Hecho para equipos por turnos:
Diseñado para las normas de tiempo de trabajo de la UE
|

Chegatta Trust Service — Firma Digital de Contratos a Prueba de Manipulación

Chegatta Trust Service: firma digital de contratos a prueba de manipulación con códigos de un solo uso por SMS + verificación biométrica, documentos anclados con SHA-256, un registro de auditoría con cadena de hashes y certificados de firma verificables — integrado en su plataforma de asistencia y RRHH.

Chegatta Trust Service: Firma Digital de Contratos a Prueba de Manipulación

Contratos de trabajo que se firman solos — verificados con códigos de un solo uso por SMS y biometría, anclados con hashes SHA-256 y respaldados por un registro de auditoría con cadena de hashes que puede verificar en cualquier momento. Integrado en la plataforma de asistencia y RRHH de Chegatta, sin herramientas de firma de terceros.

Ver la página completa de la función de Firma Digital

  1. ¿Qué es el Chegatta Trust Service?
  2. El flujo de firma en 3 pasos
  3. Documentos a prueba de manipulación
  4. El registro de auditoría con cadena de hashes
  5. Páginas de evidencia y certificados de firma
  6. Protección antifraude integrada
  7. Privacidad y RGPD
  8. Preguntas frecuentes

¿Qué es el Chegatta Trust Service?

El Chegatta Trust Service es el motor de firma digital dentro de Chegatta. Cuando contrata a alguien a través del pipeline de contratación, su contrato de trabajo no se envía por email de un lado a otro ni se imprime para una firma manuscrita — el empleado abre el contrato en su propio móvil, demuestra quién es y lo firma. Todo lo que ocurre en el camino queda registrado como evidencia.

Responde a las tres preguntas en las que se basa cualquier disputa laboral:

  • ¿Quién firmó? — identidad demostrada mediante un dispositivo registrado, un número de móvil verificado (código de un solo uso por SMS) y una comprobación biométrica en el dispositivo.
  • ¿Qué firmó exactamente? — el documento se cifra con un hash (SHA-256) al subirlo, y ese hash se reverifica en el instante de la firma. Si un solo byte cambió entretanto, la firma se rechaza.
  • ¿Puede alguien manipular el registro después? — no. Los documentos firmados son inmutables, y cada evento se enlaza en una cadena de hashes donde cada entrada sella la anterior.

Como vive dentro de la plataforma que ya usa para fichajes, ausencias y nómina, no hay herramienta adicional que comprar, ni login separado para los empleados, ni PDFs firmados que copiar a carpetas.

El flujo de firma en 3 pasos

Cuando un contrato está listo, el empleado lo recibe directamente en la app móvil de Chegatta. Si hay un número de móvil válido registrado, la firma se ejecuta en tres pasos:

  1. Confirme el teléfono. La app muestra el número registrado, enmascarado (p. ej. +351 ••• 678 ). El empleado confirma que es suyo o lo corrige — la corrección se guarda para firmas futuras.
  2. Introduzca el código de 6 dígitos. Chegatta envía un código de verificación de un solo uso por SMS. El código caduca y solo puede usarse una vez. Esto demuestra que el empleado está en posesión del número registrado.
  3. Firme con biometría. Face ID / Touch ID / huella digital confirma que quien sostiene el teléfono es el empleado, y firma escribiendo su nombre completo. Esto demuestra la intención .

Prueba de posesión + prueba de intención, ligadas al hash exacto del documento — esa combinación es lo que da peso probatorio a la firma. Si un empleado no tiene número válido registrado, el flujo solo biométrico sigue funcionando, para que nadie quede bloqueado.

Documentos a prueba de manipulación

Cada documento de contrato se ancla a un hash SHA-256 en el momento en que entra en el sistema. A partir de ahí, son las matemáticas las que protegen el documento, no solo los permisos:

  • Hash al subir. La huella SHA-256 del PDF original se calcula y almacena cuando se crea el contrato.
  • Reverificado al firmar. En el instante de la firma — dentro de un bloqueo de base de datos — el PDF almacenado se vuelve a cifrar y se compara con el hash registrado. Cualquier modificación, por mínima que sea, hace que la firma se rechace con un error, en lugar de producir una firma sobre contenido modificado.
  • Inmutable una vez firmado. El documento de un contrato firmado no puede sustituirse y el contrato no puede eliminarse. Las correcciones se hacen como una nueva versión del contrato, preservando la evidencia original para siempre.
  • Un paquete final sellado. Al firmar, la plataforma genera el PDF final — las páginas del contrato original más páginas de evidencia y firma — y lo almacena con su propio hash SHA-256 final y el hash de su manifiesto de evidencia. Lo que firmó el empleado es exactamente lo que puede descargar hoy y dentro de años.

El registro de auditoría con cadena de hashes

Cada evento relevante en torno a un contrato se escribe en un registro de auditoría donde cada entrada contiene el hash criptográfico de la anterior — como una blockchain, pero privada. Manipular cualquier registro histórico rompe visiblemente todos los hashes posteriores.

Eventos registrados incluyen:

  • contract.presented — el empleado abrió el contrato (registrado una vez)
  • otp.requested — se envió un código de verificación (reenvíos incluidos)
  • otp.verified — el empleado introdujo el código correcto
  • otp.failed — se introdujo un código erróneo, con el motivo
  • contract.bundle_created — el paquete PDF firmado fue sellado
  • contract.signed — la firma en sí

Y no tiene que creernos la palabra: los administradores pueden abrir un visor de auditoría cronológico directamente en cada contrato, exportar el registro en CSV para un inspector de trabajo o abogado, y ejecutar una verificación de integridad integrada que vuelve a cifrar todos los documentos, paquetes, manifiestos y toda la cadena — señalando todo lo que no coincida. Confía, pero verifica.

Páginas de evidencia y certificados de firma

El paquete PDF firmado no es solo el contrato con un nombre escrito al pie. Lleva sus propias páginas de evidencia, generadas a partir del manifiesto de evidencia de la plataforma:

  • El hash SHA-256 del documento original presentado al empleado
  • El método de verificación utilizado — código de un solo uso por SMS, biometría, o ambos
  • La fecha y hora exactas en que se verificó el código
  • El número de móvil del empleado, enmascarado por privacidad (p. ej. +351 ••• 888 )

Cuando se firman varios documentos dentro de la misma sesión de verificación — por ejemplo, un contrato y su anexo de confidencialidad — comparten un ID de sesión de firma, y Chegatta emite un certificado de firma que enumera todos los documentos cubiertos por esa única autenticación. Una prueba de identidad sólida, muchos documentos firmados.

Protección antifraude integrada

Un código de verificación es tan fuerte como el sistema que lo rodea. El Trust Service incluye de serie las salvaguardas que a usted le llevaría meses construir:

  • Límites de intentos: 3 intentos de código erróneo activan un bloqueo de 5 minutos; los códigos caducan a las 48 horas.
  • Límites de envío: 3 retos de código por hora, con 60 segundos de espera entre envíos — sin bombardeo de SMS.
  • Token de un solo uso: el código produce un nonce de uso único que autoriza la llamada de firma; no puede reutilizarse.
  • Cancelación automática: solicitar un código nuevo cancela automáticamente todos los pendientes anteriores — solo el código más reciente puede funcionar.
  • Señalización de fuerza bruta: los fallos repetidos se marcan para revisión.
  • Firma idempotente: un doble toque o una petición repetida nunca crea dos firmas — la plataforma detecta el duplicado y devuelve el estado ya firmado.
  • Firma a prueba de carreras: la operación de firma se ejecuta en una transacción de base de datos con bloqueo de fila, así que dos intentos simultáneos no pueden tener éxito ambos.

Privacidad y RGPD

El Trust Service se diseñó para el mercado de la UE desde el primer día:

  • Los códigos de un solo uso nunca se almacenan en texto plano — solo su hash, así que una fuga de datos no revela códigos activos.
  • Los números de móvil se enmascaran en los registros (p. ej. +351 ••• 888 ), tanto en envíos correctos como en fallos del proveedor.
  • La evidencia muestra el número enmascarado, no el completo.
  • El seguimiento de dispositivos que usa el resto de la plataforma ya exige el consentimiento explícito del empleado y sigue períodos de retención definidos — la evidencia de firma sigue la misma disciplina de privacidad.

Esta página describe capacidades técnicas y no constituye asesoramiento legal. Los requisitos de firma electrónica varían según la jurisdicción — la evidencia aquí producida (identidad verificada, anclaje del documento por hash, registro de auditoría a prueba de manipulación) está diseñada para apoyar requisitos de firma electrónica avanzada bajo el eIDAS de la UE, pero consulte a su abogado para su caso concreto.

Preguntas frecuentes

Las firmas electrónicas son legalmente reconocidas en la UE (eIDAS), en EE.UU. (ESIGN/UETA) y en la mayoría de jurisdicciones. Chegatta produce el tipo de evidencia — identidad verificada, prueba de posesión por SMS, prueba de intención biométrica, documentos anclados por hash y un registro de auditoría a prueba de manipulación — que da peso a una firma en una disputa. Si una firma específica cumple su requisito legal específico depende de su jurisdicción y del tipo de contrato, así que confírmelo con su abogado.

No. El Trust Service produce evidencia sólida al nivel de la firma electrónica avanzada (verificación de identidad + integridad del documento + registro de auditoría). Una firma electrónica cualificada exige un certificado de un prestador cualificado de servicios de confianza. Para la mayoría de los contratos de trabajo, una firma avanzada con evidencia sólida es suficiente — pero si su caso exige QES, necesitará un prestador cualificado además.

El flujo de firma retrocede automáticamente a firma solo biométrica (dispositivo registrado + Face ID / huella + nombre escrito), para que nadie quede bloqueado. En cuanto se añade un número válido, las nuevas firmas incluyen automáticamente la verificación por SMS.

No. Los documentos firmados son inmutables — no pueden sustituirse ni eliminarse, solo versionarse como un contrato nuevo. Y como cada PDF almacenado está anclado por hash y es reverificable con un único comando, cualquier manipulación del almacenamiento sería detectada.

De tres formas: el visor de auditoría en cada contrato muestra la cadena de hashes completa con un sello de integridad; puede exportar el registro en CSV; y una verificación de integridad integrada vuelve a cifrar todos los documentos, paquetes, manifiestos y toda la cadena de eventos a petición — cualquier discrepancia se señaliza.

No. La firma ocurre dentro de la app móvil de Chegatta que el empleado ya usa para fichar — el mismo login, sin herramienta nueva, sin coste extra por firma.

Instant 2-Minute Setup • No Credit Card Required

Start Running Accurate Shift Roster & GPS Clock-In Today

Zero hardware cost. Automate time tracking, shift verification and banking-grade SEPA payroll exports.

14 days full accessZero setup hardwareCancel anytime

Preguntas Frecuentes

Chegatta cumple estrictamente el Artículo 88 del RGPD. Las coordenadas se solicitan únicamente en el sub-segundo en que un trabajador pulsa "Entrada" o "Salida" para verificar su presencia dentro del polígono del lugar de trabajo designado por el empleador. No hay seguimiento en segundo plano, ni ping continuo de ubicación, y la telemetría GPS está completamente desactivada durante los turnos activos.