Validación de firma digital manuscrita: cómo verificar una firma biométrica | edatalia

Descubre cómo se verifica una firma digital manuscrita mediante datos biométricos, cifrado, firmas indubitadas, análisis pericial e integridad del PDF.

Equipo edatalia··19 min
Ilustración del artículo: Validación de firma digital manuscrita: cómo verificar una firma biométrica | edatalia

Cuando una persona firma sobre una tableta digitalizadora, la imagen que aparece en el documento es solamente una parte de la información que puede generarse durante el proceso.

Una solución profesional de firma digital manuscrita o biométrica puede registrar además cómo se ejecutó la firma:

  • posición del lápiz;
  • presión ejercida;
  • velocidad;
  • aceleración;
  • secuencia temporal;
  • evolución del trazo.

Estas variables permiten conservar información dinámica que no existe en una firma escaneada.

Y esa información tiene una finalidad especialmente importante:

permitir analizar posteriormente quién pudo realizar la firma cuando exista una controversia sobre su autoría.

Por ello, validar o verificar una firma digital manuscrita es un proceso muy diferente de validar una firma electrónica basada en certificado.

En una firma basada en PKI se analizan certificados, cadenas de confianza, revocación, claves públicas y sellos de tiempo.

En una firma manuscrita biométrica, la cuestión central puede ser otra:

¿Las características dinámicas de esta firma son compatibles con la forma habitual de firmar de esta persona?

Para responder a esa pregunta es necesario disponer de datos biométricos adecuados, protegerlos correctamente y poder recuperarlos de forma controlada cuando exista una causa legítima para ello.


¿Qué es una firma digital manuscrita biométrica?

Una firma digital manuscrita es aquella que una persona realiza directamente sobre un dispositivo electrónico utilizando un lápiz o elemento equivalente.

Desde el punto de vista del usuario, el gesto es prácticamente el mismo que al firmar sobre papel.

La diferencia está en la información que puede capturar el sistema.

Una implementación básica podría almacenar únicamente la imagen de la firma.

Una solución biométrica puede registrar además datos dinámicos de comportamiento producidos mientras la persona firma.

Entre ellos pueden encontrarse:

  • coordenadas del trazado;
  • presión;
  • velocidad;
  • aceleración;
  • tiempos;
  • levantamientos del lápiz;
  • orden y evolución de los trazos.

ISO/IEC 19794-7:2021 contempla precisamente formatos de intercambio para datos biométricos de firma capturados como series temporales multidimensionales mediante tabletas digitalizadoras y sistemas avanzados de lápiz.

Esto significa que una firma biométrica contiene potencialmente mucha más información que su apariencia final.


Una firma biométrica no es simplemente una imagen

Esta diferencia es fundamental.

Imaginemos dos firmas visualmente muy parecidas.

A simple vista podrían parecer realizadas por la misma persona.

Sin embargo, una podría haberse realizado:

  • lentamente;
  • con presión uniforme;
  • dibujando la firma como si se copiara una imagen.

Y la otra:

  • con mayor velocidad;
  • cambios característicos de presión;
  • aceleraciones y pausas habituales del firmante.

Visualmente podrían ser similares.

Dinámicamente pueden ser muy diferentes.

La biometría permite analizar precisamente esas características temporales y de comportamiento.

Por este motivo, la fortaleza de una firma manuscrita digital no debería basarse exclusivamente en la imagen visible de la rúbrica.

Debe analizarse el conjunto de evidencias generadas durante la operación.


Validar una firma con certificado y verificar una firma biométrica son procesos diferentes

Esta distinción es especialmente importante dentro de nuestro clúster sobre validación de firmas digitales.

Cuando validamos una firma basada en certificado, normalmente analizamos:

documento → firma criptográfica → certificado → cadena de confianza → revocación → tiempo

En cambio, en una firma manuscrita biométrica el modelo puede ser:

documento → firma manuscrita → datos biométricos → protección criptográfica → comparación con firmas de referencia

Las dos tecnologías pueden coexistir dentro de un mismo PDF.

Por ejemplo, un documento podría contener:

  1. una firma manuscrita biométrica realizada por un cliente;
  2. sus datos biométricos protegidos dentro del documento;
  3. una firma o sello digital utilizado para garantizar la integridad del PDF;
  4. un sello de tiempo que aporte evidencia temporal.

Por ello, validación criptográfica y verificación biométrica son complementarias, no excluyentes.


¿Qué se necesita para poder verificar posteriormente una firma biométrica?

La posibilidad de realizar una comparación futura debe diseñarse desde el momento en que se captura la firma.

No puede improvisarse cuando aparece una controversia.

Una arquitectura adecuada debería contemplar al menos los siguientes elementos.


1. Capturar suficientes datos biométricos

El primer requisito consiste en disponer de información dinámica útil.

Si únicamente se conserva una imagen estática, el análisis posterior estará limitado a las características gráficas visibles.

Cuando se conservan datos dinámicos pueden analizarse variables adicionales.

Por ejemplo:

Presión

Cómo varía la fuerza ejercida durante los diferentes trazos.

Velocidad

Cómo acelera o desacelera la persona mientras firma.

Tiempo

Duración total y tiempos parciales de ejecución.

Coordenadas

Recorrido exacto del lápiz.

Secuencia

Orden temporal en el que se producen los trazos.

Estos parámetros aportan información cuantificable sobre el comportamiento del firmante.

Las soluciones de firma manuscrita de edatalia capturan datos dinámicos como presión, velocidad, aceleración y trazado, destinados precisamente a disponer de evidencias analizables posteriormente.


2. Proteger la información biométrica

Capturar biometría no es suficiente.

Debe protegerse.

Los datos dinámicos de una firma pueden tener un elevado valor probatorio y, además, plantean importantes requisitos de seguridad y protección de datos.

Una arquitectura profesional no debería dejar esta información accesible libremente dentro del PDF.

La Guía de Interoperabilidad y Seguridad de Autenticación, Certificados y Firma Electrónica del CTEAJE, en su apartado 10.12, contempla expresamente un modelo en el que la información biométrica de la firma manuscrita se cifra y se incorpora al documento.

El objetivo es que la biometría pueda conservarse como evidencia sin quedar expuesta.


3. Vincular la biometría con el documento concreto

Este punto es esencial.

No basta con demostrar que una determinada persona pudo realizar una firma.

Hay que poder demostrar además:

qué documento estaba firmando.

La firma y el contenido deben permanecer vinculados.

De lo contrario podría existir el riesgo de separar una firma de su contexto y reutilizarla en otro documento.

CTEAJE establece precisamente que firma y contenido deben quedar vinculados de forma indisociable y que esa vinculación pueda comprobarse posteriormente.

Por eso un sistema de firma biométrica debe proteger simultáneamente:

autoría de la firma

y

documento sobre el que se produjo.


4. Garantizar la integridad del PDF

Después de completar la firma debe ser posible comprobar que el documento no ha sido alterado de forma incompatible con las evidencias generadas.

Aquí puede intervenir la criptografía tradicional.

La solución puede aplicar una firma o sello digital sobre el documento para proteger su integridad.

Esto permite combinar:

evidencia biométrica

con

evidencia criptográfica.

edatalia utiliza este modelo: los datos biométricos pueden quedar cifrados dentro del PDF y el documento se protege mediante mecanismos criptográficos para permitir detectar modificaciones posteriores.


5. Custodiar adecuadamente la clave de descifrado

Si los datos biométricos están cifrados, alguien debe custodiar de forma segura la correspondiente clave privada.

Pero esa clave no debería quedar libremente disponible para cualquier usuario del sistema.

Su acceso debe estar controlado.

La Guía CTEAJE describe un modelo en el que la clave privada se encuentra custodiada por un notario o por un prestador de servicios de confianza y se utiliza de forma controlada cuando aparece una controversia sobre la firma.

Este diseño persigue dos objetivos aparentemente opuestos:

mantener la biometría confidencial durante la vida normal del documento

y

permitir acceder a ella cuando existe una causa legítima para analizar la firma.


¿Cómo se verifica realmente una firma biométrica?

Supongamos que un cliente firma un contrato en una sucursal bancaria.

Meses después afirma:

“Esa firma no es mía”.

En ese momento puede iniciarse un procedimiento de análisis.

El proceso conceptual sería:

Documento controvertido

↓

Comprobación de integridad

↓

Acceso controlado a la biometría cifrada

↓

Extracción de los datos dinámicos

↓

Obtención de firmas indubitadas

↓

Comparación biométrica

↓

Análisis de resultados

↓

Informe técnico o pericial

Cada una de estas fases es importante.


¿Qué son las firmas indubitadas?

Para determinar si una firma cuestionada corresponde a una persona necesitamos compararla con otras firmas cuya autoría se considere conocida.

Son las denominadas firmas indubitadas.

Por ejemplo, podrían obtenerse muestras de referencia realizadas expresamente para el análisis o firmas cuya procedencia pueda acreditarse adecuadamente.

El objetivo no consiste en encontrar una firma visualmente idéntica.

Ninguna persona realiza dos firmas exactamente iguales.

Lo que se analiza son patrones consistentes de comportamiento.

Entre otros factores pueden estudiarse:

  • ritmo;
  • presión;
  • velocidad;
  • aceleraciones;
  • proporciones;
  • secuencia;
  • pausas;
  • movimientos característicos.

Comparación automática de firmas biométricas

Parte de este análisis puede realizarse mediante software especializado.

Un motor de comparación biométrica puede recibir:

firma cuestionada

firmas de referencia

y analizar las similitudes y diferencias entre sus características dinámicas.

edatalia dispone de tecnología de verificación biométrica y comparación de firmas, incluida comparación en línea de firmas manuscritas. La propia compañía describe esta funcionalidad como un mecanismo para analizar una firma ológrafa utilizando la información capturada durante su ejecución.

Este tipo de tecnología puede ser útil para:

  • detectar discrepancias;
  • comparar patrones;
  • aportar datos cuantitativos;
  • ayudar en procesos de revisión.

Sin embargo, es importante evitar una simplificación.

Un algoritmo de comparación no sustituye automáticamente a un informe pericial cuando existe un litigio.

En contextos judiciales puede resultar necesario que un experto analice las evidencias y explique sus conclusiones.


Análisis pericial de una firma biométrica

El análisis pericial es especialmente relevante cuando existe una controversia jurídica.

El perito puede disponer de mucha más información que en una firma tradicional escaneada.

En lugar de observar únicamente la forma final, puede analizar también la evolución temporal de la firma.

Esto permite estudiar objetivamente características que no son visibles en papel.

CTEAJE contempla expresamente la posibilidad de descifrar la información biométrica y utilizarla para que un perito pueda compararla con firmas indubitadas del supuesto autor.

edatalia dispone además de un análisis específico realizado por Leyas, especialistas en peritaciones caligráficas judiciales e investigación forense documental, según la información publicada en sus garantías y certificaciones.


Biometría dinámica frente a análisis tradicional de una firma en papel

La diferencia puede resumirse de esta forma:

EvidenciaFirma en papel / imagenFirma biométrica
Forma gráficaSíSí
Coordenadas del trazoNoSí
Secuencia temporalNoSí
VelocidadNoSí
AceleraciónNoSí
Presión dinámicaMuy limitada / indirectaSí
Tiempo de ejecuciónNoSí
Comparación matemáticaLimitadaPosible
Análisis pericialSíSí

Esto no significa que la biometría elimine la necesidad de interpretación experta.

Significa que el perito dispone potencialmente de más variables objetivas para realizar el análisis.


Una copia visual de la firma puede ser insuficiente

Uno de los escenarios más interesantes es precisamente la falsificación por imitación.

Una persona puede intentar reproducir visualmente una firma que ha visto anteriormente.

Tal vez consiga una apariencia razonablemente parecida.

Sin embargo, reproducir simultáneamente:

  • ritmo;
  • presión;
  • aceleración;
  • orden de trazos;
  • pausas;
  • movimientos automáticos;

puede resultar mucho más complejo.

La razón es que muchos de estos elementos forman parte del comportamiento motor habitual del firmante.

Por eso la información dinámica aporta una dimensión adicional frente al análisis puramente gráfico.


La importancia de conservar la biometría dentro del PDF

Existen diferentes arquitecturas posibles.

Una consiste en almacenar la biometría en una base de datos separada.

Otra consiste en incorporarla cifrada dentro del propio documento.

La segunda tiene una ventaja especialmente interesante:

documento y evidencia viajan juntos.

Si el contrato se conserva durante años, la información biométrica permanece asociada al mismo fichero.

Esto reduce el problema de tener que demostrar posteriormente qué registro biométrico pertenecía a qué documento.

CTEAJE contempla precisamente la incorporación de la información biométrica cifrada al propio documento electrónico.

Este es también el modelo utilizado por las soluciones de edatalia.


Estándar ISO/IEC 19794-7 para datos biométricos de firma

Cuando se trabaja con datos biométricos resulta especialmente interesante utilizar formatos normalizados.

La norma ISO/IEC 19794-7:2021 especifica formatos para datos comportamentales de firma capturados en forma de series temporales multidimensionales.

El estándar contempla precisamente información obtenida mediante dispositivos como tabletas digitalizadoras y sistemas avanzados de lápiz.

edatalia publica que su tecnología de firma digitalizada biométrica ha sido certificada conforme a ISO 19794-7 mediante auditoría de BDO.

Este aspecto es importante porque facilita trabajar con una representación estructurada y normalizada de la evidencia biométrica.


Verificación biométrica y protección de datos

La biometría requiere también especial atención desde el punto de vista de protección de datos.

El RGPD considera categoría especial los datos biométricos cuando se tratan con el propósito de identificar de manera unívoca a una persona física.

La AEPD recuerda que este tipo de tratamiento se encuentra sujeto al régimen del artículo 9 del RGPD y debe analizarse la correspondiente base jurídica y las medidas aplicables.

Además, existen resoluciones de la AEPD específicamente relacionadas con firma manuscrita electrónica en las que se describen como datos tratados la posición, tiempo y presión de los trazos, precisamente con la finalidad de poder analizar la autoría y autenticidad de la firma.

Por tanto, una organización que implanta firma biométrica debe analizar, entre otros aspectos:

  • finalidad del tratamiento;
  • base jurídica;
  • necesidad y proporcionalidad;
  • información al interesado;
  • medidas de seguridad;
  • cifrado;
  • control de acceso;
  • conservación;
  • procedimiento de recuperación;
  • evaluación de riesgos y, cuando corresponda, EIPD.

La biometría no debería tratarse como un dato ordinario.


¿Puede validarse una firma biométrica automáticamente?

Sí, puede realizarse una comparación biométrica automática mediante algoritmos especializados.

Pero debemos distinguir tres conceptos.

Comprobación de integridad

Determina si el documento o las evidencias han sido alterados.

Comparación biométrica

Analiza matemáticamente las características de una firma frente a otras muestras.

Análisis pericial

Un experto examina las evidencias disponibles, las interpreta y formula unas conclusiones técnicas que pueden utilizarse en un procedimiento.

Por tanto:

automatizar la comparación no convierte automáticamente el resultado en una conclusión pericial.

Esta diferenciación es especialmente importante en banca, seguros y Administraciones Públicas.


Validación de firma manuscrita en banca

El sector financiero es uno de los ámbitos donde más claramente aparece esta necesidad.

Los clientes continúan firmando presencialmente:

  • contratos;
  • operaciones bancarias;
  • autorizaciones;
  • mandatos;
  • modificaciones contractuales;
  • documentación de onboarding.

La utilización de tabletas permite eliminar el papel manteniendo una experiencia de firma familiar.

Pero el verdadero valor de una solución biométrica aparece cuando, años después, una entidad puede demostrar:

qué documento se firmó

qué evidencias biométricas se capturaron

que esas evidencias permanecen protegidas

que pueden analizarse ante un eventual repudio.

En nuestro contenido sobre firma biométrica para banca explicamos cómo esta arquitectura se utiliza en procesos de sucursal y cómo los datos biométricos pueden intervenir ante una posible controversia.


Validación de firma manuscrita en seguros

El mismo problema aparece en el sector asegurador.

Puede existir controversia sobre la firma de:

  • pólizas;
  • suplementos;
  • declaraciones;
  • autorizaciones;
  • documentación relacionada con siniestros.

En esos escenarios no basta con disponer de una imagen insertada en el PDF.

La capacidad de conservar información dinámica y protegerla durante la vida del documento permite disponer de evidencias adicionales si posteriormente se discute la autoría.


Validación de firma manuscrita en Administraciones Públicas

En las Administraciones Públicas existen numerosos procesos presenciales donde ciudadanos o empleados pueden firmar documentos electrónicos.

Por ejemplo:

  • solicitudes;
  • autorizaciones;
  • declaraciones;
  • trámites;
  • expedientes;
  • consentimientos.

Aquí la Guía CTEAJE resulta especialmente relevante como referencia técnica pública española.

Su apartado dedicado específicamente a firmas manuscritas en PDF aborda cuestiones como:

  • captura biométrica;
  • cifrado;
  • incorporación al documento;
  • custodia de claves;
  • recuperación controlada;
  • cotejo pericial;
  • vinculación entre firma y contenido;
  • representación visible de la firma.

Hemos analizado detalladamente estos criterios en nuestro artículo sobre Guía CTEAJE y firma biométrica, donde los contrastamos con la arquitectura tecnológica utilizada por edatalia.


Wacom y la captura de evidencias biométricas

La calidad de las evidencias comienza en el dispositivo de captura.

Los dispositivos profesionales de firma permiten registrar información sobre la interacción del lápiz durante la realización de la firma.

edatalia integra este tipo de captura dentro de sus soluciones de firma manuscrita y es Wacom Signature Solutions Partner desde 2011.

La función de la tableta es capturar.

La función del software es mucho más amplia:

capturar → estructurar → proteger → vincular → conservar → permitir verificar

Esta diferencia es fundamental.

Una tableta por sí sola no constituye una solución completa de firma biométrica con garantías probatorias.


El papel del sello de tiempo

La verificación biométrica responde principalmente a:

¿quién realizó probablemente esta firma?

Pero puede aparecer otra cuestión:

¿cuándo existía esta firma y este documento?

Aquí interviene el sellado electrónico de tiempo.

Un sello de tiempo permite aportar una evidencia temporal independiente asociada a determinados datos.

Cuando forma parte de una arquitectura de firma biométrica puede reforzar el conjunto de evidencias disponibles.

Por tanto, una solución robusta puede combinar:

biometría → autoría

criptografía → integridad

sello de tiempo → evidencia temporal

Estos tres elementos responden a preguntas diferentes y complementarias.


Validación a largo plazo de un documento con firma biométrica

Un contrato bancario o una póliza pueden conservarse durante muchos años.

No es suficiente que las evidencias sean accesibles el día de la firma.

Hay que diseñar el sistema para que puedan seguir analizándose cuando aparezca una controversia años después.

Esto implica considerar:

  • conservación del PDF;
  • integridad;
  • formatos biométricos;
  • custodia de claves;
  • disponibilidad de procedimientos de recuperación;
  • evidencias temporales;
  • validación criptográfica a largo plazo.

Aquí aparece otra relación con los perfiles PAdES-LT / PAdES-LTA y las estrategias de validación de larga duración que estamos desarrollando en este clúster.


Cómo plantea edatalia la verificación de firma biométrica

La arquitectura de firma manuscrita de edatalia combina varios niveles de evidencia.

Captura

Durante la firma pueden registrarse variables dinámicas como presión, velocidad, aceleración y trazado.

Protección

Los datos biométricos se protegen criptográficamente.

Vinculación

La evidencia queda asociada al documento PDF.

Integridad

El documento se protege mediante mecanismos criptográficos.

Conservación

El PDF mantiene asociadas las evidencias necesarias.

Recuperación controlada

La biometría puede recuperarse mediante los procedimientos previstos cuando exista una controversia legítima.

Comparación

La información dinámica puede utilizarse para comparar una firma cuestionada con muestras de referencia.

Análisis pericial

Las evidencias pueden ponerse a disposición de expertos para realizar un análisis técnico de autoría.

Este modelo transforma la firma manuscrita en algo muy diferente a una simple imagen dentro de un documento.

La convierte en un sistema estructurado de evidencias electrónicas.


Validación de firma digital y validación de firma manuscrita: resumen

Firma basada en certificadoFirma manuscrita biométrica
Clave privada del firmanteDinámica de la firma
Certificado digitalDatos biométricos
Clave públicaFirmas indubitadas
Cadena PKIComparación biométrica
OCSP / CRLAnálisis de patrones
Trusted ListsAnálisis pericial
TimestampTimestamp
Integridad criptográficaIntegridad criptográfica
Validación automática PKIComparación automática + posible peritaje

Ambos mecanismos pueden convivir dentro de una misma estrategia documental.

Y ambos necesitan protección, trazabilidad y capacidad de validación futura.


Preguntas frecuentes sobre validación de firma digital manuscrita

¿Cómo se valida una firma digital manuscrita?

Puede analizarse la información biométrica capturada durante la firma y compararla con muestras de referencia cuya autoría sea conocida. También debe comprobarse la integridad del documento y la protección de las evidencias.

¿Qué datos biométricos puede contener una firma manuscrita digital?

Dependiendo del dispositivo y de la solución pueden capturarse coordenadas, presión, velocidad, aceleración, tiempo y secuencia de los trazos.

¿Es suficiente comparar visualmente dos firmas?

No. Dos firmas visualmente similares pueden haberse ejecutado de forma muy diferente. La biometría permite analizar características dinámicas que no pueden observarse únicamente en la imagen final.

¿Qué es una firma indubitada?

Es una firma cuya autoría se considera conocida y que puede utilizarse como muestra de referencia para comparar una firma cuestionada.

¿Se puede verificar automáticamente una firma biométrica?

Sí. Existen algoritmos de comparación capaces de analizar las características dinámicas de una firma frente a otras muestras. En caso de controversia jurídica, el resultado puede complementarse con análisis pericial.

¿Puede un perito analizar una firma biométrica?

Sí. La Guía CTEAJE contempla expresamente la posibilidad de acceder de forma controlada a los datos biométricos para realizar un cotejo con firmas indubitadas.

¿Por qué deben cifrarse los datos biométricos?

Porque contienen información sensible sobre el comportamiento de firma de una persona y deben permanecer protegidos frente a accesos o usos no autorizados.

¿Dónde deben almacenarse los datos biométricos?

Existen diferentes arquitecturas. CTEAJE contempla su incorporación cifrada dentro del propio documento y este es también el modelo utilizado por edatalia.

¿Qué es ISO/IEC 19794-7?

Es un estándar internacional que define formatos de intercambio para datos biométricos de firma capturados como series temporales mediante dispositivos como tabletas digitalizadoras. La edición actualmente publicada es ISO/IEC 19794-7:2021.

¿Los datos de una firma biométrica están protegidos por el RGPD?

Son datos personales y, cuando se tratan con la finalidad de identificar de manera unívoca a una persona física, entran en la categoría especial de datos biométricos contemplada por el artículo 9 del RGPD.

¿Firma biométrica y firma digital con certificado son lo mismo?

No. Una firma basada en certificado se verifica mediante criptografía PKI y certificados. La firma biométrica utiliza características dinámicas de la firma manuscrita. Ambas tecnologías pueden combinarse dentro del mismo proceso.

¿Para qué sirve un sello de tiempo en una firma biométrica?

Aporta evidencia temporal independiente. La biometría ayuda a analizar la autoría, la protección criptográfica preserva la integridad y el sello de tiempo ayuda a acreditar la existencia de las evidencias en un determinado momento.

¿edatalia permite verificar firmas biométricas?

Sí. edatalia dispone de tecnología de comparación biométrica de firmas y sus soluciones conservan información dinámica que puede utilizarse en procesos de verificación y análisis pericial.


De una rúbrica a una evidencia verificable

Una firma manuscrita digital no debería evaluarse únicamente por cómo aparece en una página.

Su verdadero valor se encuentra en las evidencias que existen detrás de la imagen.

Una solución biométrica profesional permite conocer cómo se ejecutó la firma, proteger esa información, vincularla al documento y conservarla para poder analizarla posteriormente.

Cuando aparece una controversia, esas evidencias pueden recuperarse de forma controlada y compararse con firmas de referencia.

Por tanto, verificar una firma biométrica significa reconstruir varios elementos:

qué se firmó

cómo se realizó la firma

cómo se protegieron las evidencias

qué información puede compararse

qué conclusiones pueden extraerse.

Este modelo resulta especialmente relevante para banca, seguros y Administraciones Públicas, donde la firma manuscrita continúa siendo un mecanismo habitual de aceptación presencial, pero los documentos y los procesos ya son digitales.

El objetivo no es simplemente digitalizar la rúbrica.

Es conseguir que, años después, siga existiendo evidencia técnica suficiente para analizar su autoría, su integridad y su contexto.

¿Estás digitalizando tu proceso de firma?

Hablamos contigo y te enseñamos qué encaja en tu caso.