloja todos sus datos en Alemania (UE).

O equipo juridico de Certyneo

Expertos en firma electronica y dreito de contratos

Esta guía ye redactada y mantenida por o equipo juridico y tecnico de Certyneo, especializado en dreito de contratos electronicos, conformidad eIDAS y protección de datos (GDPR). Cada articlo ye revisat trimestralment ta reflectir las ultimas evolucions regulatorias.

  • Expertise en regulación eIDAS (UE) n°910/2014
  • Conformidad GDPR y alochamiento en Unión Europea
  • Procesamiento de más de 50 000 documentos firmatos electronicamente

Ultima revisión :

Artículos recomendaus

¿Listo para firmar sus primeros documentos?

Cree su cuenta Certyneo de forma gratuita y envíe su primer sobre en menos de 5 minutos. Sin tarjeta bancaria, sin compromiso.

Conforme a eIDAS · Alojado en Alemania (UE) · GDPR