¿Cómo funciona la firma electrónica en diagnos?
Firmar un informe ocurre en otro dispositivo: abres un enlace o escaneas un código QR en tu teléfono, confirmas que eres tú con tu passkey y completas una ceremonia breve allí — no en la pantalla donde está abierto el informe. Iniciar una solicitud de firma desde la pantalla del informe todavía no está disponible; esto cubre lo que hace la ceremonia de firma en sí.
- Actualizado el
- 2 min de lectura
En esta página
diagnos no firma un informe en la pantalla donde lo estás leyendo. La firma ocurre en un segundo dispositivo — tu dispositivo de seguridad, normalmente tu teléfono — después de abrir allí un enlace o escanear un código QR. Solicitar una firma desde la propia pantalla del informe todavía no está disponible en la interfaz; lo que se describe abajo es el paso de la firma en sí, que sí funciona de principio a fin una vez que ese enlace existe.
Qué pasa en tu dispositivo de seguridad#
- Desbloquea con tu passkey. La primera vez, esto registra tu teléfono como tu dispositivo de seguridad; después, es el mismo desbloqueo por huella o rostro que ya usas.
- Permite la ubicación. La ceremonia la requiere y no continúa sin ella.
- Haz coincidir el código que aparece en la otra pantalla. Un código corto (dígitos o un patrón) aparece donde está abierto el documento. Introduces el mismo en tu teléfono — esto prueba que las dos pantallas pertenecen al mismo intento de firma.
- Confirma de nuevo con tu passkey. Esta segunda confirmación es la firma en sí.
Cuando termina, la pantalla original se actualiza sola — no hay nada que refrescar ni comprobar a mano.
Qué prueba realmente la firma#
El resultado es un certificado: la clave pública de tu dispositivo, la prueba WebAuthn que generó y el hash exacto de la versión del documento que firmaste — suficiente para que cualquiera verifique que esa clave firmó ese documento específico en ese momento específico, sin necesidad de ver el informe. Ese certificado se guarda de forma permanente y es de lectura pública por diseño (para que la verificación externa no requiera iniciar sesión), pero nunca contiene contenido clínico — ni nombre del paciente ni texto del informe, solo hashes y metadatos de la firma.