← Todas las publicaciones

Registros notariales digitales10 min de lectura

Gestión de libros electrónicos notariales con registros que permiten detectar alteraciones para cumplir los requisitos de conservación de registros digitales

Una guía práctica para configurar, automatizar y proteger libros electrónicos notariales que permiten detectar alteraciones y cumplen los requisitos estatales de registro y conservación.

Por Self Service NotaryTraducido automáticamente del inglés.

Un libro de registro notarial electrónico que permite detectar alteraciones utiliza hashes criptográficos para que cualquier modificación de una anotación sellada sea visible. Así cumple las normas estatales de conservación de registros sin necesidad de verificaciones manuales. Todos los estados de EE. UU. que autorizan la notarización remota en línea exigen que el libro cuente con copias de seguridad protegidas, permanezca bajo el control exclusivo del notario y permita una verificación independiente. Esta guía explica cómo configurar los campos, automatizar el registro de las sesiones remotas, restringir el acceso y conservar los registros durante el plazo legal exigido en su jurisdicción.

Qué significa que un libro de registro notarial electrónico permita detectar alteraciones

La tecnología de detección de alteraciones es un mecanismo electrónico que muestra pruebas observables de cualquier modificación posterior. La National Association of Secretaries of State lo define claramente: «Que permita detectar alteraciones significa que cualquier cambio en un documento electrónico debe dejar constancia visible de dicho cambio». Las normas estatales incorporan este principio. Nevada exige que los documentos electrónicos muestren indicios de cualquier cambio posterior a su finalización; Florida dispone que los registros notariales puedan verificarse de forma independiente mediante tecnología de detección de alteraciones; y Colorado exige que los libros de registro electrónicos permitan detectar alteraciones y cuenten con copias de seguridad protegidas.

En la práctica, el mecanismo consiste en una cadena de hashes. Al sellar una anotación del libro, el sistema calcula un hash criptográfico —una cadena de longitud fija generada a partir del contenido de la anotación— y lo vincula al hash de la anotación anterior. Si se cambia un solo carácter de una anotación previa, la cadena se rompe. El hash de la siguiente anotación deja de coincidir y cualquiera que ejecute la verificación puede detectar la alteración. Esto distingue a un libro de registro electrónico conforme a las normas de una hoja de cálculo, en la que cualquier celda puede sobrescribirse sin dejar rastro.

Por qué las hojas de cálculo no cumplen las normas

Una hoja de cálculo convencional no tiene cadena de hashes, anotaciones selladas ni registro de auditoría de las modificaciones. Cualquier celda puede sobrescribirse sin dejar pruebas. Las normas estatales exigen que los cambios dejen constancia visible, un requisito que una hoja de cálculo no puede cumplir.

Aquí importa distinguir entre un registro inmutable y un registro de auditoría. Un registro inmutable no puede modificarse después de sellarse. Un registro de auditoría documenta cada acción realizada, incluidas las correcciones. La mayoría de las normas estatales exigen ambas cosas: la anotación sellada debe permitir detectar alteraciones y el sistema debe registrar quién accedió al libro, cuándo lo hizo y qué acciones realizó. Cuando se permiten correcciones, estas se añaden como nuevas anotaciones con referencias cruzadas a la original; nunca se sobrescribe una anotación sin dejar constancia.

Configuración de los campos de las anotaciones para cumplir las normas

Todas las jurisdicciones de EE. UU. exigen una serie de datos básicos en cada anotación del libro. Configure estos datos como campos obligatorios en la plantilla del libro electrónico para que el sistema no pueda sellar anotaciones incompletas.

Campos obligatorios del libro según las directrices habituales de los estados de EE. UU.
CampoQué registrar
Fecha y horaMarca de tiempo precisa de la sesión, sincronizada con el reloj de la plataforma de firma
Nombre y dirección del comparecienteNombre legal completo y domicilio de cada compareciente
Tipo de documentoTítulo o descripción del documento notarizado
Método de identificaciónTipo de documento de identidad presentado, resultados del análisis de credenciales y resultado de la verificación de identidad
Tipo de acto notarialReconocimiento de firma, declaración jurada, verificación u otro acto permitido
Tecnología de comunicaciónIdentificación de la plataforma utilizada para la sesión
Enlace a la grabación audiovisualReferencia cruzada o enlace lógico al archivo de la grabación almacenada

Según el Texas Government Code § 406.108 y los Florida Statutes § 117.245, las anotaciones de notarizaciones remotas en línea deben incluir todos los datos anteriores, incluidos los resultados del análisis de credenciales y un enlace lógico a la grabación audiovisual. Configure cada campo de la plantilla para que rechace los envíos en blanco. Si su sistema permite campos personalizados, añada uno para capturar la huella dactilar o datos biométricos cuando su jurisdicción lo exija: California impone una sanción civil de 2500 dólares por no obtener una huella dactilar obligatoria.

Asocie cada campo a una fuente de datos específica para evitar volver a introducir información. El nombre del compareciente debe proceder de la sesión de verificación de identidad. La marca de tiempo debe provenir del reloj del servidor de la plataforma de firma. El tipo de documento debe obtenerse de los metadatos del archivo cargado o de un formulario estructurado de recepción de datos. La introducción manual favorece los errores, y las anotaciones incompletas realizadas en el momento del acto son una de las principales causas de medidas disciplinarias. Si está diseñando el proceso de recepción de datos junto con la configuración del libro, la guía sobre cómo automatizar la recepción de datos de los clientes para reducir errores explica esa parte de la configuración.

Automatización de las anotaciones de notarizaciones remotas en línea

El registro automatizado vincula directamente la sesión de verificación de identidad y el acto de firma con la anotación del libro, lo que elimina la necesidad de volver a introducir datos manualmente y los errores asociados. Al finalizar una sesión de notarización remota en línea, el sistema debe crear la anotación automáticamente con la marca de tiempo, los datos del compareciente, los resultados del análisis de credenciales y la referencia a la grabación obtenidos de la propia sesión.

La sincronización de las marcas de tiempo es el detalle técnico más importante. El reloj del servidor de la plataforma de firma y el del libro deben coincidir. Si se desfasan, la marca de tiempo de la anotación podría no corresponder con el código de tiempo integrado en la grabación audiovisual. Esa discrepancia puede convertirse en una prueba que aproveche un organismo regulador o la parte contraria en un litigio. Configure el libro para obtener la marca de tiempo de la misma fuente autorizada que utiliza la plataforma de sesiones y registre el evento de sincronización en el historial de auditoría.

47Estados de EE. UU. con leyes permanentes sobre notarización remota en línea, además del Distrito de ColumbiaNational Association of Secretaries of State

La notarización remota en línea solo tiene validez legal si el estado la autoriza y el notario ha confirmado que cuenta con la autorización correspondiente. Antes de configurar la automatización, compruebe que su estado permite la notarización remota en línea y que usted tiene la autorización exigida. La lista de verificación sobre lo que necesita un notario de EE. UU. antes de su primera cita de notarización remota en línea explica cómo hacerlo. Una vez autorizado, puede consultar los precios de plataformas compatibles con el registro automatizado y empezar a configurarlo.

Implementación de controles de acceso e historiales de auditoría

Los controles de acceso limitan quién puede consultar, añadir o gestionar anotaciones del libro, mientras que los historiales de auditoría registran todas las acciones realizadas en el sistema. Las leyes estatales son explícitas respecto al control exclusivo. Texas exige que el notario mantenga el libro bajo su control exclusivo y proteja las copias de seguridad contra el uso no autorizado. Florida exige contraseñas o códigos bajo el control exclusivo del notario. Nueva York permite el almacenamiento por terceros solo si está protegido mediante autenticación con contraseña y permite entregar los registros de inmediato al secretario de Estado.

El notario público deberá mantener un único libro de registro secuencial activo a la vez, en el que consten todos los actos oficiales que realice como notario público. El libro deberá guardarse en un lugar cerrado y seguro, bajo el control directo y exclusivo del notario.

Secretaría de Estado de California, autoridad estatal de nombramiento de notarios

Configure los permisos para que el personal pueda añadir nuevas anotaciones, pero no modificar las ya selladas. La función de edición de una anotación sellada debe desactivarse por completo o, si su jurisdicción permite correcciones, estas deben registrarse como anotaciones independientes que hagan referencia a la original. Cada corrección debe tener su propio hash, su propia marca de tiempo y la identidad de quien la realizó. La anotación original permanece intacta y permite detectar cualquier alteración.

Genere informes de auditoría antes de cualquier inspección regulatoria. El informe debe mostrar todos los inicios de sesión, las anotaciones consultadas y añadidas, y las correcciones realizadas. Nevada exige que los notarios electrónicos entreguen las anotaciones del libro en un plazo de 10 días tras recibir una solicitud del secretario de Estado. Prepare ahora la plantilla del informe para no tener que elaborarlo contra reloj. Si su actividad incluye la gestión de pagos además de los actos notariales, los principios de confidencialidad y cumplimiento normativo en la gestión de pagos se aplican con la misma importancia a los controles de acceso al libro.

Empiece ahora

Protocolos de almacenamiento seguro para la conservación a largo plazo

Los plazos de conservación de los libros de registro notariales electrónicos van desde cinco años hasta la entrega definitiva, según la jurisdicción. Texas exige conservar los registros de notarizaciones en línea durante al menos 5 años. Florida, Nueva York y Colorado exigen 10 años. California exige a los notarios entregar todos sus libros al secretario del condado en un plazo de 30 días tras el vencimiento, la renuncia o la revocación de su nombramiento.

Conservación mínima del libro de registro electrónico por estado

Texas
5 años
Florida
10 años
Nueva York
10 años
Colorado
10 años
California
Entrega al finalizar el nombramiento

Cifre los datos almacenados mediante AES-256, el estándar de cifrado simétrico mencionado en las directrices estatales sobre notarización electrónica y en los programas federales de garantías digitales. Cifre los datos en tránsito mediante TLS 1.2 o TLS 1.3, según se especifica en la Publicación especial 800-52 del NIST. Los certificados digitales utilizados para establecer vínculos que permitan detectar alteraciones deben cumplir las normas X.509 y usar claves RSA de al menos 2048 bits o claves ECDSA con hashes SHA-256.

Separe los datos operativos activos de los registros archivados. El libro activo, al que se añaden nuevas anotaciones a diario, permanece en el entorno de trabajo con acceso controlado. Las anotaciones archivadas, una vez completo el conjunto correspondiente a un período de conservación, se trasladan a un repositorio seguro independiente con acceso restringido. Esta separación evita que los registros antiguos se modifiquen por accidente durante el trabajo habitual y facilita las exportaciones para auditorías. Cuando las leyes locales de privacidad lo exijan, almacene los datos personales identificables de los clientes por separado de los metadatos del libro y vincúlelos únicamente mediante una referencia interna que el notario pueda consultar cuando sea necesario.

Copias de seguridad y recuperación de registros esenciales

Las copias de seguridad deben conservar los metadatos que permiten detectar alteraciones en los registros originales; de lo contrario, un archivo restaurado pierde su validez a efectos de cumplimiento. La regla 3-2-1, adaptada a la actividad notarial, implica mantener tres copias del libro en dos tipos de soporte distintos, con una copia fuera de las instalaciones. La copia no contiene solo los datos: también incluye la cadena de hashes, el registro de auditoría y las firmas criptográficas que los vinculan.

  1. Configure copias de seguridad diarias automatizadasPrograme el sistema para que cada noche cree una copia de seguridad completa de la base de datos del libro, el registro de auditoría y la cadena de hashes. Compruebe que la copia incluya todos los metadatos criptográficos.
  2. Guarde las copias en soportes separadosMantenga una copia en un sistema de almacenamiento local cifrado y otra en un repositorio seguro situado en otra ubicación geográfica. Ambos deben tener acceso controlado y cifrado AES-256 para los datos almacenados.
  3. Pruebe la restauración cada trimestreRestaure la copia de seguridad en un entorno de prueba y verifique los hashes comparándolos con los originales. Si la cadena de hashes restaurada no coincide, la copia está dañada y debe generarse de nuevo antes del siguiente ciclo de conservación.
  4. Documente el procedimiento de recuperaciónDescriba cada paso del proceso de restauración, incluido quién lo realiza, cómo se ejecuta la verificación y cómo vuelve a ponerse en servicio el libro restaurado. Los organismos reguladores pueden solicitar esta documentación durante una inspección.

Tanto Florida como Texas exigen copias de seguridad protegidas contra el acceso no autorizado. Nueva York exige que los registros almacenados por terceros puedan entregarse de inmediato al secretario de Estado. Si nunca ha probado una copia de seguridad, no puede contar con ella para entregar los registros. Puede comparar planes que incluyen la verificación automatizada de copias de seguridad para reducir las pruebas manuales.

Empiece gratis

Formatos de exportación para auditorías regulatorias

Cuando un organismo regulador solicita su libro, el formato de exportación determina si los registros pueden superar la verificación. Dos formatos satisfacen los requisitos de la mayoría de las inspecciones estatales: PDF/A para copias selladas y de solo lectura de anotaciones individuales o períodos determinados, y CSV con verificación de hashes para revisar datos en bloque.

PDF/A es el estándar de PDF para archivos a largo plazo. Incorpora todas las fuentes y los recursos, de modo que las dependencias externas no impidan consultar el documento con el paso del tiempo. Exporte cada anotación o lote en formato PDF/A con el hash criptográfico impreso o incorporado como metadato. Así, el organismo regulador podrá recalcular el hash y compararlo con el valor almacenado en el libro.

La exportación en CSV con verificación de hashes sirve para auditorías de grandes volúmenes de datos. Cada fila representa una anotación y la última columna contiene su hash. El organismo regulador importa el CSV, recalcula cada hash a partir de los datos de los campos e identifica las filas cuyo hash calculado no coincide con el almacenado. Este formato es más rápido para períodos amplios, pero exige que las herramientas del organismo regulador permitan verificar hashes. Ofrezca ambos formatos al responder a una solicitud.

Prepare las plantillas de exportación antes de necesitarlas. El plazo de entrega de 10 días de Nevada no deja margen para resolver problemas de formato bajo presión. Pruebe la exportación con su propia herramienta de verificación de hashes, confirme que el registro de auditoría se exporta junto con las anotaciones y guarde las plantillas donde el personal pueda encontrarlas. Para configurar toda la actividad, incluido el libro, la automatización de la recepción de datos y la preparación de las sesiones, la guía de configuración de la notarización remota en línea explica el proceso de principio a fin.

Configure con confianza su libro de registro que permite detectar alteraciones

Una vez instalado el sistema, la configuración del libro, los controles de acceso y la verificación de las copias de seguridad siguen un mismo proceso. Puede comenzar con la plantilla estándar de cumplimiento normativo y ajustar el plazo de conservación y los campos a las normas de su estado.

Empiece ahora

CompartirXLinkedIn