Tecnología · Evidencia digital

Así es un contrato digital por dentro (lo que nadie ve)

Cuando alguien firma con firma electrónica o digital parece simple: hace click, firma y listo. Pero lo que pasa por detrás es bastante más potente que el trazo en la pantalla. Esta nota abre el capó y muestra qué se registra en cada firma, para qué sirve y cómo se verifica.

Publicado el Última actualización: 8 min de lectura
Respuesta corta

Detrás de cada firma electrónica se genera una capa de evidencia: dirección IP, fecha y hora exacta, dispositivo, ubicación aproximada, método de autenticación y el hash de la versión firmada. Esa capa es lo que permite demostrar quién firmó, cuándo y que el documento no cambió.

Así es un contrato digital por dentro: el documento firmado y la capa de datos que queda registrada detrás

¿Qué hay dentro de un contrato digital?

Un contrato digital no es un PDF con una imagen de firma encima: es un documento más un registro técnico de cómo se firmó. El PDF es la parte visible; el registro es la que sostiene todo lo demás.

La diferencia se nota recién el día que alguien pregunta “¿y cómo sabés que firmó él?”. En ese momento, el documento por sí solo no alcanza: lo que responde la pregunta es la evidencia que quedó guardada al costado.

Video de VaFirma sobre lo que queda registrado dentro de un contrato digital
Video: qué pasa por detrás cuando alguien firma un documento en dos clicks.

¿Qué datos registra exactamente cada firma?

Cada vez que se firma un documento se genera una capa de información con seis datos. Ninguno es visible en el PDF, y los seis juntos son los que hacen que la firma sea demostrable.

  • Dirección IP desde donde se firmó.
  • Fecha y hora exacta del acto, no el día que dice el documento.
  • Dispositivo utilizado para firmar.
  • Ubicación aproximada, cuando el firmante la habilita.
  • Método de autenticación: email, código OTP, biometría, certificado.
  • Versión exacta del documento firmado, identificada por su hash único.
Lo que se ve de un contrato firmado frente a la capa de evidencia que queda registrada: IP, fecha y hora, dispositivo, ubicación, método de autenticación y hash
El PDF es la punta del iceberg: debajo hay seis datos que nadie mira hasta que hacen falta.

Cada uno de esos datos responde una pregunta distinta, y por eso conviene tenerlos todos:

¿Qué es el hash y por qué es la pieza clave?

El hash es la huella digital de un archivo: una cadena de caracteres calculada a partir de su contenido. Dos archivos idénticos dan el mismo hash; dos archivos que difieren en una coma dan hashes completamente distintos.

Cómo funciona el hash: el documento original produce un hash y, al cambiar una sola línea, el hash resultante es completamente distinto
No hay “parecido”: o el hash coincide, o el documento no es el mismo.
Ejemplo ilustrativo
// mismo contrato, una cláusula editada
contrato.pdf      a3f9 4c17 0b62 ff8e …
contrato-v2.pdf   9c02 7b41 e8dd 10af …

Por eso el hash es lo que convierte “confío en que no lo tocaron” en “puedo demostrar que no lo tocaron”. Es el mismo mecanismo que sostiene la integridad en las firmas con certificado, un nivel que explicamos en la guía sobre las diferencias entre firma digital y firma electrónica.

¿Qué es el sello de tiempo?

El sello de tiempo es el registro técnico del momento exacto en que ocurrió la firma, generado por el sistema y no escrito por las partes.

Parece un detalle menor hasta que importa: en un contrato en papel, la fecha es simplemente lo que alguien anotó arriba. Con sello de tiempo, el acto queda ubicado en una hora concreta y verificable, que es lo que suele definir discusiones sobre plazos, vencimientos y orden de los hechos.

¿Por qué esto importa legalmente?

Porque en un contrato no alcanza con que “parezca” que firmó. Hay que poder demostrar cuatro cosas: quién firmó, cuándo lo hizo, que el documento no fue modificado y que la persona efectivamente aceptó.

Y esto no es una recomendación de buenas prácticas: es lo que pide la ley. Tanto la Ley 25.506 en Argentina como la Ley 18.600 en Uruguay establecen que, ante el desconocimiento de una firma electrónica, quien la invoca debe acreditar su validez art. 5 en ambas leyes. La capa de evidencia es, literalmente, lo que se presenta para cumplir con esa carga.

Dicho corto

Una firma electrónica no es una firma: es un sistema de evidencia. Y esa diferencia es la que hace que un contrato sea confiable.

Cuando el método de firma es biométrico, la evidencia suma los datos del trazo: velocidad, presión y ritmo. Está desarrollado en la nota sobre cómo funciona la firma biométrica.

¿Cómo se compara con un contrato en papel?

La comparación honesta no es “papel malo, digital bueno”: es cuánto cuesta demostrar lo mismo en cada caso.

Comparación entre contrato en papel y contrato digital en momento de la firma, identidad, integridad, trazabilidad y verificación
En papel casi todo se reconstruye después; en digital ya está registrado.

El papel no deja de valer: simplemente deja casi todo el trabajo para después del conflicto.

Mirá la evidencia de una firma real

Firmá un documento de prueba y descargá el registro de auditoría completo.

Empezar gratis Sin tarjeta de crédito

¿Cómo se verifica un contrato firmado?

Verificar un contrato digital es comparar lo que tenés con lo que quedó registrado. Son cuatro pasos y no hace falta un perito.

  1. Descargá el documento y su registro de auditoría. Van juntos: el archivo sin la evidencia pierde buena parte de su fuerza.
  2. Compará el hash. Si el del archivo coincide con el registrado al firmar, es el mismo documento.
  3. Revisá la identidad y el método de autenticación. Quién firmó y cómo se validó antes de firmar.
  4. Chequeá el sello de tiempo. La fecha y hora exactas del acto, en el registro de eventos.

¿Qué mirar en el registro de auditoría?

Si estás evaluando una plataforma, esta es la checklist corta sobre la evidencia:

  • Que sea descargable, no solo visible en pantalla.
  • Que incluya el hash del documento firmado, no solo la fecha.
  • Que registre el método de autenticación de cada firmante, uno por uno.
  • Que guarde el registro de eventos completo: envío, apertura, lectura y firma.
  • Que se conserve junto al documento, sin depender de que alguien lo archive a mano.

Es el paso 6 de la checklist de 7 pasos para flujos de firma, y una de las razones por las que conviene resolver la firma con una plataforma de firma electrónica para empresas en lugar de armar el circuito con herramientas sueltas. Si además necesitás distintos niveles de firma según el documento, eso lo cubre el servicio de firma digital y electrónica.

Preguntas frecuentes

¿Qué información queda registrada cuando firmo un documento?

Seis datos: la dirección IP desde la que se firmó, la fecha y hora exacta, el dispositivo utilizado, la ubicación aproximada cuando el firmante la habilita, el método de autenticación empleado y el hash de la versión exacta del documento firmado. Ese conjunto es lo que se llama evidencia de la firma.

¿Qué es el hash de un documento?

Es una huella digital: una cadena de caracteres que se calcula a partir del contenido del archivo. Si el documento cambia aunque sea en una coma, el hash resultante es completamente distinto. Por eso comparar el hash guardado con el del archivo que alguien presenta demuestra si es el mismo documento que se firmó o no.

¿Qué es un sello de tiempo y por qué importa?

Es el registro técnico del momento exacto en que ocurrió la firma, generado por el sistema y no escrito por las partes. Importa porque en papel la fecha es simplemente lo que alguien anotó, mientras que el sello de tiempo permite ubicar el acto en una hora concreta y verificable.

¿Para qué sirve toda esa evidencia si nunca hay conflicto?

Para el día en que lo hay. Mientras nadie discuta el contrato, la evidencia es invisible; cuando alguien desconoce una firma, es lo único que se puede presentar. También sirve en auditorías internas y externas, donde hay que demostrar cómo se firmó cada documento sin depender de la memoria de nadie.

¿Esta evidencia tiene valor legal en Argentina y Uruguay?

Sí, y es determinante. Tanto la Ley 25.506 en Argentina como la Ley 18.600 en Uruguay establecen que, si se desconoce una firma electrónica, quien la invoca debe acreditar su validez. La evidencia registrada por la plataforma es exactamente lo que se aporta para cumplir con esa carga.

¿Cómo verifico que un contrato firmado no fue modificado?

Descargando el documento firmado y su registro de auditoría, y comparando el hash guardado con el del archivo. Si coinciden, el documento es idéntico al que se firmó; si no coinciden, el archivo fue alterado después. La verificación es inmediata y no requiere peritos.

¿Un contrato en papel no deja evidencia?

Deja mucha menos y más difícil de usar. No hay registro del momento exacto de la firma, ni del dispositivo o el canal, y validar la autoría suele requerir pericia caligráfica sobre el original. La diferencia no es que el papel no valga: es cuánto cuesta demostrar lo que dice.

¿Dónde se consulta la evidencia de un documento firmado?

En el registro de auditoría del documento dentro de la plataforma, que se puede descargar junto con el archivo firmado. Conviene guardar los dos juntos: el documento sin su evidencia pierde buena parte de su fuerza probatoria.

Fuentes legales

Esta nota tiene fines informativos y no constituye asesoramiento legal. Los hashes que aparecen en los ejemplos son ilustrativos.

Probalo con un documento real

Firmá un documento y quedate con toda la evidencia

En VaFirma cada firma deja su registro: quién firmó, cuándo, desde dónde, con qué método y sobre qué versión del documento. Con validez legal en Argentina, Uruguay y el resto de LATAM, y la auditoría lista para descargar cuando la necesites.

Sin tarjeta de crédito · 3 solicitudes de firma por mes, sin costo