Antecedentes

iARCHIVO incluye funcionalidades para la validación y preservación de las firmas electrónicas de los documentos transferidos mediante la herramienta PSIS del Consorcio AOC. Concretamente, ofrece los siguientes servicios:

  • Validar las firmas durante la transferencia y obtener las evidencias sobre su estado y metadatos.
    Completar las firmas en la modalidad de archivo, si es posible.
  • Garantizar la cadena de confianza mediante la incorporación de una firma o sello de archivo al paquete de información para garantizar que los documentos, firmas originales y sus metadatos sean auténticos e integros una vez finalice su ingreso en la plataforma. Este sello que se añade se aplicará en el futuro y de forma automática el mecanismo de sellado para su conservación.
  • Archivar todas las evidencias en el repositorio digital, protegiéndolas contra alteraciones y asegurando la fecha exacta de archivo de la firma.

Dado que iARCHIVO puede recibir documentos firmados que no pasen el proceso de validación (por ejemplo, por un certificado caducado), ofrecemos al archivero de cada organismo la posibilidad de decidir si quiere detener la transferencia cuando se detecte una firma no validada, o bien continuar el proceso y permitir el archivo de firmas que no hayan superado esta validación.

Funcionamiento

Cuando el archivero desea ingresar los paquetes de información de transferencia (PIT) por la web de iARCHIVO le aparece un pop-up con el siguiente mensaje.

Preservación

Tratamiento de los documentos firmados cuando se ha escogido "sin preservación"

En el caso de indicar la opción “sin preservación” la plataforma realiza las siguientes acciones:

  • Ante todo, procede a la validación de las firmas:
    • si ésta es válida y está en formato avanzado, se completa en la modalidad de archivo y se extraen los metadatos correspondientes.
    • si es válida, pero no está en un formato avanzado, sólo se extraen los metadatos.
    • si ésta no es validable automáticamente (por ejemplo, porque el certificado del signatario y/o de la autoridad de sellado de fecha y hora no están vigentes en el momento de la validación) el sistema dejará traza en el historial de acciones del PIA del identificador de la firma/documento no válida más el detalle que devuelve la plataforma de validación. Aunque no es válida, la plataforma acepta su ingreso.
  • Y al finalizar el ingreso incorpora una firma o sello de archivo a nivel del paquete de información.

Tratamiento de los documentos firmados cuando se ha escogido "con preservación"

En el caso de indicar la opción “con preservación” la plataforma realiza las siguientes acciones:

  • Ante todo, procede a la validación de las firmas
    • si ésta es válida y está en formato avanzado, se completa en la modalidad de archivo y se extraen los metadatos.
    • Si es válida, pero no está en un formato avanzado, sólo se extraen los metadatos.
    • En tal caso, si la plataforma detecta alguna firma no validable, automáticamente se rechazará la transferencia.
  • Y al finalizar el ingreso incorpora una firma o sello de archivo a nivel del paquete de información.

En el siguiente diagrama se explica cómo se validan y se tratan las firmas electrónicas en el proceso de ingreso en la plataforma iARCHIVO:

iarchivo_ingreso_tratamiento_firmas2