SELLO DIGITAL

Verificación de facturas Vidima: sello criptográfico ECDSA P-256

Cada factura PDF firmada, cada cliente protegido frente a los fraudes de 'business email compromise'. Cómo funciona el sello criptográfico exclusivo de Vidima, y qué garantiza de verdad.

El problema: ¿cómo saber si una factura es auténtica?

Imagina esta situación, común en toda Suiza: recibes por correo un PDF con una factura por CHF 4.870. El encabezado dice "Estudio X", el IBAN es de un banco suizo, la QR-Bill parece correcta. Pagas.

Dos semanas después, el Estudio X te llama diciendo que la factura no es suya. Alguien interceptó el correo real, modificó el IBAN sustituyéndolo por uno propio (fraude "man-in-the-middle") y te reenvió el PDF idéntico en apariencia. Tus CHF 4.870 se han ido a un estafador en Lituania.

No es un escenario hipotético. Es un esquema conocido como "business email compromise" (BEC), responsable de cientos de millones de CHF robados en Suiza cada año, según Fedpol y MELANI. Los bancos, por sofisticados que sean, no pueden detenerlo: el IBAN en la QR-Bill es técnicamente válido, simplemente no es el del proveedor real.

El problema de fondo: un PDF son solo bits. Cualquiera puede modificarlo sin dejar rastro visible.

La solución Vidima: sello criptográfico por factura

Vidima resuelve el problema con criptografía. Cada factura PDF generada se firma digitalmente con un algoritmo criptográfico estándar (ECDSA P-256), y el resultado de la firma se incorpora a un segundo código QR impreso en el pie de página de la factura — al lado de la QR-Bill de pago.

Tu cliente puede:

  1. Abrir la app de cámara del teléfono (o una app QR genérica).
  2. Apuntar al segundo QR.
  3. Aterrizar automáticamente en verify.vidima.ch.
  4. Ver en claro: quién emitió la factura, cuándo exactamente, el importe, y si ese PDF es auténtico al 100%.

Si tan solo un byte del PDF ha sido modificado tras la emisión — un IBAN cambiado, un importe inflado, una fecha alterada — la verificación falla. El sistema dice "INVÁLIDO" y el usuario sabe que no debe pagar.

Exclusivo Vidima

Ningún otro software de facturación suizo, a 2026, ofrece verificación criptográfica por factura. Es una función construida por Helvecraft como respuesta directa al problema BEC que afecta a las pequeñas empresas suizas.

ECDSA P-256 explicado en 2 minutos

ECDSA significa "Elliptic Curve Digital Signature Algorithm". P-256 es la curva específica (definida en NIST SP 800-186 / FIPS 186-5). Juntos constituyen un estándar de firma digital usado por TLS, Bitcoin, Apple Wallet, los pasaportes electrónicos suizos.

La idea básica, sin matemáticas:

P-256 produce firmas de 64 bytes (512 bits), lo bastante compactas para entrar en un código QR de tamaño medio junto con los metadatos de la factura.

Anatomía del sello (formato FAT2)

El sello Vidima usa un formato personalizado llamado FAT2 (Fattura Authenticated Token v2). Lo que se incorpora al QR es una cadena que, decodificada, contiene:

El token entero se codifica en base64url (URL-safe) y se inserta en el QR. El tamaño típico es de 300-400 bytes — entra sin problemas en un QR versión 8-10 con nivel de corrección de errores M.

Cómo se verifica (paso a paso)

Dos formas:

Forma 1: escaneo desde el móvil

  1. Abre la app de cámara del teléfono.
  2. Apunta al QR del sello (NO al QR-Bill de pago — el sello es el más pequeño, en el pie de página de la factura).
  3. Toca el enlace que aparece: lleva a https://verify.vidima.ch/?token=....
  4. El navegador abre el verificador oficial, decodifica el token, recalcula la firma usando la clave pública incluida, y muestra:
    • Resultado (VÁLIDO / INVÁLIDO).
    • Emisor (estudio/empresa que firmó).
    • Número de factura, importe, moneda.
    • Marca de tiempo de emisión.

Forma 2: pegado manual

Si no puedes escanear (p. ej. PDF abierto en un ordenador sin cámara), ve a verify.vidima.ch, copia y pega la cadena del token desde el QR (cualquier lector QR de escritorio la decodifica), pulsa "Verificar". Mismo resultado.

Qué confirma exactamente el sello

Una verificación positiva confirma 4 hechos matemáticamente ciertos:

  1. Identidad del emisor. La factura ha sido firmada por la clave privada asociada al certificado de ese estudio/empresa específico. Nadie más en el mundo puede haber firmado en su nombre.
  2. Marca de tiempo. La factura se emitió en el momento declarado por iat. (Nota: la marca de tiempo la declara el firmante; para una marca de tiempo legalmente vinculante hace falta un sello cualificado — ver abajo).
  3. Importe declarado. El importe del sello se corresponde con el visible en la factura. Si alguien ha alterado el importe visible, las dos cifras no coincidirán y se verá de inmediato.
  4. Integridad del PDF. El PDF no ha sido modificado tras la emisión (verificado mediante el hash SHA-256). Cambia un solo carácter, un solo píxel, y el hash cambia, y la firma queda inválida.

Qué NO confirma el sello

Transparencia: el sello Vidima no es una panacea. Esto es lo que no hace:

Comparación con otros sistemas

SistemaQué haceValor legalCoste
Sello Vidima (ECDSA P-256)Verifica la integridad + identidad del emisor por cada facturaIndicio probatorio fuerte, no FECIncluido en CHF 149
Firma electrónica cualificada (FEC)Equivalente a la firma manuscrita autógrafaPleno (forma escrita cualificada)CHF 50-200/año por certificado + coste por firma
e-factura italiana (XML SdI)Transmisión obligatoria vía Sistema di InterscambioReconocimiento fiscal ITVariable (incluido en muchos programas)
PEC con PDF adjuntoCorreo certificado, prueba de entregaPrueba de transmisión, no de integridad del contenido~CHF 30-60/año
Hash SHA-256 publicado en blockchainMarca de tiempo pública inmutablePrueba de existencia, no de identidad~CHF 5-50 por transacción

El sello Vidima se posiciona como "buena defensa frente a fraudes cotidianos, gratis e inmediato". Para documentos que exijan el máximo rigor legal, la FEC sigue siendo el estándar.

Privacidad: tus datos no salen del ordenador

Una preocupación natural sobre los sistemas de "verificación online" es: ¿qué datos se transmiten?

Respuesta corta: solo el sello. Nada privado.

En detalle:

Enlace al verificador oficial

Para probar la verificación con una factura Vidima real, ve a:

→ verify.vidima.ch

El verificador es gratuito, anónimo y funciona para cualquiera — tanto si eres cliente de Vidima como si simplemente has recibido una factura de un estudio que usa Vidima y quieres comprobarla antes de pagar.

Para emitir facturas con sello necesitas Vidima. Consulta la guía QR-Bill para ver cómo se integra con el pago suizo estándar, y la guía del IVA para la gestión fiscal.

Facturas auténticas, verificadas, fuera del alcance de los estafadores.

Vidima firma cada factura con ECDSA P-256. Tus clientes pagan seguros, tú emites tranquilo.