La pregunta llega siempre en el peor momento: un proveedor niega haber recibido el contrato, un cliente asegura que nunca aprobó la orden, o el área legal necesita demostrar exactamente cuándo se firmó un documento y desde dónde. En ese momento, la calidad de tus registros define si la respuesta tarda cinco minutos o tres semanas.
Un flujo de firma automatizada produce evidencia por diseño o no la produce nunca. Este artículo describe qué registrar, qué no registrar, cómo proteger el registro de modificaciones y cómo conectarlo con la evidencia que realmente sirve fuera de la empresa.
Tres registros distintos que se suelen confundir
La palabra "log" se usa para cosas muy diferentes, y mezclarlas es la causa de que después no se encuentre nada:
- Log técnico de la aplicación. Errores, latencias, reintentos. Vive semanas, se rota, sirve para operar el servicio. No es evidencia.
- Pista de auditoría del negocio. Quién solicitó la firma, sobre qué documento, con qué resultado. Vive años, se consulta ante disputas y se reporta a auditoría interna y externa.
- Evidencia criptográfica. La firma misma, el certificado usado, el sellado de tiempo y el resultado de la validación. Es lo único que se sostiene por sí solo ante un tercero, porque no depende de que confíen en tus sistemas.
Los tres son necesarios y tienen dueños, retenciones y controles distintos. La confusión típica es creer que el log técnico cubre la función de la pista de auditoría: no la cubre, porque se borra por rotación justo cuando hace falta.
Los campos mínimos de un evento de firma
Cada operación de firma debería generar un registro estructurado con, al menos, estos campos:
| Campo | Para qué sirve |
|---|---|
| Identificador del evento | Referencia única para citar el hecho en cualquier reporte |
| Identificador de correlación | Amarra la solicitud original, los reintentos y la notificación de resultado |
| Documento: identificador y resumen criptográfico | Permite demostrar después que el archivo es el mismo, sin guardar el contenido |
| Solicitante | Sistema o usuario que pidió la firma, con su identidad propia |
| Firmante | Titular del certificado utilizado, con su identificación |
| Certificado | Emisor, número de serie y vigencia, no la clave ni el archivo |
| Marca de tiempo | Momento de la operación, en zona horaria explícita |
| Sellado de tiempo | Referencia de la autoridad que lo emitió, si se aplicó |
| Resultado | Firmado, rechazado o fallido, con el motivo normalizado |
| Origen | Servicio, ambiente y versión del componente que ejecutó la operación |
El resumen criptográfico del documento merece un comentario aparte: guardar el hash en lugar del archivo permite demostrar la integridad sin duplicar información sensible en el sistema de logs, que casi nunca tiene los controles de acceso del repositorio documental.
Qué nunca debe entrar al log
- El contenido del documento. Ni completo ni en fragmentos. Un log con el texto de un contrato laboral es una base de datos personales sin control.
- Contraseñas, PIN, claves privadas o el archivo del certificado. Ver el manejo de secretos y la rotación de claves; los logs son una de las vías de fuga más habituales.
- Tokens de sesión y credenciales de API. Incluidos los encabezados completos de las peticiones, que es donde suelen colarse.
- Datos personales innecesarios. Para identificar al firmante alcanza con su identificación; no hace falta arrastrar dirección, correo y teléfono en cada evento.
La regla práctica: si el log se filtrara completo, ¿qué daño causaría? Diseña el contenido para que la respuesta sea "poco".
Integridad: un log que se puede editar no prueba nada
Ante una disputa, la primera objeción a un registro interno es que la empresa pudo haberlo modificado. Hay varias formas de reducir esa objeción, y conviene combinarlas:
- Almacenamiento de solo anexado. Los eventos se escriben una vez y no se pueden actualizar ni borrar desde la aplicación.
- Encadenamiento por resumen. Cada evento incluye el resumen del anterior, de modo que alterar uno rompa la cadena de todos los siguientes.
- Sellado de tiempo periódico. Sellar el estado de la pista con una autoridad externa acredita que ese contenido existía en esa fecha. Es lo que convierte un registro interno en algo verificable por un tercero.
- Separación de responsabilidades. Quien opera la aplicación no administra el almacén de auditoría.
Nada de esto reemplaza a la firma en sí. La firma electrónica ya prueba integridad y autoría del documento; el log prueba el proceso alrededor: quién pidió qué, cuándo y con qué resultado. Cómo se verifica la primera parte está en cómo validar firmas electrónicas de forma programática.
Del evento técnico al expediente probatorio
Cuando un documento firmado se cuestiona, lo que se presenta no es una pantalla del sistema. El paquete útil incluye:
- El archivo firmado original, tal como se generó, sin conversiones ni impresiones.
- El informe de validación de la firma, con el estado del certificado y la cadena de confianza.
- La evidencia del sellado de tiempo, si se aplicó.
- El extracto de la pista de auditoría con la secuencia completa de eventos del documento.
- La constancia de entrega o notificación a la contraparte, cuando corresponde.
Ese paquete se arma en minutos si el sistema lo previó, y no se arma nunca si no lo previó. Cómo se usa después está desarrollado en el valor probatorio de un documento firmado en juicio.
Correlación entre sistemas
En una empresa real, una firma atraviesa varios sistemas: el ERP crea el documento, el servicio de firma lo procesa, el repositorio documental lo guarda y una notificación avisa al solicitante. Sin un identificador de correlación que viaje por todo el recorrido, reconstruir un caso obliga a cruzar registros a mano por fecha y hora, con resultados poco confiables.
El identificador debe generarse en el origen —quien pide la firma— y propagarse en cada llamada, en cada evento y en cada notificación. Cuando el resultado se comunica por notificaciones automáticas, el mismo identificador debe viajar en el mensaje; el patrón está descrito en webhooks de firma electrónica. Y si el documento pasa por aprobaciones antes de firmarse, cada paso del circuito debería quedar registrado con el mismo criterio, como se explica en firma electrónica en flujos de documentos.
Retención, privacidad y borrado
Los registros de firma contienen datos personales: nombre e identificación del firmante, y a veces mucho más. Eso los pone bajo el alcance de la normativa de protección de datos, con tres consecuencias prácticas:
- Plazo de conservación definido. Cada tipo de registro debe tener un plazo justificado por su finalidad —contable, laboral, contractual—. No lo inventes: el área legal debe fijarlo según la normativa aplicable a cada documento.
- Minimización. Registrar lo necesario para la finalidad declarada y nada más.
- Control de acceso y registro de consultas. Quién puede leer la pista de auditoría, y que esas lecturas también queden registradas.
El detalle de estas obligaciones y su relación con los documentos firmados está en las obligaciones de la LOPDP al firmar y almacenar documentos.
Monitoreo: el log que nadie mira no sirve
Registrar es la mitad del trabajo. La otra mitad es que alguien se entere cuando algo se sale de lo normal. Alertas que vale la pena tener:
- Firmas fallidas por encima del comportamiento habitual del proceso.
- Uso de un certificado próximo a vencer o ya vencido.
- Firmas fuera del horario o del ambiente esperado.
- Volumen inusual desde una misma credencial, señal de un lazo de reintentos o de un uso indebido.
Dónde se emiten estos eventos y cómo se separan los componentes que los producen es una decisión de diseño; está tratada en la arquitectura de un servicio de firma interno.
Para dimensionar cuántos certificados corporativos necesitas según los sistemas que firman y los ambientes que mantienes, revisa la página de precios o pide una cotización corporativa.
Que las alertas lleguen a alguien
El grupo también desarrolla Omnifox, una plataforma omnicanal que unifica WhatsApp, correo, redes sociales y llamadas en una bandeja compartida. Aplicado al monitoreo de firmas resuelve el punto débil clásico: la alerta se generó, salió por correo y cayó en una cuenta que nadie revisa. Con una bandeja compartida, cada aviso queda asignado a un responsable, con estado y con seguimiento visible para todo el equipo. Más información en omnifox.io.
Preguntas frecuentes
¿Cuánto tiempo hay que conservar los registros de firma?
Depende del tipo de documento y de la normativa que lo rige: no es lo mismo un respaldo contable que un contrato laboral o un acta societaria. El plazo debe fijarlo el área legal para cada categoría documental. Como criterio técnico, la pista de auditoría debería vivir al menos tanto como el documento al que se refiere.
¿Es suficiente el log de la aplicación como prueba?
Por sí solo, no. Un registro interno siempre puede ser cuestionado porque la empresa lo administra. Lo que se sostiene ante un tercero es el documento firmado con su validación y, cuando existe, el sellado de tiempo. El log aporta contexto del proceso y gana mucho peso si está encadenado por resumen y sellado periódicamente.
¿Se puede guardar el documento completo en el registro de auditoría?
No es recomendable. Duplica información sensible en un sistema que suele tener menos controles que el repositorio documental. Lo adecuado es guardar el resumen criptográfico y la referencia al archivo, que permiten demostrar después que se trata del mismo documento.
¿Qué hago si el proveedor de firma no entrega logs detallados?
Registra tú el evento en tu propio servicio: solicitud, resultado y datos del certificado devuelto. La trazabilidad no debe depender por completo de un tercero. Pregunta además qué reportes de auditoría ofrece y con qué retención, y considéralo un criterio de selección.
¿La trazabilidad cambia si se firma en la nube en vez de con archivo .p12?
Mejora, en general. En un esquema de firma en la nube o con módulo de seguridad, cada operación queda registrada del lado del servicio, con la identidad que la solicitó. Con un archivo local, el registro depende por completo de que tu aplicación lo haga bien.
Si necesitas certificados corporativos y un esquema de firma que deje trazabilidad completa de cada operación, conversa con un asesor de Firmas.com.ec. Solicita tu cotización corporativa.