# Identik — Firma Digital con Validez Legal en Argentina > Plataforma 360° de gestión documental digital con firma digital bajo Ley 25.506. Certificados de firma digital emitidos por AC Digilogix S.A., certificador licenciado ante ONTI (registro oficial: argentina.gob.ar/firmadigital). Tecnología Namirial QTSP (Qualified Trust Service Provider). --- ## Qué es Identik Identik no es otro SaaS de firmar PDFs. Es una plataforma argentina de gestión documental que cubre todo el ciclo: crear documentos desde plantillas, colaborar con múltiples partes, firmar con validez legal y archivar con preservación digital. Opera con certificador licenciado bajo la Ley 25.506 e integra directamente la infraestructura de Namirial — prestador de servicios de confianza europeo certificado eIDAS. La diferencia clave: si alguien impugna un documento firmado con Identik usando firma digital, la carga de la prueba recae sobre quien lo desconoce, no sobre el firmante. Eso es firma digital real. Todo lo demás es firma electrónica. ### Firma Online (self-service portal — disponible en https://firma.identik.me/) URL marketing: https://identik.me/firma-online/ Aplicación en producción: la compra y la firma se hacen self-service en https://firma.identik.me/ Identik Firma Online es la modalidad pago-por-firma de la plataforma, pensada para pymes, profesionales independientes, inmobiliarias, escribanías y casos puntuales donde no se necesita integración por API ni contrato anual. Flujo de uso: 1. El usuario compra una firma desde la web (sin abono mensual) 2. Sube el documento (PDF o Word) 3. Configura los firmantes (hasta 5 por documento) 4. Cada firmante recibe un enlace único por correo electrónico 5. La verificación de identidad y la emisión del certificado se hacen dentro del mismo flujo — no hace falta certificado previo 6. Cada firmante firma desde su navegador (móvil o desktop) 7. Al terminar, todos reciben el documento firmado por correo con validez legal plena Ley 25.506 Art. 2 8. Los documentos expiran 30 días después del envío Características clave: sin token USB, sin instalaciones, sin trámites previos. Certificados emitidos por AC Digilogix S.A., certificador licenciado bajo IFDRA. Tecnología: plataforma de firma propia de Identik + AC Digilogix S.A. (certificador licenciado argentino) + infraestructura QTSP Namirial. Sello de tiempo RFC 3161 + PAdES-LTV embebido en cada firma. Diferencia con la Plataforma Enterprise: Firma Online es self-service y pago por documento. La Plataforma Enterprise incluye API REST, white-label, SLA dedicado y pricing por volumen — usar /contacto/ para evaluar. --- ### Comparativa Identik vs DocuSign URL: https://identik.me/comparar/docusign/ Página dedicada que compara Identik con DocuSign para el mercado argentino. Puntos clave: - DocuSign en Argentina opera como firma electrónica del Art. 5, no firma digital del Art. 2 — no es certificador licenciado bajo IFDRA. - Identik (vía AC Digilogix S.A., su certificador licenciado) emite firma digital con presunción legal de autoría e integridad (Arts. 7 y 8). - Billing: Identik factura en pesos argentinos; DocuSign en USD (con impuesto país 30% + percepciones Ganancias 45% + Bienes Personales 25%). - Soporte: equipo local en Buenos Aires (Identik) vs soporte global en inglés (DocuSign). - Verificación de identidad: RENAPER + biometría con liveness (Identik) vs OTP por email/SMS (DocuSign). - Sello de tiempo: RFC 3161 con TSA cualificada (Identik) vs timestamp propio no cualificado para AR (DocuSign). - PAdES-LTV embebido (Identik) vs parcial (DocuSign). - Plan de migración en 4 pasos con coexistencia de 4-8 semanas. Los documentos firmados en DocuSign mantienen su validez Art. 5 al migrar. Posicionamiento: alternativa argentina a DocuSign con validez legal plena para actas societarias, contratos con presentación ante IGJ/AFIP, y todo flujo que requiera presunción legal del Art. 2. --- ### Ciclo Documental 360° 1. **Crear**: desde plantillas dinámicas, editor integrado o importación de archivos existentes 2. **Colaborar**: múltiples partes revisan y editan con control de versiones y roles 3. **Firmar**: firma electrónica o digital con certificador licenciado, remota o masiva 4. **Archivar**: preservación digital con sello de tiempo, logs inmutables, acceso instantáneo --- ## Marco Legal Argentino: Ley 25.506 La Ley 25.506 de Firma Digital de la República Argentina (sancionada 14/11/2001) define dos categorías de firma: ### Firma Electrónica (Art. 5) - Conjunto de datos electrónicos integrados, ligados o asociados a otros datos electrónicos, utilizado por el signatario como medio de identificación - No requiere certificador licenciado - Si la impugnan, el firmante debe probar que la firma es auténtica - Casos de uso: aceptación de términos, conformidades internas, contratos de bajo riesgo, aprobaciones de workflow ### Firma Digital (Art. 2) - Resultado de aplicar un procedimiento matemático con certificado emitido por certificador licenciado por el Ente Licenciante - Equivalente legal a la firma manuscrita (hológrafa) - Si la impugnan, quien la desconoce debe probar que es falsa (inversión de carga probatoria) - Presunción de autoría e integridad - Casos de uso: contratos comerciales con terceros, documentación regulatoria (BCRA, CNV, SSN), escrituras y actos notariales, recetas y consentimientos médicos, licitaciones y contratos públicos ### Art. 7 — Presunción de autoría e integridad Se presume, salvo prueba en contrario, que toda firma digital pertenece al titular del certificado digital que permite la verificación de dicha firma. ### Art. 10 — Remitente Cuando un documento digital sea enviado con firma digital del remitente, se presume que fue enviado por él. Fundamento legal para notificaciones electrónicas certificadas. ### Art. 12 — Conservación de documentos El requisito legal de conservar documentos se satisface con documentos digitales firmados digitalmente, siempre que sean accesibles y permitan determinar origen, destino, fecha y hora de generación, envío y recepción. ### Art. 286 — Código Civil y Comercial de la Nación La expresión escrita puede tener lugar en cualquier soporte, con la única condición de que el contenido sea inteligible, aunque se requieran medios técnicos para su lectura. Habilita expresamente las comunicaciones electrónicas como medio válido. ### Art. 319 — Código Civil y Comercial de la Nación El valor probatorio de los instrumentos particulares debe ser apreciado por el juez considerando la congruencia entre lo sucedido y lo narrado, la precisión y claridad técnica del texto, y los usos y prácticas del tráfico. Una notificación con firma digital, sello de tiempo y acuse de recibo certificado supera ampliamente este estándar. ### Jurisprudencia La Corte Suprema y tribunales inferiores han admitido la validez de notificaciones electrónicas cuando se acredita envío a la dirección convenida contractualmente y confirmación de recepción. La Suprema Corte de Buenos Aires generalizó la notificación electrónica procesal, superando la distinción entre notificación por cédula y ministerio legis. ### Certificadores Licenciados en Argentina Los certificadores licenciados operan bajo la Infraestructura de Firma Digital de la República Argentina (IFDRA), supervisados por el Ente Licenciante y la Autoridad Certificante Raíz (AC-RAÍZ). Nuestro proveedor es certificador licenciado bajo IFDRA y opera HSMs en sus data centers para custodiar los certificados de firma digital. --- ## Productos ### 1. Firma Digital Firma con certificado de certificador licenciado. Equivalente legal a la firma manuscrita bajo Ley 25.506. Presunción de autoría e integridad — quien impugna debe probar que es falsa. Máxima validez judicial. Un solo producto con tres modalidades complementarias: - **Presencial**: firma en oficina/concesionario/sucursal con identificación biométrica (kiosco o token) - **Remota**: desde cualquier dispositivo con certificado en HSM cloud (FIPS 140-2) y autenticación de doble factor - **Masiva (API)**: firma server-side para procesos automatizados (facturación, recibos de sueldo, certificados) — miles de documentos por minuto con certificado de persona jurídica - **One-shot**: para firmantes sin certificado previo — video-identificación remota + emisión de certificado temporal en el momento **Características técnicas:** - Certificado X.509 emitido por certificador licenciado bajo IFDRA - Clave privada custodiada en HSM FIPS 140-2 Nivel 3 - Sello de tiempo integrado en cada firma (TSA cualificada bajo ETSI EN 319 421) - Formato PAdES-LTV (Long Term Validation) - Validación automática en Adobe Reader (Namirial en Adobe AATL) - Cadena de confianza: AC-RAÍZ → Certificador Licenciado → Suscriptor - API REST con sandbox y webhooks **Base legal:** Art. 2 Ley 25.506 — firma digital con procedimiento matemático y certificador licenciado **URL:** https://identik.me/firma-digital/ ### 2. Firma Electrónica Firma electrónica del Art. 5 (Ley 25.506) para documentos internos, consentimientos, aceptación de términos, recibos y contratos de baja/media criticidad. Click-to-sign: el firmante recibe un enlace único y firma en el navegador. Cada documento sale con la constancia integrada (firmantes, marcas temporales, hash SHA-256) verificable públicamente en electronica.identik.me/validar. El sello criptográfico usa claves custodiadas en HSM certificado FIPS 140-2 Level 3 y cada firma lleva sello de tiempo RFC 3161. Para validez legal plena con presunción de autoría (Art. 2) ver Firma Digital. **Disponibilidad:** la app está en producción en electronica.identik.me. Se comercializa por packs prepagos (precios en USD, por documento): 100 documentos USD 42 (0,42/documento), 300 USD 114 (0,38), 500 USD 170 (0,34), 1.000 USD 270 (0,27); documento extra USD 0,50. Cada documento admite hasta 5 firmantes sin costo adicional (con 5 firmantes, desde USD 0,054 por firma). Add-on opcional por firma: verificación biométrica del firmante (prueba de vida con rostro real + validación de DNI antes de habilitar la firma, powered by Namirial) a USD 0,80 por firma verificada — precio especial hasta octubre 2026. Se opera por panel web o por una API REST completa (docs: electronica.identik.me/api/docs). No es self-service: el alta y el acceso (web + API) los provee Identik a pedido vía /contacto/. **Características:** - Disponible en electronica.identik.me (por packs prepagos, precios en USD) - Click-to-sign con enlace único por firmante; multifirma paralela, secuencial o mixta - Sello criptográfico con claves en HSM certificado FIPS 140-2 Level 3; sello de tiempo RFC 3161 en cada firma - Firma masiva y plantillas reutilizables; recordatorios automáticos - API REST + webhook DOCUMENT_COMPLETED (docs en electronica.identik.me/api/docs); alta y acceso gestionados por Identik (no self-service) - Constancia integrada verificable en /validar: firmantes, marcas temporales, hash SHA-256 - Pista de auditoría por firmante (IP, timestamp, user agent) **Base legal:** Art. 5 Ley 25.506. Para presunción de autoría e integridad (Art. 2) ver Firma Digital. **URL:** https://identik.me/firma-electronica/ ### 3. Verificación de Identidad (Onboarding Digital) Onboarding digital remoto con cuatro métodos complementarios. Cumple normativa KYC/AML para entidades reguladas por BCRA, CNV, SSN y UIF. **Métodos de verificación:** - **Escaneo de documentos con IA**: pasaporte, DNI, licencia de conducir — reconocidos en más de 180 países - **Biometría facial con liveness**: detección de vida para prevenir suplantación con fotos o videos - **Lectura NFC de chip**: para pasaportes biométricos y DNI electrónicos - **Autenticación vía eID**: integración con esquemas de identidad nacionales existentes **Características:** - Verificación sincrónica en segundos o revisión asincrónica con operador humano - Detección de fraude documental con IA (manipulaciones, inconsistencias) - Validación específica de DNI argentino (frente, dorso, código MRZ) - Integrado al flujo de firma digital (verifica al firmante antes de emitir certificado) - SDK móvil y webview embebible **Base legal:** Normativa BCRA, CNV, SSN, UIF sobre identificación de clientes (KYC/AML) **URL:** https://identik.me/verificacion-identidad/ ### 4. Wallet Digital Infraestructura de credenciales verificables para bancos, fintechs y empresas que necesitan emitir o aceptar datos certificados en su propia aplicación. Basado en estándares globales abiertos. **Componentes:** - **Wallet Gateway**: capa API para que su app acepte y verifique credenciales de cualquier wallet (EUDI Wallet, wallets estatales, wallets corporativas) sin construir infraestructura propia - **Emisión con marca propia**: entregue credenciales firmadas por su organización a empleados, clientes o socios, presentables en cualquier sistema compatible - **Know Your Agent (KYA)**: verificación de identidad y autoridad de delegación de agentes de IA que ejecutan transacciones en nombre de personas o empresas **Estándares:** - W3C Verifiable Credentials (modelo de datos y pruebas criptográficas) - ISO/IEC 18013-5 (mDL — Mobile Driver's License) - OpenID for Verifiable Presentations (OpenID4VP) - eIDAS 2.0 / EUDI Wallet (marco regulatorio europeo) **Casos de uso:** - Re-onboarding sin fricción para clientes recurrentes - Credenciales de empleado (acceso, rol, SSO criptográfico corporativo) - Títulos profesionales y matrículas verificables - Delegación auditable (apoderados humanos o agentes de IA) **URL:** https://identik.me/wallet-digital/ ### 5. Archivo Digital (Preservación a Largo Plazo) Preservación digital con integridad demostrable por el tiempo que el negocio o la regulación lo exijan, sin tope técnico. Dos niveles de servicio. **Niveles:** - **Archivo de Confianza (EATS — Electronic Archive Trust Service)**: preservación con cadena de custodia criptográfica. Admisible como prueba judicial con evidencia de integridad y fecha cierta - **Archivo Cualificado (QEATS)**: presunción plena de integridad y origen. Auditorías periódicas externas. Estándar máximo para documentos con exigencias regulatorias **Cómo funciona:** - Ingesta y validación (API, interfaz web o desde el flujo de firma) - Sello de tiempo cualificado de entrada (ETSI EN 319 421) - Timestamping recurrente antes de expiración de sellos previos - Migración a formatos longevos antes de obsolescencia de algoritmos - Recuperación con paquete probatorio completo (cadena de timestamps + validaciones históricas + accesos) **Estándares:** - ETSI TS 119 511 — políticas y requisitos de preservación a largo plazo - ETSI EN 319 122-2 — formatos CAdES extendidos a largo plazo - ISO 14641 — archivo electrónico a largo plazo - Art. 12 Ley 25.506 — conservación de documentos digitales **Casos de uso:** - Registros fiscales AFIP y libros contables - Historias clínicas (Ley 26.529 — 10 años mínimo) - Documentos societarios y actas - Legajos laborales y contratos - Documentación regulatoria BCRA/CNV/SSN **URL:** https://identik.me/archivo-digital/ ### 6. Notificaciones Electrónicas Certificadas Equivalente digital a la carta documento. Envíe comunicaciones con validez legal y obtenga prueba fehaciente de envío, entrega, contenido y lectura. Tecnología Namirial QERDS (Qualified Electronic Registered Delivery Service), acreditado por AgID bajo Reglamento eIDAS UE 910/2014. **Qué certifica cada notificación:** - **Identidad del remitente**: certificación criptográfica de quién envió la notificación - **Integridad del contenido**: hash criptográfico del mensaje y adjuntos - **Dirección del destinatario**: email o teléfono certificado - **Fecha y hora de entrega**: sello de tiempo certificado del momento de recepción - **Fecha y hora de lectura**: confirmación de apertura con sello de tiempo - **No repudio**: ninguna parte puede negar envío, recepción ni contenido **Ventajas vs carta documento tradicional:** | Aspecto | Carta Documento | Notificación Certificada | |---------|----------------|--------------------------| | Tiempo de entrega | 3-10 días hábiles | Minutos | | Costo | $15.000-$30.000 ARS | Fracción del costo | | Prueba de contenido | Solo si se autentifica en escribanía | Hash criptográfico | | Prueba de lectura | No disponible | Certificada con sello de tiempo | | Trazabilidad | Número de tracking postal | Expediente digital completo | | Alcance | Limitado a red postal | Global e instantáneo | **Casos de uso:** - Cobranzas e intimaciones de pago - Comunicaciones laborales (despido, apercibimiento, cambios de condiciones) - Convocatorias a asambleas societarias - Notificaciones regulatorias y de cumplimiento - Contratos inmobiliarios (rescisión, vencimiento, avisos) - Comunicaciones B2B con prueba de recepción **Tecnología:** - Namirial QERDS — Qualified Electronic Registered Delivery Service - eIDAS UE 910/2014 — máximo nivel de confianza europeo - ETSI EN 319 522 — perfil REM (Registered Electronic Mail) - Acreditado por AgID (Agenzia per l'Italia Digitale) **Base legal argentina:** - Art. 10 Ley 25.506: presunción de remitente con firma digital - Art. 12 Ley 25.506: conservación de documentos digitales - Art. 286 CCyCN: expresión escrita en cualquier soporte - Art. 319 CCyCN: valor probatorio reforzado por evidencia técnica - Jurisprudencia CSJN: validez de notificaciones electrónicas con confirmación de recepción **URL:** https://identik.me/notificaciones/ --- ## Tecnología Namirial Namirial es un Qualified Trust Service Provider (QTSP) certificado bajo el reglamento eIDAS de la Unión Europea. Identik integra su tecnología y la opera bajo el marco de la Ley 25.506 argentina. ### Servicios Namirial integrados - **Certificados Digitales**: emisión de certificados X.509 bajo infraestructura QTSP. Compatibles con Adobe AATL, estándares ETSI EN 319 411, formatos PAdES/CAdES/XAdES. - **Preservación Digital**: archivo de documentos firmados con garantía de integridad a largo plazo para sectores financiero, salud y gobierno. - **Notificaciones Certificadas QERDS**: envío de documentos con acuse de recibo certificado y sello de tiempo. Prueba legal de entrega equivalente a carta documento digital. - **Gestión Documental**: creación desde plantillas, circuitos de aprobación, versionado, flujos de firma con múltiples firmantes. ### Certificaciones Namirial - ISO 27001 — Seguridad de la información - ETSI EN 319 411 — Emisión de certificados (políticas de certificación y certificados cualificados) - eIDAS — Reglamento europeo de servicios de confianza (UE 910/2014) - Adobe AATL — Lista de confianza Adobe (validación automática en Adobe Reader) - ETSI EN 319 421 — Time Stamping Authority - ETSI EN 319 522 — Registered Electronic Mail (REM) / QERDS - HSM FIPS 140-2 Nivel 3 — Criptografía de hardware ### Formatos de firma - **PAdES** (PDF Advanced Electronic Signatures): firma embebida dentro del PDF. Validación automática en Adobe Reader. Identik usa PAdES-LTV por defecto. - **CAdES** (CMS Advanced Electronic Signatures): firma sobre cualquier archivo binario. - **XAdES** (XML Advanced Electronic Signatures): firma para datos estructurados y facturación electrónica. --- ## Integración ### API REST Endpoints documentados con OpenAPI para crear, enviar, firmar y verificar documentos. Sandbox completo para desarrollo. Webhooks para notificaciones en tiempo real de eventos (documento firmado, rechazado, expirado). ### Marca Blanca Integración de la experiencia de firma con logo, colores y dominio del cliente. Dos modalidades: - **iFrame embebible**: se carga dentro de la aplicación del cliente - **Redirect personalizado**: el usuario sale momentáneamente y vuelve Los clientes finales firman sin salir de la plataforma del integrador. ### Seguridad - Cifrado AES-256 en reposo y tránsito - Almacenamiento de certificados en HSM FIPS 140-2 - SSO/SAML para autenticación empresarial - Logs de auditoría inmutables - Hosting con redundancia en Argentina --- ## Industrias Identik es transversal a cualquier industria: toda organización que firme documentos, verifique identidades, envíe notificaciones fehacientes o archive con valor legal puede usar los productos, sin importar el rubro. Las siguientes son soluciones destacadas con flujos pre-armados — ejemplos, no un límite. ### Banca y Finanzas Apertura de cuentas 100% digital. Contratos de crédito firmados en minutos. Pagarés con validez legal. KYC/AML integrado para cumplir BCRA y UIF. **Flujo:** Crear → Verificar identidad → Firmar → Archivar ### Salud Consentimientos informados firmados por el paciente desde su celular. Recetas digitales con firma del profesional. Historia clínica con trazabilidad completa. **Flujo:** Plantilla → Firma paciente → Firma médico → Archivo ### Legal y Notarial Escrituras, poderes y actas societarias con firma digital y sello de tiempo. Máximo valor probatorio ante tribunales argentinos. Archivo con preservación a largo plazo. **Flujo:** Redactar → Revisar partes → Firma cualificada → Sello de tiempo ### Inmobiliario Boletos de compraventa, reservas y contratos de alquiler firmados sin ir a la oficina. Verificación de identidad del inquilino o comprador integrada en el flujo. **Flujo:** Contrato → Verificar ID → Firma remota → Archivo ### Recursos Humanos Contratos laborales, NDAs, liquidaciones y recibos de sueldo firmados masivamente. Onboarding digital completo. Notificaciones certificadas para comunicaciones laborales formales. Archivo centralizado por legajo. **Flujo:** Template RRHH → Firma masiva → Notificación certificada → Legajo ### Turismo Contratos de servicios turísticos, vouchers y deslindes de responsabilidad firmados desde el celular del pasajero. Verificación de identidad en el check-in. Notificaciones fehacientes de cambios de itinerario y cancelaciones. Agencias, operadores y hotelería. **Flujo:** Reserva → Verificar identidad → Firma → Notificación ### Gobierno y Sector Público Licitaciones, expedientes y actos administrativos con firma digital obligatoria. Notificaciones certificadas con acuse de recibo. Cumplimiento total de normativa pública. **Flujo:** Expediente → Circuito de firmas → Notificación certificada --- ## Blog Técnico ### Su agente de IA ya puede hacer firmar documentos: MCP nativo (2026-08-17) URL: https://identik.me/blog/mcp-firma-para-agentes/ Las plataformas de firma electrónica y firma digital de Identik exponen un servidor MCP (Model Context Protocol) nativo en /api/mcp — transporte Streamable HTTP, stateless (apto multi-réplica), autenticado con el mismo Bearer token de la API. 10 herramientas en español cubren el ciclo completo: listar_plantillas, crear_documento_desde_plantilla, enviar_documento, listar_documentos, obtener_documento, reenviar_invitacion, descargar_documento_firmado, traza_auditoria, validar_pdf y estado_cuenta. El esquema se adapta por plataforma (digital exige CUIL; electrónica permite activar biometría declarando la identidad esperada del firmante — DNI, nombre y apellido — y la prueba de vida se valida contra esos datos). Crear un documento lo deja en borrador sin consumir crédito; el crédito se consume al enviar. validar_pdf verifica cualquier firma digital argentina (no solo de Identik), hasta 15 MB, y detecta documentos de prueba. Manifiesto alineado al MCP Registry oficial (me.identik/firma, me.identik/electronica); OAuth 2.1 para directorios consumer en roadmap. Seguridad estructural: capa 100% aditiva — cada herramienta llama a la propia API v1/v2 con el token del cliente (misma autorización, scoping y validaciones), rate limit compartido (100 req/min/IP), y la evidencia de un envío por agente es idéntica a la de un envío humano. El agente gestiona el proceso; la firma sigue a cargo de la persona: cada firmante recibe su enlace único y la completa personalmente. Descubrimiento por convención: /llms.txt, /.well-known/mcp.json y sección "Agentes de IA" en /api/docs con configuración lista para Claude Code, OpenAI Agents SDK, Gemini CLI y Cursor. ### Una sola API: de electrónica a digital sin reescribir (2026-08-14) URL: https://identik.me/blog/una-api-todos-los-niveles/ El costo oculto de la firma no es el precio por documento: es cada integración nueva (API, sandbox, contrato, revisión de seguridad). Las plataformas de firma electrónica y firma digital de Identik exponen el mismo contrato de API — mismos endpoints, modelo de documento, estados y webhooks — así que subir del Art. 5 al Art. 2 no es una migración: es apuntar la integración a la otra plataforma. La verificación biométrica del firmante (DNI + prueba de vida) se activa con un parámetro por documento. Notificaciones fehacientes, sello de tiempo y archivo de largo plazo se suman dentro del mismo ecosistema y contrato: un solo proveedor y una sola cadena de evidencia (firma, sello de tiempo, notificación y archivo cuentan la misma historia ante un juez). Incluye checklist de evaluación de proveedores: ¿misma API para ambos niveles?, ¿biometría como parámetro o segunda plataforma?, ¿subir el nivel probatorio sin reescribir?, ¿notificaciones y archivo en el mismo contrato?, ¿cadena de evidencia unificada? ### Post-quantum: qué pasa con su firma digital Qué significa la computación cuántica para la firma digital y el cifrado. El algoritmo de Shor resuelve factorización y logaritmo discreto: RSA, DH y curvas elípticas (ECDSA) caen juntos, y todo certificado de firma digital actual usa uno de los dos; la criptografía simétrica (AES, SHA-2) sobrevive con márgenes. Los números de Google: Gidney & Ekerå 2019 estimaban 20M de qubits para RSA-2048; Gidney (mayo 2025, arXiv:2505.15917) lo bajó a <1M de qubits ruidosos en menos de una semana, solo con mejoras algorítmicas; en marzo 2026 el mismo equipo publicó estimaciones ECDLP-256 (<500.000 qubits, escala de minutos — las curvas caen antes que RSA). Willow (dic 2024) demostró corrección de errores bajo el umbral. Google fijó 2029 como deadline interna de migración PQC (todo el stack) y la Casa Blanca firmó en junio 2026 una orden ejecutiva con plazos vinculantes: sistemas federales sensibles migrados al 31/12/2030, autenticación post-cuántica a fines de 2031. En julio 2026, Claude (Anthropic) derivó en 60 horas un ataque de recuperación de clave contra HAWK-256 (candidato de firma reticular del NIST, retirado tras verificarse el resultado) y aceleró 200–800x un ataque a AES-128 reducido a 7 rondas: el criptoanálisis se automatiza y la cripto-agilidad pasa a ser el requisito. Firma y cifrado envejecen distinto: el cifrado sufre harvest-now-decrypt-later; la firma sufre falsificación retroactiva (con Shor práctico se deriva la clave privada de cualquier certificado viejo y se fabrican firmas "de 2026" válidas). La defensa para documentos ya firmados: sello de tiempo cualificado + PAdES-LTV + archivo cualificado con re-sellado periódico — cada sello nuevo (llegado el caso, post-cuántico) envuelve documento, firmas y sellos anteriores en una cadena que demuestra que existían cuando el algoritmo aún era seguro. Namirial (partner QTSP de Identik): primera demostración práctica de computación cuántica del sector de servicios de confianza (feb 2026, Shor contra una clave RSA en AWS Braket, con la Universidad de Nápoles Federico II y MedITech, dentro de una línea híbrida QKD+PQC), benchmarks de los algoritmos NIST (ML-KEM, ML-DSA, SLH-DSA — FIPS 203/204/205, ago 2024) sobre HSMs industriales, certificados quantum-safe y archivo de largo plazo con criptografía resistente. Hoja de ruta europea: planes nacionales fin 2026, infraestructura crítica 2030, resto 2035. La Ley 25.506 es tecnológicamente neutra: la migración pasa por la infraestructura del certificador. Por Pablo Bullian (CISSP). **URL:** https://identik.me/blog/post-quantum-firma-digital/ --- ### Firma electrónica en los tribunales: qué dicen los fallos Recorrido por la jurisprudencia argentina 2020–2026 sobre firma electrónica y firma digital. Los leading cases de rechazo: "Wenance S.A. c/ Gamboa" (JNCom 23, 14/02/2020, ejecución reconducida a ordinario porque el Art. 288 CCyCN solo equipara la firma digital a la ológrafa) y "Wenance S.A. c/ Melgarejo" (JNCom 24, 13/02/2020, rechazo in limine). La línea receptiva posterior que acepta la firma electrónica sin concederle nunca las presunciones: "Afluenta c/ Oliva" (Cám. Civ. Com. Lomas de Zamora Sala III, 2022, preparación de vía admitida vía reconocimiento del firmante), "Crecer S.G.R. c/ RJ Viñedos" (CNCom Sala B, 2023, "la firma electrónica es una realidad" sin equipararla a la digital), "V. S.A. c/ Banco BBVA" (CNCom Sala F, 2024, reitera que la carga de acreditar validez es de quien invoca, Art. 5 Ley 25.506) y "Garantizar S.G.R. c/ García" (CNCom, 16/10/2025, título ejecutivo electrónico admitido). Doctrina: Bielli & Ordoñez (Tratado de la prueba electrónica, La Ley 2021; ejecución de créditos fintech), Lamber (Revista del Notariado 2020: solo la firma digital goza de la presunción iuris tantum de autoría e integridad), Arcos Valcárcel (2025). Autoridad técnica: Hugo Scolnik, pionero de la criptografía argentina y coautor de la ley de firma digital. Conclusión: en cinco años de fallos ningún tribunal argentino concedió a una firma electrónica las presunciones de los Arts. 7/8 — territorio exclusivo de la firma digital de certificador licenciado. **URL:** https://identik.me/blog/firma-electronica-en-los-tribunales/ --- ### ¿Qué firma le están vendiendo? Guía para reconocer una firma digital real Guía práctica para compradores frente al mercado 2026: plataformas que venden "firma digital" que legalmente es firma electrónica del Art. 5 Ley 25.506. La firma digital (Art. 2) como estándar de oro: presunción de autoría (Art. 7), presunción de integridad (Art. 8), equivalencia funcional plena (Art. 3 y CCyCN 288), emisión 100% remota post Decreto 743/2024 y Res. SICyT 11/2025. Los cuatro disfraces del marketing: (1) el nombre marketinero ("firma digital legal" sin certificador licenciado), (2) la verificación de identidad como sustituto del certificado, (3) el sello "blockchain" que no es sello de tiempo cualificado, (4) el "certificado de auditoría" que no es un certificado digital X.509. El mito de la biometría: selfie + DNI es evidencia de onboarding, no reemplaza al certificado de certificador licenciado; en la firma digital bien hecha la biometría se usa en la emisión del certificado (RENAPER + liveness) y cada firma hereda identidad verificada y presunción legal. Checklist de 3 preguntas: ¿qué certificador licenciado emite el certificado? (verificar en el registro oficial de argentina.gob.ar), ¿el documento valida criptográficamente con certificado a nombre del firmante?, ¿los términos y condiciones dicen "artículo 2" o "artículo 5"? Incluye FAQ estructurado (schema.org FAQPage). **URL:** https://identik.me/blog/que-firma-le-estan-vendiendo/ --- ### Anatomía de una firma digital argentina: cómo se arma y cómo se verifica Recorrido técnico exhaustivo de 12 pasos del proceso completo de firma digital bajo Ley 25.506. Parte 1 (cómo se arma): mapa de actores (Autoridad de Aplicación SICYT, Ente Licenciante, AC-RAÍZ, Certificador Licenciado, Suscriptor) bajo Decreto 182/2019 y Decreto 743/2024; HSM FIPS 140-2 nivel 3 con pseudocódigo PKCS#11; arquitectura de firma remota con SAD (ETSI EN 419 241-2, CSC API); anatomía del certificado X.509 emitido por un CL argentino con extensiones críticas (Non Repudiation, OID PUC, AIA, CRL Distribution Points); ocho operaciones del acto de firmar en formato PAdES; patrón de plugin de firma genérica que delega operaciones criptográficas a la infraestructura del CL; estampa de tiempo cualificada (RFC 3161, fecha cierta art. 2 Ley 25.506); PAdES-LT/LTA con DSS dictionary para validez 20+ años. Parte 2 (cómo se verifica): pseudocódigo del verificador en 8 pasos (extracción ByteRange, recálculo de hash, validación RSA, construcción de cadena, OCSP/CRL, TSToken); por qué el ancla de confianza es la AC-RAÍZ argentina; las cuatro capas de auditoría (conformidad inicial, anual SIGEN por Decreto 561/2016, renovación quinquenal, supervisión permanente). Sección 11 detalla el modelo combinado Namirial QTSP + Certificador Licenciado argentino: doble régimen (eIDAS + Ley 25.506), doble auditoría (ETSI europeo + SIGEN argentino), validez simultánea en UE y Argentina. Cierra con tabla de mapeo operación técnica ↔ norma argentina ↔ estándar internacional (RFC/ETSI/ISO). Por Pablo Bullian (CISSP, Máster en Seguridad de la Información). **URL:** https://identik.me/blog/anatomia-firma-digital-argentina/ --- ### Qué es un HSM y por qué su clave privada nunca sale de él Un Hardware Security Module (HSM) es un dispositivo criptográfico certificado FIPS 140-2 Nivel 3 que genera, almacena y opera con claves privadas dentro de un perímetro físico tamper-resistant. Los certificadores licenciados operan HSMs en Argentina para custodiar los certificados de firma digital. La clave nunca viaja por la red ni se almacena en el dispositivo del usuario. **URL:** https://identik.me/blog/hsm-clave-privada/ ### La cadena de confianza: de AC-RAÍZ a su certificado La IFDRA es una jerarquía PKI de dos niveles. AC-RAÍZ del Ente Licenciante en la cima, los certificadores licenciados emiten certificados de segundo nivel. Cada certificado X.509 contiene: clave pública, identidad verificada, período de vigencia y firma del certificador. Namirial emite bajo ETSI EN 319 411-1 y EN 319 411-2. **URL:** https://identik.me/blog/cadena-confianza-pki/ ### PAdES, CAdES, XAdES: qué formato de firma usa cada documento PAdES embebe la firma dentro del PDF — validación automática en Adobe Reader. CAdES opera sobre archivos binarios. XAdES para datos XML y facturación electrónica. Identik usa PAdES-LTV por defecto: incluye firma, certificado, cadena completa, OCSP/CRL y sello de tiempo para validación décadas después. **URL:** https://identik.me/blog/pades-cades-xades/ ### Firma digital vs. electrónica: la diferencia no es el dibujo, es el certificado La firma digital (Art. 2 Ley 25.506) requiere certificado de certificador licenciado y criptografía asimétrica. La firma electrónica (Art. 5) son datos electrónicos asociados sin certificador. Implicancia procesal: con firma digital, Art. 7 establece presunción de autoría e integridad — si la impugnan, la otra parte debe probar que el sistema falló o la clave fue comprometida. Con firma electrónica, el firmante debe probar que firmó. **URL:** https://identik.me/blog/firma-digital-vs-electronica/ ### ¿Su firma digital realmente invierte la carga de la prueba? Análisis profundo de la inversión de la carga de la prueba bajo Ley 25.506. Art. 7 (presunción de autoría) y Art. 8 (presunción de integridad) crean una presunción iuris tantum: quien niega la firma digital debe probar que es falsa. Con firma electrónica (Art. 5), es al revés: quien invoca la firma debe probar su autenticidad. El Decreto 743/2024 eliminó la presencialidad para obtener certificados digitales — ahora se emiten 100% remotamente con biometría facial contra RENAPER. Jurisprudencia 2024-2025: Banco de Galicia c/ Sandoval (Cámara Nacional en lo Comercial, Sala F) y el concepto de títulos ejecutivos compuestos. Incluye checklist de 7 puntos para verificar si una firma invierte la carga de la prueba. **URL:** https://identik.me/blog/carga-de-la-prueba/ --- ### ¿La carta documento sigue siendo la mejor forma de notificar? Comparación entre la carta documento tradicional y la notificación electrónica certificada con tecnología QERDS. La carta documento prueba envío pero no contenido ni lectura. La notificación electrónica certificada genera evidencia criptográfica de cada etapa: envío, entrega, contenido íntegro y lectura con sello de tiempo. Marco legal: Art. 286 y 319 CCyCN (expresión escrita en cualquier soporte), Art. 10 Ley 25.506 (remitente como titular del dato). Casos de uso: cobranzas e intimaciones, comunicaciones laborales, asambleas societarias, vencimientos contractuales. **URL:** https://identik.me/blog/notificacion-electronica-vs-carta-documento/ ### Guardar ≠ Archivar: por qué su backup legal no cumple la Ley 25.506 Un PDF firmado guardado en un servidor no es un archivo legal. Tres cosas se degradan con el tiempo: los certificados expiran (1-3 años), los algoritmos criptográficos envejecen (SHA-1 ya está deprecado, SHA-256 caerá eventualmente), y los servicios OCSP/CRL se apagan cuando un certificador deja de operar. Sin preservación activa, un documento firmado hoy puede volverse inverificable en 4-5 años. Marco legal argentino: Art. 12 Ley 25.506 exige accesibilidad y determinación de origen/fecha; AFIP pide conservación 10 años (RG 1415, 3685); Ley 26.529 exige historia clínica 10 años mínimo; Art. 319 CCyCN aprecia la precisión técnica. Qué hace un archivo cualificado que un disco no: timestamping recurrente (ETSI TS 119 511), migración de formatos longevos (ETSI EN 319 122-2), cadena de custodia criptográfica (ISO 14641), evidencia exportable autocontenida. Dos niveles eIDAS: EATS (de confianza, admisible) y QEATS (cualificado, presunción plena con auditorías externas). Incluye checklist de 5 preguntas para evaluar su sistema actual. **URL:** https://identik.me/blog/guardar-vs-archivar/ --- ## Academia Guías prácticas paso a paso para usar Identik, con capturas reales de la plataforma y el botón a tocar marcado en rojo en cada paso. Índice: https://identik.me/academia/ ### Cómo hacer firmar un documento (firma electrónica) Flujo completo en 8 pasos: subir el documento, agregar a los firmantes (correo y nombre), activar opcionalmente la verificación de identidad biométrica (DNI + prueba de vida facial, un crédito por firmante verificado), colocar el campo de firma sobre el PDF, revisar la vista previa y enviar. El link de firma llega a cada firmante por email automáticamente; también se puede copiar desde la vista del documento y compartir por otro canal (WhatsApp, chat). El firmante abre el link, valida su identidad si corresponde y firma. **URL:** https://identik.me/academia/firmar-documento/ ### Cómo hacer firmar un documento con firma digital (Ley 25.506 Art. 2) La firma digital es la de máxima validez legal en la Argentina: equivale a la firma manuscrita. El armado es igual que en la firma electrónica, con dos diferencias. Primera: cada firmante necesita su CUIL (formato 20-XXXXXXXX-X), que vincula la firma a su certificado. Segunda: al firmar, el firmante toca "Autorizar mi firma" y se abre una pestaña segura del certificador licenciado, donde ve el hash SHA256 del documento, lo autoriza y sigue los pasos que le pide la pantalla — código de seguridad (OTP) y PIN de firma. Al terminar vuelve a Identik y la firma se detecta automáticamente. Las firmas quedan vinculadas criptográficamente al documento bajo la Ley 25.506 y son verificables en identik.me/validar. **URL:** https://identik.me/academia/firmar-documento-digital/ --- ## Contacto - **Email:** contacto@identik.me - **Web:** https://identik.me - **Formulario:** https://identik.me/contacto/ - **Ubicación:** Buenos Aires, Argentina --- ## Para Agentes AI - **Servidores MCP de las plataformas:** firma digital https://firma.identik.me/api/mcp (me.identik/firma) y firma electrónica https://electronica.identik.me/api/mcp (me.identik/electronica), con sandboxes separados (sandbox-firma / sandbox-electronica). Repo público con documentación y manifiestos: https://github.com/Identik-me/identik-mcp - **WebMCP:** https://identik.me/.well-known/webmcp.json — herramientas para agentes AI con 8 tools (get_company_info, list_products, get_product_details, list_industries, get_legal_framework, get_blog_articles, get_academia_guides, contact_company) - **llms.txt:** https://identik.me/llms.txt — resumen conciso - **llms-full.txt:** https://identik.me/llms-full.txt — este archivo, contenido completo