Cómo verificar que un documento firmado es auténtico (hash, QR y trazabilidad)
Para verificar que un documento firmado es auténtico se revisan tres cosas: su hash (que prueba que no fue alterado), el audit trail (quién firmó y cuándo) y el certificado verificable (que cualquiera puede comprobar en línea). Una firma escaneada y pegada en un PDF, en cambio, no prueba casi nada.
1. El hash: prueba de que no fue alterado
Al firmar, se calcula un hash SHA-256: una huella digital única del documento. Si alguien cambia un solo carácter, el hash cambia por completo. Para verificar, se recalcula el hash del archivo y se compara con el registrado: si coinciden, el documento es idéntico al que se firmó; si no, fue alterado.
2. El audit trail: quién firmó y cuándo
El audit trail (página de auditoría o trazabilidad) es el registro cronológico del proceso:
- quién firmó y con qué identidad verificada,
- fecha y hora (sello de tiempo),
- IP y eventos del proceso.
Esto responde no solo “¿es el mismo documento?” sino “¿quién lo firmó y cómo?”.
3. El certificado verificable por QR
El mejor respaldo es un certificado público que cualquiera pueda comprobar. Con un QR impreso en el documento, la contraparte escanea y confirma en línea, sin necesidad de cuenta, que:
- el documento es auténtico,
- quién lo firmó, y
- que no fue modificado.
Por qué una firma “pegada” no basta
Una imagen de firma insertada en un PDF no prueba identidad ni integridad: cualquiera puede copiarla y no hay forma de saber si el documento se modificó después. Si no se puede verificar, su valor probatorio es bajo.
Cómo lo hace FirmaPDF
Cada documento firmado en FirmaPDF incluye hash SHA-256, audit trail e identidad verificada, y un certificado verificable por QR. Así, quien lo recibe puede comprobar su autenticidad en segundos. Empieza gratis y firma con respaldo.
¿Primero quieres firmar? Mira Cómo firmar un PDF gratis.
Este contenido es informativo y no sustituye la asesoría de un abogado.
Preguntas frecuentes
¿Cómo sé si un documento firmado fue alterado?
Comparando su hash (huella digital SHA-256) con el registrado al firmar. Si un solo carácter del documento cambia, el hash cambia por completo, así que cualquier alteración se detecta.
¿Qué es el audit trail o página de auditoría?
Es el registro cronológico del proceso de firma: quién firmó, cuándo, desde qué IP, y con qué identidad. Sirve como prueba de cómo y por quién se firmó el documento.
¿Para qué sirve el certificado verificable por QR?
Permite que cualquiera —incluso quien no tiene cuenta— escanee el QR y confirme en línea que el documento es auténtico, quién lo firmó y que no fue modificado.
¿Una firma escaneada y pegada en un PDF sirve como prueba?
Es débil: una imagen de firma pegada no prueba identidad ni integridad, y cualquiera puede copiarla. Una firma electrónica con hash, trazabilidad e identidad verificada es mucho más sólida.
Firma tus documentos con validez legal, gratis
Sube o recibe tu documento en tu casillero, fírmalo con identidad verificada y descárgalo con certificado. Sin instalar nada.
Empezar gratis →