Recibiste tu certificado, lo instalaste, firmaste tu primer documento y el archivo quedó en la carpeta de descargas. Ahí sigue. Un año después hay tres copias en distintos equipos, una en el correo y nadie recuerda cuál es la buena. Esta guía ordena ese desorden con un criterio simple: una copia de trabajo que controlas y un respaldo que nadie más puede abrir.
El principio: dos copias, ningún lugar público
Guardar bien tu firma es equilibrar dos riesgos opuestos. Si la guardas en un solo sitio, la pierdes cuando ese equipo falla. Si la repartes en muchos sitios, aumentas la probabilidad de que se filtre. El punto medio es:
- Una copia de trabajo en el equipo donde firmas habitualmente.
- Un respaldo cifrado en un lugar distinto, físico o en la nube, protegido por su propia contraseña.
- Cero copias en chats, correos, memorias prestadas o carpetas compartidas.
Y la contraseña del archivo, siempre en un lugar separado del archivo. Esa regla sola evita la mayoría de los incidentes.
Los peores lugares, ordenados por frecuencia
| Lugar | Por qué es un problema |
|---|---|
| Carpeta de descargas | Se limpia sin aviso, se sincroniza y es lo primero que revisa cualquiera |
| Escritorio del computador | Visible para quien pase, y se copia entero en respaldos |
| Correo electrónico | Queda para siempre en enviados y recibidos, en varios dispositivos |
| Chat contigo mismo | Se respalda automáticamente y se restaura en cada teléfono nuevo |
| Memoria USB genérica | Se presta, se pierde y no tiene cifrado |
| Carpeta compartida del trabajo | Le da acceso a todo el equipo, incluso a quien entre después |
| Computador de un cibercafé | Queda ahí. Sin excepciones |
Si alguna de estas te suena familiar, no hace falta alarmarse: mueve el archivo, borra el original y sigue leyendo. Si sospechas que alguien más lo tuvo, la decisión es otra: revocar. El procedimiento está en cómo revocar tu firma electrónica.
Cada formato vive en un lugar distinto
Archivo .p12
Es el más flexible y el que más cuidado exige, porque es un archivo que se puede copiar. Guárdalo en una carpeta específica del equipo, con nombre que no revele nada, e instálalo en el almacén de certificados del sistema si vas a firmar seguido. El procedimiento en Windows está en cómo instalar el certificado .p12 en Windows.
Token USB
La clave privada no sale del dispositivo, así que el archivo no existe como tal. El riesgo aquí es físico: se pierde, se olvida conectado o se rompe. Guárdalo con tus documentos importantes, no en el bolsillo del maletín donde va todos los días.
Firma en la nube
La clave queda protegida en infraestructura del proveedor y tú autorizas cada uso. No tienes archivo que custodiar, pero sí credenciales de acceso que proteger con una contraseña fuerte y verificación en dos pasos. Compara los tres en .p12, token USB o firma en la nube.
Una regla de respaldo adaptada a la firma
En informática se usa la regla de tres copias en dos medios distintos con una fuera del lugar habitual. Para una firma personal, la versión razonable es:
- Copia de trabajo en tu computador principal, en una carpeta propia.
- Respaldo cifrado en un medio distinto: una memoria que guardas bajo llave, o un servicio de almacenamiento donde el archivo suba dentro de un contenedor con contraseña. Cómo hacerlo bien está en cómo respaldar tu firma en la nube sin exponerla.
- La contraseña en un gestor de contraseñas o anotada en un lugar físico separado, nunca junto al archivo.
Con dos ubicaciones alcanza. Más copias no te dan más seguridad; te dan más superficie de riesgo. El detalle práctico del respaldo está en cómo hacer la copia de respaldo del archivo .p12.
Computadores compartidos y equipos del trabajo
Dos escenarios que merecen atención especial:
- El computador de la casa que usa toda la familia. Si vas a firmar ahí, crea un usuario propio con contraseña y guarda el archivo dentro de tu perfil. Un archivo en una carpeta pública lo abre cualquiera.
- La laptop de la empresa donde trabajas. Es un equipo que no controlas: puede tener respaldo corporativo, monitoreo o soporte con acceso remoto. Si tu firma es personal y la usas para tus trámites, no vive ahí. Si tienes que firmar desde el trabajo, la firma en la nube resuelve el problema sin dejar rastro en el disco.
Cuando cambias de equipo, lo vendes o lo mandas a reparar
Este es el momento donde más firmas se filtran sin que nadie lo note. Antes de entregar un computador o un teléfono:
- Confirma que tienes tu respaldo funcionando y que recuerdas la contraseña.
- Elimina el archivo del disco y también del almacén de certificados del sistema.
- Vacía la papelera y las carpetas de sincronización automática.
- Si vendes el equipo, formatea; borrar archivos no siempre es suficiente.
- Si lo mandas a reparar, asume que el técnico puede ver todo el disco.
Cuánto tiempo tiene que vivir ahí
Tu certificado tiene una vigencia definida y cuando caduca deja de servir para firmar. Aun así, conviene conservar el archivo antiguo un tiempo si necesitas verificar documentos firmados en su momento. Lo que no debes hacer es intentar seguir firmando con él: revisa qué pasa si firmas con firma electrónica caducada y anota tu fecha con esta guía de verificación de vencimiento.
Cuando renueves, ordena de una vez: elimina copias viejas dispersas y deja solo la estructura de dos ubicaciones. Es el mejor momento para hacer limpieza. Y si necesitas firmar desde el teléfono, mira cómo usar tu firma electrónica en Android antes de empezar a copiar el archivo de un lado a otro.
Si vas a emitir o renovar tu certificado, empieza con el orden desde el día uno. En TuFirma el trámite es 100% en línea, sin filas, y la emisión toma aproximadamente 30 minutos. Empieza aquí tu trámite y revisa el precio actualizado en nuestra página de precios.
Preguntas frecuentes
¿Puedo tener mi firma en dos computadores?
Técnicamente sí, pero cada copia es un punto de riesgo más. Si necesitas firmar desde varios lugares, la firma en la nube resuelve mejor ese escenario que multiplicar archivos.
¿Es seguro guardar el .p12 en un servicio de almacenamiento en la nube?
Puede serlo si la cuenta tiene contraseña fuerte y verificación en dos pasos, si el archivo va dentro de un contenedor cifrado y si la carpeta no está compartida. Lo detallamos en el artículo sobre respaldo en la nube.
¿Qué pasa si pierdo el archivo y no tengo respaldo?
Tendrás que emitir un certificado nuevo. Por eso el respaldo se hace el mismo día que recibes la firma, no cuando ya ocurrió el problema.
¿Guardar la firma en el token es más seguro que en archivo?
El token evita que la clave privada se copie, lo que reduce el riesgo de filtración. A cambio, es un objeto físico que se puede perder o dañar, así que exige otro tipo de cuidado.
¿Debo borrar mi firma anterior cuando renuevo?
Conviene retirarla de los equipos donde ya no la usas para evitar confusiones al firmar. Guarda una copia controlada si necesitas verificar documentos antiguos, y elimina el resto.