¿Qué contiene el expediente que genera DIGID después del onboarding?

¿Qué contiene el expediente que genera DIGID después del onboarding?
Respuesta rápida: El expediente que genera DIGID después de un proceso de onboarding y firma es un conjunto de documentos y datos estructurados que cubren tres capas: el documento firmado con las firmas autógrafas digitalizadas de cada parte, la hoja de certificación con la evidencia técnica de la firma (hash del documento, token único, dispositivo, IP, fecha y hora exacta, selfie y fotografías de la identificación), y el registro de KYC con todos los datos biométricos y de identidad verificados contra fuentes oficiales. Todo el expediente queda disponible en formato PDF para presentación visual y en formato XML para verificación criptográfica, con un código QR que permite confirmar la autenticidad del documento en línea en cualquier momento.
¿Por qué importa entender qué hay en el expediente?
Un expediente de onboarding y firma no es solo un archivo que se guarda por cumplimiento. Es la evidencia que una financiera va a presentar en tres escenarios concretos: una auditoría de la CNBV, un juicio de cobranza donde el deudor impugna el contrato, o una investigación de fraude donde necesita demostrar que verificó la identidad del cliente.
En cada uno de esos escenarios, lo que importa no es que el expediente exista, sino que contenga los elementos correctos y que esos elementos sean verificables de forma objetiva. El expediente de DIGID está diseñado específicamente para esos tres escenarios.
Capa 1: El documento firmado
La primera parte del expediente es el contrato, pagaré o documento que se firmó. En el PDF resultante aparece exactamente igual que el documento original, con un elemento adicional: la firma autógrafa digitalizada de cada firmante aparece en el campo correspondiente, con el trazo exacto que cada persona hizo sobre la tableta o la pantalla de su dispositivo.
Para una financiera con múltiples firmantes (por ejemplo, un contrato de crédito grupal o un contrato donde el acreditado y un aval firman por separado), cada firma aparece en su lugar correspondiente con sus propios datos de certificación.
Capa 2: La hoja de certificación de firma
Inmediatamente después del documento firmado, el expediente incluye una hoja de certificación generada por DIGID que contiene todos los elementos de evidencia técnica de la firma. Esta es la hoja que más valor tiene en un juicio o en una auditoría.
Lo que contiene la hoja de certificación:
Identidad del firmante:
Nombre completo del firmante
Correo electrónico y teléfono registrados
Evidencia del dispositivo y la sesión:
Dispositivo y navegador desde donde se firmó (por ejemplo: iOS/iPhone/Mobile Safari)
Dirección IP del equipo al momento de la firma
Fecha y hora exacta de la firma (con precisión de segundos)
Evidencia criptográfica:
Huella digital del documento (hash SHA): la cadena alfanumérica que identifica de forma única el contenido del documento en el momento de la firma. Si alguien modifica una sola coma del contrato después de firmado, este hash cambia y la alteración queda evidenciada.
Token de firma único: el identificador único de esa firma específica, que permite rastrear y verificar el evento de firma de forma independiente.
Evidencia visual del firmante:
Imagen de la firma autógrafa digitalizada (el trazo exacto del firmante)
Selfie en tiempo real capturada durante el proceso
Fotografía del anverso de la identificación oficial (INE/pasaporte)
Fotografía del reverso de la identificación oficial
Mecanismos de verificación:
Código QR que al escanearse lleva directamente a la verificación en línea del documento
Enlace de verificación en
digidmexico.com.mx/verification_doc/con el identificador único del documentoInstrucción explícita de que para presentar el documento como prueba en juicio debe acompañarse del archivo XML
Capa 3: El registro de KYC
Además del documento firmado y la hoja de certificación, DIGID genera un registro completo de KYC por cada firmante que pasó por el proceso de verificación de identidad. Este registro contiene todos los datos capturados y verificados durante el onboarding:
Datos de identidad extraídos del documento oficial:
Nombre completo, primer nombre y apellido
Fecha de nacimiento y edad
Fecha de vencimiento y fecha de emisión de la identificación
Número de documento y número personal (CURP)
Nacionalidad, estado emisor, género
Lugar de nacimiento y domicilio
Resultados de la verificación biométrica:
Resultado del cotejo facial: si el rostro del firmante coincide con la fotografía de la identificación
Puntuación de coincidencia facial (face match score)
Resultado de la prueba de vida (liveness check): si la persona es real y está presente
Puntuación de liveness
Método de liveness utilizado
Estimación de edad
Calidad del rostro capturado y condiciones de iluminación
Validación del documento:
Resultado de la validación del documento oficial
Tipo de documento presentado
Calidad de la imagen frontal y del reverso
Motivos de rechazo (si aplica)
Advertencias detectadas
Datos de geolocalización e IP:
Dirección IP del dispositivo
Ciudad, estado y país detectados por IP
Coordenadas de latitud y longitud
Si la conexión proviene de una VPN o red Tor
Proveedor de internet (ISP)
Archivos del expediente:
Ruta de la imagen frontal de la identificación
Ruta de la imagen del reverso
Ruta de la selfie
Ruta de la fotografía de retrato
Ruta del video frontal y del reverso (cuando aplica)
Ruta del PDF del expediente
Datos extraídos en formato estructurado
Datos operativos:
Identificador único de la sesión
Identificador del cliente
Datos del vendor
Estatus del proceso
Fuente (canal por donde llegó el firmante)
Plataforma utilizada
Fecha y hora de creación y última actualización
Coincidencias de duplicados detectadas
Metadatos adicionales configurados por la financiera
¿En qué formatos está disponible el expediente?
El expediente de DIGID se entrega en dos formatos complementarios:
PDF: el formato visual que incluye el documento firmado y la hoja de certificación. Es el que se presenta en reuniones, se comparte con el cliente y se usa en auditorías donde el revisor necesita ver el contenido de forma legible.
XML: el archivo estructurado que contiene los datos criptográficos de la firma y la constancia NOM-151. Es el que se presenta como prueba en un juicio o en una auditoría técnica donde se necesita verificar la integridad del documento de forma objetiva. Sin el XML, el PDF es solo una representación visual; con el XML, el documento es técnicamente verificable.
¿Cómo se verifica la autenticidad del expediente?
Cualquier persona, en cualquier momento, puede verificar la autenticidad de un documento firmado con DIGID de dos formas:
Por código QR: escaneando el código QR que aparece en la hoja de certificación, el sistema redirige a la página de verificación del documento en digidmexico.com.mx/verification_doc/ con el identificador único. La plataforma confirma si el documento es auténtico y si no ha sido modificado desde la firma.
Por enlace directo: el enlace de verificación puede compartirse con cualquier parte (un juez, un auditor de la CNBV, un abogado contrario) para que confirme la autenticidad del documento de forma independiente, sin necesidad de instalar ningún software.
Esta verificación en línea es el mecanismo que hace al expediente de DIGID verificable por terceros, lo que es exactamente lo que exige el artículo 210-A del Código Federal de Procedimientos Civiles para valorar la fuerza probatoria de un documento digital.
¿Cómo se presenta el expediente en una auditoría de la CNBV?
En una inspección de la CNBV, el auditor puede solicitar el expediente de un cliente específico. Con DIGID, ese expediente se presenta en un solo archivo coherente que contiene todos los elementos que las disposiciones de carácter general exigen:
Identificación oficial verificada (fotos del INE por ambos lados).
Evidencia de verificación biométrica (selfie + resultado del cotejo facial + puntuación).
Resultado de la prueba de vida (liveness check con puntuación).
Datos de geolocalización e IP del proceso de onboarding.
Documento firmado con firma atribuible al firmante.
Hoja de certificación con hash, token y datos del dispositivo.
Enlace de verificación en línea disponible en tiempo real.
No hay necesidad de ensamblar el expediente manualmente desde múltiples sistemas: todo está en un solo archivo generado automáticamente desde el momento de la firma.
Resumen: qué contiene el expediente de DIGID
Elemento | Formato | Para qué sirve |
|---|---|---|
Documento firmado con firmas | Presenta el contenido del contrato | |
Firma autógrafa digitalizada (trazo) | Acredita el consentimiento visual del firmante | |
Selfie en tiempo real | Acredita presencia del firmante | |
ID frontal y reverso | Acredita la identificación presentada | |
Hash del documento (huella SHA) | PDF + XML | Detecta alteraciones posteriores |
Token de firma único | PDF + XML | Identifica de forma única el evento de firma |
IP, dispositivo y navegador | Evidencia técnica del dispositivo usado | |
Fecha y hora exacta de firma | PDF + XML | Acredita cuándo ocurrió la firma |
Geolocalización (lat/long + ciudad) | Registro KYC | Confirma ubicación al momento de firmar |
Resultado del cotejo facial (score) | Registro KYC | Acredita que el firmante es el titular del ID |
Resultado de liveness (score) | Registro KYC | Acredita que el firmante es real y presente |
Validación del documento | Registro KYC | Acredita autenticidad de la identificación |
Código QR de verificación | Permite verificar autenticidad en línea | |
Archivo XML con constancia NOM-151 | XML | Prueba técnica para juicio |
Cómo descargar y compartir el expediente
Cuando el proceso de firma se completa, DIGID envía automáticamente un correo al correo registrado del proceso con el PDF del expediente y el archivo XML adjuntos. Adicionalmente, el expediente queda disponible en el panel de administración de la financiera, desde donde puede descargarse en cualquier momento durante los 10 años de conservación que exige el Código de Comercio.
Si quieres ver en detalle cómo se ve el expediente de un proceso real de onboarding no presencial o de firma en sucursal con tableta, agenda una demo y te lo mostramos con un caso real.
Preguntas frecuentes
¿En qué formatos entrega DIGID el expediente? En PDF (para presentación visual) y en XML (para verificación criptográfica). Ambos son necesarios para presentar el documento como prueba en juicio.
¿Por qué es necesario el XML además del PDF? El PDF es la representación visual del documento. El XML contiene los datos criptográficos de la firma y la constancia NOM-151 que permiten verificar la integridad del documento de forma técnica e irrefutable. Sin el XML, el PDF es solo una imagen del contrato.
¿Cómo verifica un tercero la autenticidad del documento? Escaneando el código QR de la hoja de certificación o accediendo al enlace de verificación en digidmexico.com.mx/verification_doc/. La plataforma confirma si el documento es auténtico y no ha sido modificado, sin necesidad de software adicional.
¿Qué es la huella digital del documento? Es el hash SHA del archivo en el momento de la firma. Es una cadena alfanumérica única que cambia si cualquier parte del documento es modificada después de firmado, haciendo detectable cualquier alteración.
¿Cuánto tiempo está disponible el expediente? El expediente queda conservado por 10 años, conforme al artículo 49 del Código de Comercio, y está disponible para descarga desde el panel de administración de la financiera en cualquier momento durante ese periodo.
¿El expediente de DIGID cumple con los requisitos de la CNBV para el expediente de identificación del cliente? Sí. El expediente incluye todos los elementos que las disposiciones de carácter general de la CNBV exigen: identificación oficial verificada, evidencia biométrica, prueba de vida, geolocalización, firma atribuible al firmante y conservación con fecha cierta.
Para ver el expediente completo en una demo con un caso real, visita digid.com.mx/agenda o escríbenos a contacto@digid.com.mx.
