Por qué Mifiel no necesita ser un PSC o estar autorizado por el SAT para operar una plataforma de firma electrónica

Implementar un proyecto de firma electrónica avanzada en los procesos de las empresas es una práctica cada vez más común. Para las personas encargadas del proyecto, el punto de partida es la Ley de Firma Electrónica Avanzada (LFEA), que regula cada uno de los aspectos relacionadas al uso de la FIEL/e.firma.

Sin embargo, existe una confusión en la interpretación de la LFEA, ya que muchas personas creen que es necesario ser un Prestador de Servicios de Certificación (PSC) o tener autorización del SAT para operar un servicio de firma electrónica avanzada.

Con la finalidad de aclarar esta situación, en el presente artículo se explicarán los puntos principales de la legislación relevante y las características de la FIEL/e.firma que permiten a Mifiel operar como una plataforma para firmar documentos electrónicamente sin ser un PSC.

Puntos importantes en la LFEA, Código de Comercio y NOM 151

¿Qué es un PSC?

Un PSC es una organización pública o privada que está facultada por una autoridad para, entre otras cosas, expedir certificados de firma electrónica y emitir constancias de conservación de datos (NOM 151). La Secretaría de Economía es la autoridad principal que se encarga de otorgar los permisos a los PSCs (aquí una lista).  Sin embargo, el Banco de México también está facultado para otorgar estos permisos. El SAT es un PSC autorizado por el Banco de México. Es común que la gente asocie los certificados que emite el SAT (e.firma/FIEL), en su carácter de PSC, con trámites y documentos fiscales. No obstante, los certificados que emite el SAT legalmente son equivalentes a los certificados que emiten los PSCs de la Secretaría de Economía y por lo tanto, pueden también ser usados en contextos no fiscales.

¿Qué es la NOM 151?

La NOM 151 es la normatividad mexicana que establece el proceso necesario para emitir constancias de conservación. La constancia de conservación es un mecanismo que otorga presunción de integridad a los documentos o mensajes de datos electrónicos y garantiza que los documentos no fueron alterados posterior a su firma.

Características de la FIEL

  • La FIEL/e.firma es una herramienta que permite generar firmas electrónicas.
  • La persona que tramita una Firma Electrónica Avanzada (por ejemplo la FIEL) ante un PSC es el único propietario de la misma y por lo tanto, puede hacer uso de ella como mejor le parezca.
  • La FIEL/e.firma funciona como medio de identificación.
  • La  FIEL/e.firma está compuesta por un archivo público (.cer), un archivo privado (.key) y una contraseña privada.

¿Por qué Mifiel no necesita ser un PSC para operar una solución integral de e.firma?

1. Se utilizan los certificados de FIEL/e.firma que emite el SAT.

Al no ser un PSC, Mifiel no está autorizado para emitir certificados de firma digital. Es por esto que para utilizar los servicios de Mifiel es necesario que el usuario haya previamente tramitado su FIEL/e.firma ante el SAT. Los certificados emitidos por el SAT, al ser este un PSC acreditado por el Banco de México, gozan de plena validez legal otorgada por las diferentes leyes y códigos que amparan el uso de firma electrónica avanzada.

Al momento de firmar un documento en Mifiel, se establece una conexión en tiempo real con el SAT para validar la autenticidad del certificado que se pretende usar para firmar y corroborar que en efecto se trate de un certificado por el SAT, que esté vigente y que no haya sido revocado previamente.

2. Los documentos firmados en Mifiel cumplen con la NOM 151

Todos los documentos que son firmados en Mifiel incluyen una constancia de conservación única para cada documento emitida por un PSC autorizado por la Secretaría de Economía.

Mifiel como un servicio integrador

Mifiel es una plataforma que integra diferentes herramientas y servicios (incluyendo diferentes PSCs) para otorgar un servicio de firma electrónica seguro, de fácil uso y que cumpla con la regulación aplicable.

Mediante una herramienta de código abierto y auditable desarrollada por Mifiel, es posible realizar un análisis criptográfico de los documentos generados y firmados en Mifiel. La herramienta es equivalente a que un perito criptográfico analice los candados de seguridad que debe cumplir el documento para garantizar su validez legal. Entre los aspectos que se pueden validar son el debido uso de certificados emitidos por un PSC (SAT) y la existencia de una constancia de conservación emitida por un PSC.

Ahora que conoces cómo Mifiel cumple con la normativa de la firma electrónica avanzada, ¿te gustaría saber cómo funciona la plataforma?

o crea una cuenta y obtén cinco documentos gratis.

Scroll al inicio