Identidad del firmante y prueba digital
¿Cómo acreditar quién firmó un documento electrónico? Se explican las técnicas de identificación, los niveles de seguridad y los problemas de KYC.
Actualizado el
Redactor — Certyneo · Acerca de Certyneo

El núcleo del problema
Una firma electrónica solo tiene valor si se puede demostrar quién la puso. Un simple clic en "Acepto" no dice nada fiable sobre la identidad.
Técnicas de identificación
Correo electrónico de confianza
Enlace único enviado. Solo el titular del buzón puede hacer clic. Base de la firma electrónica simple (SES).
OTP por SMS
Código de un solo uso enviado al número. Combinado con el correo electrónico, es el estándar de la firma electrónica avanzada (AES).
Vídeo KYC
Verificación por videoconferencia: documento de identidad, prueba de vida, OCR. Utilizado para la QES y los sectores regulados.
Certificado cualificado
Certificado criptográfico personal emitido por un QTSP. Nivel más alto, requerido para la QES.
Identidad digital nacional
FranceConnect+, itsme (Bélgica), SPID (Italia). Las carteras EUDIW ampliarán esta opción.
Niveles de garantía (LoA)
eIDAS define tres niveles:
- Bajo: correo electrónico simple → SES
- Sustancial: doble factor → AES
- Alto: verificación estricta → QES
Retos del RGPD
La identificación recopila datos personales. El RGPD exige:
- Minimización (recopilar solo lo necesario)
- Plazo de conservación documentado
- Derecho de acceso y de supresión
- Base jurídica (ejecución del contrato, artículo 6.1.b)
Los datos biométricos (vídeo KYC) son sensibles: se requiere consentimiento explícito.
KYC y sectores regulados
Bancos, seguros, criptomonedas y agentes inmobiliarios están sujetos a la normativa contra el blanqueo de capitales y la financiación del terrorismo. El KYC exige:
- Verificación del documento de identidad con OCR
- Prueba de vida (selfie dinámico)
- Cruce con listas de sanciones (PEP, OFAC)
- A veces, un operador humano por vídeo
Errores que hay que evitar
- Confiar únicamente en el correo electrónico para contratos sensibles
- Almacenar los documentos de identidad indefinidamente
- No documentar la base jurídica
- Recopilar más de lo necesario
Caso de uso: apertura de cuenta en un neobanco
- Introducción de datos (nombre, dirección, profesión)
- Carga del documento de identidad + justificante de domicilio
- Prueba de vida: selfie dinámico
- Firma del contrato en AES con OTP por SMS
En 10 minutos, cuenta abierta con identificación "sustancial" admisible por la ACPR.
Cómo le ayuda Certyneo
Certyneo ofrece de forma nativa la identificación por correo electrónico + OTP por SMS (AES). Para los casos que requieren un KYC reforzado, está disponible una integración de vídeo KYC: verificación de documento, prueba de vida, cruce con listas de sanciones.
Los datos de KYC se alojan en la UE, cifrados, con plazos documentados conforme al RGPD.
Descubra la solución de firma electrónica de Certyneo
Preguntas frecuentes
¿Basta con el correo electrónico para una firma válida?
Técnicamente sí para la SES. Para un documento importante, priorice la AES con OTP por SMS.
¿El RGPD prohíbe el almacenamiento de documentos de identidad?
No, lo regula. Base jurídica, duración limitada, seguridad reforzada para los datos sensibles.
¿Se puede usar FranceConnect+?
Sí, reconocido con nivel "sustancial" para AES e incluso QES.
¿Es obligatorio el vídeo KYC para un seguro?
No como tal, pero la ACPR espera una identificación reforzada.
¿Se puede firmar con una identidad de otro país de la UE?
Sí, gracias al reconocimiento mutuo de eIDAS (itsme, SPID, nPA).
Conclusión
La identificación es el eslabón más frágil de la cadena de prueba. Cuídelo según el riesgo, y su firma será sólida.
Pruebe Certyneo para enviar, firmar y hacer seguimiento de sus documentos en línea de forma sencilla, rápida y segura.
Prueba Certyneo gratis
Envía tu primer sobre de firma en menos de 5 minutos. 5 sobres gratuitos al mes, sin tarjeta de crédito.
Profundizar en el tema
Artículos de referencia sobre este tema.
Profundizar en el tema
Nuestras guías completas para dominar la firma electrónica.
Sigue leyendo sobre Seguridad
Profundice sus conocimientos con estos artículos relacionados.

Certificación ISO para firma electrónica: guía 2026
ISO 27001, eIDAS, ETSI… las certificaciones de los proveedores de firma electrónica se han convertido en un criterio de selección imprescindible. Descubra cómo compararlas de manera eficaz.

Firma electrónica: trazabilidad y auditoría interna en 2026
La trazabilidad de una firma electrónica se ha convertido en un pilar de la auditoría interna y el cumplimiento legal en la empresa. Descubra cómo sacar el máximo partido.

Firma electrónica y norma ISO 27001: guía 2026
La norma ISO 27001 se ha convertido en un referencial ineludible para asegurar los procesos de firma electrónica en la empresa. Descubre los requisitos clave, las sinergias con eIDAS y las buenas prácticas a adoptar.