ETSI-EN-319-521

REQ-521-7.4-A

§7.4 Integridad del contenido transmitido
NC Alta
Texto del requisito

El ERDS debe garantizar la integridad del contenido transmitido entre emisor y destinatario mediante mecanismos criptográficos, de forma que cualquier alteración sea detectable.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El TSP debe aplicar al contenido del mensaje una firma electrónica o hash criptográfico en el momento del envío y vincular ese hash a la evidencia de envío. Cuando el destinatario accede al contenido, el sistema debe verificar la integridad antes de mostrarlo. Si se detecta alteración, debe bloquearse la entrega y registrarse el incidente. Los algoritmos deben estar en la lista aprobada de EN 319 312 (ver etsi_119_312.py).

¿Qué hay que revisar al cliente?

  • Mecanismo técnico de protección de integridad del contenido (hash, firma).
  • Algoritmos usados y su alineación con EN 319 312.
  • Proceso de verificación de integridad en el momento de la entrega.
  • Gestión de casos de alteración detectada (bloqueo, alerta, registro).
  • Cobertura de todos los tipos de contenido aceptados (texto, PDF, XML, adjuntos).
  • Verificabilidad por el destinatario de forma independiente al TSP.

Preguntas clave para las entrevistas

  • ¿Qué algoritmo se usa para proteger la integridad del contenido? ¿SHA-256, SHA-384?
  • ¿El hash del contenido aparece en la evidencia de envío que puede verificar el destinatario?
  • ¿Ha habido algún caso de detección de alteración? ¿Cómo se gestionó?
  • ¿Puede el destinatario verificar la integridad con herramientas externas (sin depender del portal del prestador)?

¿Por qué es esencial para QERDS y TSA?
La integridad del contenido es la presunción del art. 43.1.b de eIDAS: 'la integridad de los datos enviados'. Si el mecanismo técnico no la garantiza, ese artículo no ampara el servicio. En juicio, la parte contraria puede pedir que se demuestre que el contenido no fue alterado entre envío y entrega.

Evidencia que demostraría conformidad

  • Especificación técnica del mecanismo de integridad (hash + algoritmo).
  • Ejemplo de evidencia de envío con hash del contenido.
  • Procedimiento de verificación de integridad en la entrega.
  • Guía para que el destinatario verifique la integridad de forma independiente.
Evidencia esperada

Hash criptográfico del contenido incluido en la evidencia + algoritmo conforme EN 319 312.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 521 – ERDS / QERDS
Versión
v1.1.1 (2019-02)
Referencia bibliográfica
ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/