Firma electrónica simple vs avanzada en Chile (Ley 19.799)
Qué diferencia FES de FEA bajo Ley 19.799 chilena, cuándo necesitas cada una, qué exige cada nivel y cómo implementarlas en una PyME sin complicaciones.
La Ley 19.799 de Chile reconoce dos niveles principales de firma electrónica: simple (FES) y avanzada (FEA). Saber cuál usar te ahorra costos innecesarios o, peor, expone contratos a impugnación. Esta guía es para PyMEs que firman contratos electrónicos sin tener un departamento legal grande.
Los dos niveles bajo Ley 19.799
| Aspecto | Firma Electrónica Simple (FES) | Firma Electrónica Avanzada (FEA) |
|---|---|---|
| Identidad | Verificación básica (OTP por SMS/email) | Certificado emitido por PSC acreditado |
| Equivalencia legal | Equivalente a firma manuscrita simple | Equivalente a firma manuscrita ante notario |
| Costo | Bajo | Mayor (certificado anual) |
| Casos típicos | NDA, contratos comerciales internos, RRHH | Notarial, escrituras públicas, mandatos especiales |
| Reconocimiento internacional | Limitado | Mayor |
Cuándo basta FES
Para la mayoría de los contratos comerciales habituales entre empresas chilenas:
- Acuerdos de confidencialidad (NDA).
- Contratos de servicios entre empresas.
- Documentos internos de RRHH (anexos de contrato, descargos).
- Aceptaciones de cotización.
- Contratos de arriendo no notariales.
Si las partes se conocen, hay relación previa o el valor económico es acotado, FES con OTP por SMS/email + IP + timestamp + hash chain es suficiente y muy difícil de impugnar.
Cuándo necesitas FEA
- Documentos que se entregan ante notario o registros públicos.
- Mandatos especiales (poderes amplios).
- Documentos para tribunales en algunos casos.
- Compraventa de bienes raíces (la escritura sigue siendo notarial, pero anexos pueden ser FEA).
- Operaciones donde la contraparte exige expresamente FEA.
Una PSC acreditada (Prestador de Servicios de Certificación) emite el certificado FEA. En Chile son operadores reconocidos por la Subsecretaría de Economía: e-Sign, Firmaki, e-Cert, etc.
Errores comunes
1. Usar PDF “firmado” sin trazabilidad
Pegar un .png de la firma en un PDF y enviarlo no es firma electrónica bajo Ley 19.799. No tiene OTP de identidad, no tiene hash de integridad, no tiene timestamp confiable. Impugnable.
2. Usar FEA cuando bastaba FES
Si tu volumen es alto y todos los documentos requieren certificado FEA emitido por PSC, el costo se dispara. Para contratos comerciales habituales, FES bien implementada cumple.
3. Confiar en plataformas extranjeras sin validación local
DocuSign, HelloSign, Dropbox Sign cumplen con ESIGN y eIDAS, pero la equivalencia local chilena bajo Ley 19.799 no es automática. Si alguien impugna, hay que demostrar equivalencia.
4. No mantener evidencia de identidad
La FES descansa en demostrar que el firmante era quien decía ser. Mantener: OTP emitido, número de teléfono o email verificado, IP, user agent, geolocalización aproximada y hash del documento al momento de firmar.
Cómo implementarlo en una PyME
Opción A: Plataforma chilena especializada
Sign DataNubi cubre desde FES con OTP hasta FEA con PSC acreditado en una misma plataforma. Stack:
- 5 niveles de firma con orquestador automático.
- Hash chain audit trail (cada firma encadenada criptográficamente con la anterior).
- PSC duales (Firmaki + E-Sign) para FEA con failover.
- step-ca PKI interna para FES y certificación de procesos internos.
- Modo kiosk presencial para firma con tablet.
Opción B: Plataforma global
DocuSign / Dropbox Sign / PandaDoc. Funcionan, pero la equivalencia local requiere demostración caso a caso si impugnan.
Opción C: Manual con notario digital chileno
Apto solo para muy bajo volumen.
Caso de uso típico
Una consultora chilena firma 20-40 contratos al mes con clientes. Stack recomendado:
- FES con OTP: 95% de los contratos comerciales habituales.
- FEA solo cuando la contraparte lo pide o la operación lo amerita.
- Evidencia conservada por 6+ años: hash chain + timestamps.
- Templates con cláusulas estandarizadas: editables por contrato.
Costo: significativamente menor que mantener todas las firmas con FEA.
Preguntas frecuentes
¿La FES tiene la misma validez que una firma de puño y letra?
Sí, bajo Ley 19.799 art. 3 y 4: una firma electrónica simple tiene el mismo valor jurídico que una firma manuscrita salvo los casos en que la ley exige firma ante notario o escritura pública.
¿Puedo usar firma con dedo en una pantalla táctil como FES?
Es una capa adicional, pero por sí sola no constituye FES robusta. La FES robusta combina identidad verificada (OTP), integridad (hash) y trazabilidad (timestamp + IP + user agent).
¿Hay validez internacional?
Chile + países que reconocen eIDAS adapter (Unión Europea), CONHANNA y otros tratados. Para uso internacional, FEA es más segura.
¿Qué pasa si alguien impugna?
Carga de la prueba recae en quien firma cuando el sistema entrega hash chain + OTP + evidencia técnica. Sin esa evidencia, fácilmente impugnable.
Conclusión
Para 95% de las firmas comerciales habituales en Chile, FES bien implementada (con OTP + hash + timestamp + IP) basta y es muy difícil de impugnar. La FEA con PSC acreditado se reserva para los casos donde la ley o la contraparte la exigen.
¿Necesitas implementar firma electrónica en tu empresa? Sign DataNubi está construido para PyMEs chilenas. Conversemos.
Fuentes