Ir al contenido principal
Certyneo

Marca de tiempo calificada eIDAS: la prueba de fecha cierta

La marca de tiempo calificada eIDAS confiere una fecha cierta y oponible a todo documento firmado electrónicamente. Comprender su funcionamiento es esencial para toda organización que desee asegurar sus pruebas digitales.

Équipe éditoriale Certyneo13 min de lectura

Équipe éditoriale Certyneo

Redactor — Certyneo · Acerca de Certyneo

La marca de tiempo electrónica suele percibirse como un detalle técnico accesorio. En realidad, constituye uno de los pilares del valor probatorio de un documento firmado electrónicamente. Sin ella, una firma digital no dice nada sobre el momento en el cual fue apuesta — una laguna que puede resultar fatal en caso de litigio. El Reglamento eIDAS n.º 910/2014 precisamente introdujo la noción de marca de tiempo calificada, nivel más elevado de certificación de fecha reconocido en todos los Estados miembros de la Unión Europea. Este artículo descifra este mecanismo, sus requisitos técnicos, su alcance legal y las situaciones concretas en las que se impone como indispensable.

¿Qué es la marca de tiempo calificada según eIDAS?

Definición y niveles de marca de tiempo

El Reglamento eIDAS distingue dos categorías de marca de tiempo electrónica:

  • La marca de tiempo electrónica simple: todo dato en forma electrónica que asocia una fecha y una hora a otros datos. Disfruta de una presunción de fiabilidad refutable (Art. 41 eIDAS).
  • La marca de tiempo calificada: nivel superior, emitida por un Prestador de Servicios de Confianza Calificado (PSCC) inscrito en una lista de confianza nacional supervisada. Disfruta de una presunción legal de exactitud de la fecha y la hora e integridad de los datos con marca de tiempo (Art. 42 eIDAS).

Esta distinción es fundamental: una marca de tiempo calificada se presume exacta hasta prueba de lo contrario, lo que invierte la carga de la prueba en caso de litigio. Para profundizar más en los diferentes niveles de confianza previstos por este texto, consulte nuestra guía completa sobre el Reglamento eIDAS 2.0.

Los requisitos técnicos de una marca de tiempo calificada

Para ser calificada según eIDAS, una marca de tiempo debe cumplir criterios estrictos definidos en el artículo 42 del Reglamento:

  1. Vincular la fecha y la hora a los datos de manera que excluya razonablemente cualquier posibilidad de modificación indetectable.
  2. Basarse en una fuente temporal precisa vinculada al Tiempo Universal Coordinado (UTC), trazable y conforme a las normas ETSI EN 319 421 y EN 319 422.
  3. Estar firmada mediante una firma electrónica avanzada o un sello electrónico avanzado del PSCC calificado, o mediante un método equivalente.

En la práctica, el prestador recibe una huella criptográfica (hash) del documento, le apone un estampilla temporal firmada y devuelve un token de marca de tiempo (timestamp token, TST) conforme al protocolo RFC 3161. Este proceso nunca transmite el contenido del documento al prestador — solamente su huella —, lo que garantiza la confidencialidad de los datos.

Listas de confianza y supervisión nacional

En Francia, la ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) es la autoridad de supervisión que mantiene la lista de prestadores calificados. Esta lista se publica en formato XML firmado e integrada en la lista de confianza europea (EU Trusted List) accesible mediante el portal eIDAS de la Comisión Europea. Todo prestador que figure en ella ha sido sometido a una auditoría rigurosa de conformidad conforme a las normas ETSI EN 319 401 (requisitos generales) y ETSI EN 319 421 (perfil de política para TSA calificadas).

Cuando evalúe una solución de firma electrónica para su empresa, verificar que el prestador integre una marca de tiempo calificada — y no una simple marca de tiempo interna — es un criterio de selección decisivo.

¿Por qué la marca de tiempo calificada es crucial para la prueba de fecha?

La fecha en la cadena de prueba digital

Una firma electrónica calificada prueba quién firmó y que el documento no ha sido modificado. Pero no prueba cuándo fue apuesta la firma, a menos que una marca de tiempo calificada esté asociada a ella. Esta distinción toma toda su importancia en varios escenarios:

  • Anterioridad de una invención: para establecer que una patente o un saber hacer existía antes de una fecha precisa.
  • Cumplimiento de un plazo contractual: para demostrar que un contrato fue firmado antes del vencimiento de una oferta.
  • Archivo probatorio de larga duración: la validez criptográfica de una firma puede expirar con la obsolescencia de los algoritmos (fenómeno de envejecimiento de la firma). Una marca de tiempo calificada permitiría « re-marcar con tiempo » el documento y prolongar su valor probatorio.

El envejecimiento de las firmas y la re-marca de tiempo

Los algoritmos criptográficos evolucionan. Un certificado de firma basado en RSA-2048, considerado seguro en 2015, podría ser juzgado insuficiente en el horizonte 2030 con el aumento en potencia de la computación cuántica. El archivo de valor probatorio se basa en la práctica de la re-marca de tiempo: antes de la expiración presunta de la robustez de un algoritmo, se aplica una nueva marca de tiempo calificada al conjunto (documento + firma + marca de tiempo anterior), creando así una cadena de confianza ininterrumpida.

Este enfoque está normalizado en ETSI EN 319 102-2 (procedimientos de verificación de firmas avanzadas y calificadas) y recomendado para todo documento que deba ser conservado más de 10 años — actas notariales, contratos comerciales a largo plazo, expedientes médicos o documentos reglamentarios.

Interoperabilidad europea y reconocimiento mutuo

Uno de los principales activos de la marca de tiempo calificada eIDAS reside en su reconocimiento automático en la totalidad de los 27 Estados miembros (Art. 41.3 eIDAS). Una marca de tiempo calificada emitida por un PSCC francés produce los mismos efectos jurídicos en Alemania, España o Polonia. Esta portabilidad jurídica es particularmente valiosa para las empresas que operan en mercados europeos transfronterizos, que firman contratos con socios en varios países. Para comparar los diferentes enfoques disponibles en el mercado, nuestro comparativo de soluciones de firma electrónica ofrece un análisis detallado.

Integración de la marca de tiempo calificada en un flujo de firma electrónica

Arquitectura técnica de un flujo conforme

En un proceso de firma electrónica calificada (QES), la marca de tiempo se integra en varios niveles del documento firmado, según los formatos ETSI definidos para las firmas a largo plazo:

  • Formato XAdES-LTA (XML Advanced Electronic Signatures – Long-Term Archive): para documentos XML.
  • Formato PAdES-LTA (PDF Advanced Electronic Signatures – Long-Term Archive): para PDF, el formato más común en empresa.
  • Formato CAdES-LTA (CMS Advanced Electronic Signatures – Long-Term Archive): para archivos binarios genéricos.

El sufijo LTA (Long-Term Archive) designa precisamente el nivel que incorpora una marca de tiempo calificada y los datos de revocación necesarios para la verificación futura, incluso después de la expiración de los certificados.

El papel de la plataforma SaaS de firma

En una solución SaaS como Certyneo, la integración de la marca de tiempo calificada es transparente para el usuario final. La plataforma:

  1. Genera la huella criptográfica del documento finalizado.
  2. Envía esta huella a la TSA (Time Stamping Authority) calificada asociada mediante una conexión segura.
  3. Recibe el token de marca de tiempo (TST) firmado.
  4. Incorpora el TST en el archivo PDF/A según el formato PAdES-LTA.
  5. Almacena el conjunto en un entorno de archivado seguro, él mismo auditable.

El usuario dispone así de un documento cuya fecha de conclusión de la firma está certificada y es verificable por cualquier tercero, sin dependencia de la infraestructura de la plataforma que realizó la firma. Esta autonomía de verificación es un criterio de excelencia a menudo subestimado durante los procedimientos de licitación. Si contempla cambiar de prestador, nuestra guía de migración desde DocuSign o YouSign hacia Certyneo detalla los puntos de vigilancia técnica a anticipar.

Verificación y auditabilidad

Todo documento que incorpore una marca de tiempo calificada PAdES-LTA puede ser verificado gratuitamente mediante herramientas de código abierto (DSS Library de la Comisión Europea) o validadores en línea conformes a eIDAS. La verificación confirma:

  • La identidad del signatario (certificado calificado).
  • La integridad del documento (ninguna modificación post-firma).
  • La fecha y hora certificadas (token TST válido, TSA en lista de confianza).
  • La no revocación del certificado en el momento de la firma.

Esta trazabilidad completa constituye una ventaja determinante para los equipos jurídicos que deben producir regularmente pruebas documentales en el marco de litigios o auditorías reglamentarias.

Reglamento eIDAS n.º 910/2014

El Reglamento (UE) n.º 910/2014 del Parlamento Europeo y del Consejo de 23 de julio de 2014, llamado Reglamento eIDAS, constituye el fundamento jurídico de la marca de tiempo calificada en Europa. Sus disposiciones clave son:

  • Artículo 3(34): define la marca de tiempo electrónica como « datos bajo forma electrónica que asocian otros datos bajo forma electrónica a un instante particular y establecen la prueba de que estos últimos datos existían en ese instante ».
  • Artículo 41: otorga a las marcas de tiempo electrónicas simples una presunción de exactitud refutable.
  • Artículo 42: fija las condiciones para la calificación de una marca de tiempo (fuente UTC trazable, firma del PSCC calificado, vínculo criptográfico con los datos).
  • Artículo 42(2): confiere a la marca de tiempo calificada una presunción legal de exactitud de la fecha y la hora e integridad de los datos asociados. Esta presunción vale ante toda jurisdicción de la UE sin necesidad de prueba complementaria.

El Reglamento eIDAS 2.0 (Reglamento UE 2024/1183, de aplicación progresiva desde 2024) refuerza estas disposiciones al extender el marco a los billeteras de identidad digital europeos (EUDIW), sin cuestionar los fundamentos de la marca de tiempo calificada.

Código civil francés — Artículos 1366 y 1367

En derecho francés, el artículo 1366 del Código civil establece que « el escrito electrónico tiene la misma fuerza probatoria que el escrito en soporte papel, bajo la reserva de que pueda ser debidamente identificada la persona de la cual emana y que sea establecido y conservado en condiciones de naturaleza a garantizar su integridad ». El artículo 1367 precisa las condiciones de la firma electrónica confiable. La marca de tiempo calificada participa directamente en la satisfacción de la condición de integridad y datación cierta exigida por estos textos.

Por otro lado, el Decreto n.º 2017-1416 de 28 de septiembre de 2017 relativo a la firma electrónica remite explícitamente al Reglamento eIDAS para definir los niveles de firma recibibles ante las jurisdicciones francesas.

Obligaciones de conservación y RGPD

El Reglamento (UE) 2016/679 (RGPD), aplicable a todo tratamiento de datos personales, impone medidas de seguridad técnicas apropiadas (Art. 32). La marca de tiempo calificada, al garantizar la integridad y la datación de los datos tratados, contribuye a la conformidad RGPD en los flujos documentales que implican datos personales.

Ciertos sectores imponen duraciones específicas de conservación legal: 5 años para contratos comerciales (Art. L.110-4 del Código de Comercio), 10 años para actos de la vida civil, 20 años para ciertos documentos médicos. Para estos archivos de larga duración, la ausencia de marca de tiempo calificada y de re-marca de tiempo periódica constituye un riesgo jurídico importante: el documento podría perder su valor probatorio antes de la expiración del plazo legal de conservación.

Normas ETSI de referencia

  • ETSI EN 319 421: política y requisitos de seguridad para TSA (Time Stamping Authorities) calificadas.
  • ETSI EN 319 422: perfil de token de marca de tiempo.
  • ETSI EN 319 102-1/2: procedimientos de creación y verificación de firmas avanzadas y calificadas, integrando la marca de tiempo.
  • ETSI EN 319 132 (XAdES) y EN 319 122 (CAdES): formatos de firma a largo plazo.

Escenarios de uso: ¿cuándo es decisiva la marca de tiempo calificada?

Escenario 1 — Despacho de abogados de negocios gestionando expedientes contenciosos

Un despacho de abogados de negocios de una quincena de colaboradores, especializado en litigios contractuales B2B, utiliza la firma electrónica calificada para sus actos de procedimiento, sus convenciones de honorarios y sus correspondencias sensibles. En el marco de un litigio sobre la fecha de aceptación de una oferta comercial, el adversario cuestiona que la firma de su cliente sea anterior a la expiración del plazo estipulado en la oferta.

Gracias a la marca de tiempo calificada integrada en el documento PAdES-LTA, el despacho produce un token de marca de tiempo emitido por un PSCC inscrito en la lista de confianza francesa. La fecha certificada — al segundo preciso — es verificable independientemente por el juez y el perito judicial. La presunción legal del artículo 42 eIDAS se aplica: la carga de la prueba contraria recae ahora sobre el adversario. El asunto se resuelve sin pericia contradictoria costosa, economizando aproximadamente 15 a 25 días de procedimiento según las estimaciones habituales para este tipo de litigio.

Escenario 2 — PYME industrial gestionando una cartera de contratos con proveedores

Una PYME industrial que gestiona aproximadamente 300 contratos con proveedores por año — NDA, condiciones generales de compra, adendas tarifarias — busca asegurar su archivado documentario en un contexto de revisión de su ERP. La empresa desea conservar un valor probatorio de sus contratos durante 10 años mínimo, conforme a sus obligaciones legales y a los requisitos de su asegurador.

Al desplegar una solución de firma electrónica integrando la marca de tiempo calificada y el formato PAdES-LTA, la PYME constituye automáticamente archivos de valor probatorio de larga duración. Una auditoría interna realizada 18 meses después del despliegue revela una reducción del 40 % del tiempo dedicado a la búsqueda y reconstitución documentaria durante las auditorías de proveedores, y una eliminación casi total de litigios relacionados con desacuerdos sobre la fecha de entrada en vigor de las adendas tarifarias. Los equipos de recursos humanos se benefician del mismo beneficio para los contratos de trabajo y adendas, con conformidad reforzada durante las inspecciones laborales.

Un agrupamiento hospitalario de tamaño intermedio (aproximadamente 600 camas) desmaterializa sus formularios de consentimiento informado para actos quirúrgicos y ensayos clínicos. La regulación aplicable (Art. L.1111-4 del Código de Salud Pública, Reglamento (UE) 536/2014 sobre ensayos clínicos) exige no solamente la trazabilidad del consentimiento sino también la certeza de su datación anterior al acto médico.

La integración de la marca de tiempo calificada en el flujo de firma de consentimientos garantiza que la fecha del consentimiento está certificada e incuestionable, incluso en caso de inspección por autoridades sanitarias (HAS, ANSM) o de litigio médico. Para este sector, las soluciones de firma electrónica adaptadas a la salud deben imperialmente integrar esta marca de tiempo calificada para responder a las obligaciones reglamentarias específicas. Los establecimientos que han desplegado este tipo de solución constatan generalmente una reducción del 60 a 70 % del tiempo de gestión administrativa de consentimientos comparado con un proceso papel, según los benchmarks publicados por las asociaciones de directores de establecimientos de salud.

Conclusión

La marca de tiempo calificada eIDAS no es simplemente un sello digital: es una presunción legal fuerte, reconocida en toda la Unión Europea, que transforma la fecha de un documento firmado electrónicamente en prueba oponible a toda jurisdicción. Apoyándose en PSCC supervisados, normas ETSI rigurosas y formatos de archivo a largo plazo (PAdES-LTA), ofrece una seguridad jurídica que ni una marca de tiempo servidor interno ni una simple metadato de archivo pueden igualar.

Para las empresas que firman contratos, gestionan expedientes sensibles o deben conservar pruebas documentales durante varios años, integrar la marca de tiempo calificada en su flujo de firma ya no es una opción — es una exigencia de buena práctica jurídica.

Certyneo integra nativamente la marca de tiempo calificada en cada firma electrónica calificada emitida en su plataforma. Descubra cómo asegurar sus pruebas documentales iniciando su prueba gratuita o consultando nuestros precios transparentes.

Pruebe Certyneo gratis

Envíe su primer sobre de firma en menos de 5 minutos. 5 sobres gratuitos por mes, sin tarjeta bancaria.

Profundizar en el tema

Nuestras guías completas para dominar la firma electrónica.