Volver a Explorar
ConceptoInstitucionalIdentidad y CVBásico

Firma digital con credenciales

6 minVerificado · 2026-05-18

La firma digital es uno de los servicios fundamentales que el sector público viene desarrollando hace años: permite a un ciudadano firmar documentos con validez legal sin papel. El modelo SSI cambia drásticamente cómo se hace, sin perder el valor jurídico.

Argentina tiene un marco legal sólido para firma digital (Ley 25.506, vigente desde 2001) que se puede extender a credenciales verificables.

La firma digital tradicional en Argentina

Bajo el marco de Ley 25.506, hay dos categorías:

Firma electrónica

Cualquier mecanismo digital para indicar autoría (email, foto de firma escaneada, click en "Acepto"). Tiene cierto valor probatorio pero requiere prueba adicional de autoría.

Firma digital

Mecanismo con respaldo de certificado emitido por un Certificador Licenciado. Tiene plena equivalencia jurídica con la firma manuscrita.

Hoy en Argentina, la firma digital requiere:

  1. Obtener un certificado de un Certificador Licenciado (AFIP, ONTI, etc.).
  2. Almacenarlo en un token físico o en hardware seguro.
  3. Usarlo con software específico para firmar documentos.

Es un proceso friccionado, especialmente para ciudadanos no técnicos.

El modelo SSI mejora el proceso

Las credenciales verificables permiten un modelo de firma digital con menos fricción y mejores propiedades:

  1. 1
    El ciudadano tiene credenciales en su wallet. Una de ellas es su "certificado de firma" emitido por un Certificador Licenciado.
  2. 2
    Al firmar un documento, la wallet usa la clave privada vinculada a esa credencial para firmar.
  3. 3
    El verificador recibe la firma + la credencial y puede confirmar autoría con la clave pública.
  4. 4
    La autoridad del Certificador Licenciado está implícita en la credencial. No hay que consultar separadamente al Certificador para verificar.

Es el mismo modelo de seguridad criptográfica pero sin token físico y con mejor UX.

Las 3 capacidades adicionales

Más allá de simplificar la fricción, SSI agrega tres capacidades que la firma digital tradicional no tiene:

Firma con atributos

Firmar como "Juan Pérez, abogado matrícula 12345" en lugar de solo "Juan Pérez". La credencial profesional viaja junto a la firma.

Firma con selective disclosure

Firmar manteniendo privacidad sobre datos no esenciales. El verificador no recibe datos sobreabundantes.

Firma con timestamp criptográfico

Probar que la firma se hizo en una fecha específica, sin depender de servicios de timestamp tradicionales.

Los niveles de firma

Adoptando el modelo eIDAS (que tiene equivalencias en Argentina), tres niveles:

NivelGarantíasCaso típico
SimpleIndicación de autoría sin garantías criptográficasAceptación de términos en una app
AvanzadaVinculada al firmante, detecta alteracionesContratos comerciales, documentos administrativos
CualificadaLo anterior + emitida por Certificador Licenciado + dispositivo seguroDocumentos con efectos legales fuertes

La firma con credenciales puede operar en los tres niveles, dependiendo de cómo se implemente la wallet y qué credencial use el firmante.

El flujo operativo

Un caso típico:

  1. 1
    Ciudadano recibe documento para firmar (contrato, autorización, etc.) vía portal o email.
  2. 2
    Documento incluye un "Sign Request" con detalles del firmante esperado.
  3. 3
    Ciudadano abre wallet, revisa documento, confirma firmar.
  4. 4
    Wallet usa clave privada del ciudadano para generar la firma.
  5. 5
    Sistema receptor recibe firma + credencial del firmante.
  6. 6
    Verificación criptográfica confirma autoría.

Tiempo total: 30-60 segundos. Sin token físico, sin software adicional, sin pasos manuales adicionales.

Los actores

ActorRol
Certificador LicenciadoEmisor de la credencial de firma
CiudadanoHolder + firmante
Sistema receptor del documentoVerifier de la firma
Autoridad de Aplicación (ONTI)Regula los Certificadores Licenciados

Los desafíos específicos

Tres desafíos antes de que firma con credenciales sea universal en Argentina:

Casos de uso concretos

Cuatro situaciones donde firma con credenciales destrabaría procesos hoy:

Trámites administrativos provinciales

Solicitudes, denuncias, declaraciones juradas — firmables desde wallet sin token.

Contratos privados

Locación, servicios profesionales, acuerdos comerciales — firmables remotamente con efectos legales.

Recetas médicas

El médico firma desde su wallet con su credencial profesional. La firma viaja con la receta.

Documentos académicos

Tesis, ponencias, certificados firmados por la institución vía wallet institucional.

La firma como puerta a multi-credenciales

Una capacidad poderosa que la firma con credenciales habilita: firma de documentos que requieren múltiples firmas.

Ejemplo: una transferencia bancaria de alto monto que requiere firma del CEO + el CFO + un director. Con credenciales:

  • Cada firmante presenta su credencial.
  • El sistema verifica que las 3 credenciales requeridas existan y sean válidas.
  • Solo cuando las 3 firmas válidas se confirmen, el documento es legalmente firmado.

Este modelo "multi-signature credentialed" es más fuerte que el actual donde se valida por organismo.

El path para Argentina

Camino realista:

  1. 1
    Año 1: Coordinación ONTI + AAIP + Certificadores Licenciados sobre marco regulatorio para firma con credenciales.
  2. 2
    Año 2: Pilotos con organismos provinciales y privados voluntarios.
  3. 3
    Año 3: Reconocimiento jurídico explícito vía reglamentación de Ley 25.506.
  4. 4
    Año 4+: Adopción más amplia, integración con eIDAS 2.0 para reconocimiento internacional.

Referencias

Relacionados

Tagsfirma-digitalcredencialesqsigcaso-de-uso