Una firma digital con PKI calcula el hash SHA-256 del documento, lo cifra con la clave privada RSA-2048 del firmante y añade un sello de tiempo RFC 3161 emitido por un PSC acreditado por la Secretaría de Economía conforme a la NOM-151-SCFI-2016 (DOF 30/03/2017). Constituye la firma electrónica avanzada (FEA) del artículo 97 del Código de Comercio: auténtica, íntegra e irrepudiable ante cualquier tribunal.
Sin tarjeta · Infraestructura PKI + NOM-151 incluida
Firma Digital — AllSign
PAdES · LTV
ALGRSA-2048 / SHA-256
CERTCN=J. López · OU=AllSign CA · C=MX
TSANOM-151 · PSC/SE · RFC 3161
SIG3082·0462·0201·0030·0d06·09…
Firma válida · Integridad OK
SHA-256 ✓ · Cert. vigente ✓ · NOM-151 ✓
PKI · X.509 v3RSA-2048 · ECDSA-P256SHA-256 · PAdES/CAdESNOM-151-SCFI-2016PSC Acreditado · SERFC 3161 TimestampCódigo de Comercio Art. 97LFEA · Firma AvanzadaPKI · X.509 v3RSA-2048 · ECDSA-P256SHA-256 · PAdES/CAdESNOM-151-SCFI-2016PSC Acreditado · SERFC 3161 TimestampCódigo de Comercio Art. 97LFEA · Firma AvanzadaPKI · X.509 v3RSA-2048 · ECDSA-P256SHA-256 · PAdES/CAdESNOM-151-SCFI-2016PSC Acreditado · SERFC 3161 TimestampCódigo de Comercio Art. 97LFEA · Firma Avanzada
Art. I — Problemática
Un clic de "Acepto" no es una firma digital.
01Sin criptografía
La "firma imagen" puede repudiarse
Una imagen de tu firma manuscrita pegada en un PDF no tiene respaldo criptográfico. No hay forma de demostrar que tú la pusiste, ni que el documento no fue alterado después. En juicio, el firmante puede negar haberla colocado.
02Con AllSign PKI
El documento queda atado a tu clave privada
AllSign calcula el hash del documento y lo cifra con tu clave privada RSA-2048. Cualquier modificación posterior invalida la firma al instante. El sello de tiempo NOM-151 certifica el momento exacto.
Art. II — Concepto técnico
¿Qué es una firma digital con PKI?
La infraestructura de clave pública (PKI) se basa en criptografía asimétrica: cada firmante tiene dos claves matemáticamente relacionadas. La clave privada —secreta, en posesión exclusiva del firmante— se usa para firmar. La clave pública —disponible en el certificado X.509— se usa para verificar.
Lo que se firma no es el documento completo, sino su hash SHA-256: una representación de 64 caracteres hexadecimales que cambia completamente si se modifica cualquier byte del documento original.
El resultado es una firma que es matemáticamente imposible de forjar sin la clave privada del firmante, y que invalida automáticamente cualquier modificación posterior.
pki-verify.pseudo
# Verificación PKI — flujo completo
1
hash = SHA256(documento.pdf)
2
firma = RSA_sign(hash, clave_privada)
3
válido = RSA_verify(firma, hash, cert.pub)
4
timestamp = TSA_NOM151(firma)
5if válido == true:
firma auténtica e íntegra ✓
Art. III — Pipeline de firma
Cómo firma AllSign un documento
Cuatro pasos automáticos. Zero configuración del usuario. Infraestructura PKI completa.
Paso 01 · Hash
Hash SHA-256 del documento
AllSign calcula el hash SHA-256 del documento antes de firmarlo. Esta huella criptográfica de 64 caracteres hexadecimales identifica unívocamente ese PDF: cualquier cambio —incluso un espacio en blanco— produce un hash completamente distinto.
Paso 02 · Certificado
Certificado X.509 del firmante
Cada firmante usa un par de claves RSA-2048 o ECDSA-P256 emitido por una Autoridad Certificadora (CA). El certificado X.509 vincula esas claves a la identidad verificada del firmante conforme al estándar internacional ITU-T X.509 v3.
Paso 03 · Firma
Cifrado con clave privada
El hash del documento se cifra con la clave privada exclusiva del firmante. El resultado —la firma digital— solo puede generarse con esa clave. Cualquier tercero puede verificar la autenticidad descifrando con la clave pública del certificado.
Paso 04 · Sello NOM-151
Timestamp RFC 3161 certificado
Un Prestador de Servicios de Certificación (PSC) acreditado ante la Secretaría de Economía emite un sello de tiempo RFC 3161 sobre la firma. Este sello demuestra que el documento existía y estaba firmado en esa fecha y hora exactas, cumpliendo la NOM-151-SCFI-2016.
Art. IV — Posicionamiento
No todas las firmas son iguales
La diferencia entre una firma que se puede negar en juicio y una que no puede repudiarse bajo ningún argumento.
Tipo de firma
Cert. X.509
Integridad
NOM-151
No repudio
Firma imagen / manuscrita escaneada
✗
✗
✗
✗
Click de aceptación (OTP / email)
✗
✗
✓
✗
Firma electrónica avanzada básica
✓
✓
✗
✓
AllSign — PKI + NOM-151 + KYC← AllSign
✓
✓
✓
✓
* No repudio: imposibilidad matemática de negar la autoría ante cualquier autoridad o tribunal.
Art. V — Marco legal
Respaldo legal en México
La firma digital PKI de AllSign cumple el marco normativo completo: Código de Comercio, NOM-151 y LFEA.
01Legislación
Código de Comercio Art. 97
Define los 4 requisitos de la firma electrónica avanzada (FEA): exclusividad del firmante, vinculación al documento, control exclusivo de datos de creación e integridad detectable. AllSign cumple los cuatro mediante PKI con certificado X.509.
Regula la conservación de mensajes de datos y documentos electrónicos. Exige que el sello de tiempo sea emitido por un PSC acreditado. La constancia de conservación es el expediente legal de cada firma AllSign.
Reconoce la validez jurídica de la FEA ante dependencias y entidades de la Administración Pública Federal con el mismo valor que la firma autógrafa, sin excepciones para documentos privados regidos por el Código de Comercio.
Respuestas directas sobre firma digital, PKI y validez legal en México.
La "firma electrónica" es el término jurídico amplio del Código de Comercio que abarca desde un clic de aceptación hasta una firma criptográfica avanzada. La "firma digital" es la implementación técnica basada en criptografía asimétrica (PKI): un hash del documento cifrado con la clave privada del firmante. En México, la firma electrónica avanzada (FEA) del artículo 97 del Código de Comercio es sinónimo técnico de firma digital cuando usa PKI con certificado X.509.