1. Preguntas Frecuentes
  2. Verificación de un documento firmado y sus firmas

Documento firmado: cómo funcionan el PDF y el XML y por qué dos archivos

Cuando se firma en su totalidad un documento en Mifiel, se generan dos archivos: un PDF y un XML. ¿Cómo funcionan estos archivos? ¿Por qué dividirlo en dos?

Una vez que todos los firmantes de un documento en Mifiel lo firmaron, se obtiene una constancia de conservación para el mensaje de datos. Entonces se generan dos archivos: un XML y un PDF.

Si bien algunas plataformas de firma electrónica generan un solo archivo firmado final —generalmente un PDF—, en Mifiel optamos por separarlo en un PDF y un XML debido a que ya existía un antecedente para usar ambos: las facturas electrónicas o CFDIs. Los jueces están muy familiarizados con ese sistema.

En Mifiel, el XML y el PDF funcionan de la siguiente manera:

XML

Es un conjunto o contenedor de datos estructurado con plena validez legal. Contiene:

  • Hash del documento original.
  • Documento original en un formato computacional llamado “Base64”.
  • Datos de la firma, el firmante y el certificado:
    • RFC.
    • Nombre o razón social.
    • Correo electrónico.
    • Número de certificado.
    • Emisor del certificado.
    • Algoritmo de firma (cifrado).
    • Fecha de firma.
    • Firma electrónica (hash cifrado de manera única por cada llave privada).
  • Datos de la constancia de conservación:
    • Sello de tiempo con la fecha y hora de emisión.
    • Emisor de la constancia.
    • Constancia de conservación (hash del documento firmado al que se concatenó la fecha y hora de emisión y que se cifró con la llave privada del emisor).

La integridad de este archivo y la autenticidad de sus firmas pueden verificarse en el Verificador de Mifiel, una herramienta auditable.

PDF

Es una representación visual del XML que se puede imprimir e interpretar con facilidad. Aunque no tiene validez legal, en caso de juicio es indispensable como apoyo para el juez y las partes.

Al final incluye una o más hojas de firmas con información relevante del documento, las firmas y los firmantes, y como su nombre lo dice, los caracteres que conforman cada firma electrónica estampada.