Comunicaciones cifradas
Canal seguro · Clave PGP
Última actualización: 25 de junio de 2026
Para el envío de información sensible al servicio de soporte —capturas de pantalla con datos personales, documentos identificativos, evidencia digital previa a la activación del expediente o cualquier comunicación cuya confidencialidad sea crítica— CertificaChats.com pone a disposición un canal de correo cifrado mediante OpenPGP, el estándar internacional de cifrado de extremo a extremo (RFC 4880).
Esta clave NO sustituye a las firmas electrónicas cualificadas eIDAS que se aplican a los productos finales del servicio (certificaciones fedatarias, informes periciales con sello de tiempo RFC 3161). Se trata de un canal adicional para la fase previa de comunicación, cuando la información viaja por correo ordinario y aún no está bajo la cadena de custodia formal del expediente.
1. Datos de la clave
2. Huella criptográfica (fingerprint)
La huella es el identificador único de la clave. Antes de cifrar cualquier mensaje, verifíquela contra esta página y, si lo desea, contra el servidor internacional de claves para asegurarse de que la clave que ha descargado es la auténtica.
299B 80CA 3421 CAF4 F2EC 3336 27EF C825 B9A4 8282
3. Descarga de la clave pública
La clave pública está disponible por dos vías independientes. Compruebe que la huella coincide en ambas antes de confiar en ella.
El archivo descargable es un certificado público en formato ASCII-armored. Solo contiene la clave pública: nunca se distribuye material privado. Importarlo en su gestor de claves (Kleopatra, GPG Suite, GnuPG por línea de comandos) no compromete ningún sistema.
4. Cómo verificar la huella
La verificación independiente protege contra ataques de suplantación. Aunque alguien interceptase su descarga y le entregase una clave falsa, no podría falsificar simultáneamente la huella que se publica en sitios distintos.
- Compare la huella publicada en esta página con la que muestre su programa PGP tras importar el archivo
.asc. - Compare ambas con la huella que aparece en el servidor keys.openpgp.org al buscar
info@certificachats.com. - Si alguna no coincide carácter a carácter, no use esa clave y comuníquelo a legal@certificachats.com.
5. Cómo cifrar un mensaje
Necesita un programa que implemente OpenPGP. Los más usados son:
- Windows: Gpg4win (incluye Kleopatra, gratuito).
- macOS: GPG Suite.
- Linux: GnuPG está disponible en cualquier distribución; instale también un entorno gráfico como Kleopatra o Seahorse si lo prefiere.
- Multiplataforma: Thunderbird incluye soporte OpenPGP nativo sin extensiones.
- Descargue el archivo
info-certificachats-pgp.ascde esta página. - Impórtelo en su gestor de claves. En Kleopatra: Archivo → Importar...
- Verifique la huella conforme al punto 4.
- Redacte su mensaje en el cliente de correo y, antes de enviarlo, seleccione la opción de cifrar (o adjunte el archivo cifrado) usando la clave de
info@certificachats.com. - Envíelo. Solo el destinatario podrá leerlo. Cualquier interceptor verá un bloque de texto ilegible.
6. Cuándo SÍ usar este canal
- Comunicación previa al alta del expediente donde necesite enviar capturas de pantalla, documentos personales, dispositivos identificativos o información que afecte a terceros.
- Cuando deba aportar evidencia procedente de procedimientos judiciales en curso (violencia de género, abusos a menores, delitos contra la intimidad), donde la confidencialidad es exigible.
- Solicitudes de aclaración o revisión de informes ya emitidos en las que se traten datos personales adicionales no incluidos en el expediente original.
- Comunicación con operadores institucionales (Fuerzas y Cuerpos de Seguridad, organismos judiciales) que requieran intercambio cifrado.
7. Cuándo NO es necesario
- Consultas comerciales o de información general sobre precios, plazos o servicios disponibles.
- Comunicaciones administrativas no sustantivas (cambios de cita, confirmación de recepción, etc.).
- El flujo de aportación de evidencia dentro de la plataforma: la subida de archivos a través del expediente activo viaja sobre TLS 1.2/1.3 con cifrado de extremo a extremo entre su navegador y el servidor, y la huella SHA-256 se calcula localmente en su navegador antes de cualquier transmisión.
8. Limitaciones y advertencias
OpenPGP no es firma electrónica cualificada. Cifrar un mensaje con esta clave acredita técnicamente que el contenido viajó protegido y que solo el operador del servicio pudo descifrarlo, pero no equivale a una firma electrónica con valor probatorio reconocido conforme al Reglamento eIDAS. Las certificaciones fedatarias finales que emite el servicio incorporan sello de tiempo cualificado RFC 3161 y, cuando proceda, firma electrónica cualificada bajo prestador listado en la Trusted List de la Unión Europea.
La frase de paso es responsabilidad del usuario. Si usted genera su propia clave PGP para responder cifrado, su seguridad depende íntegramente de la calidad y custodia de la contraseña que elija. CertificaChats.com no puede recuperar mensajes cifrados para los que se haya perdido la frase de paso correspondiente.
9. Vigencia y rotación
Esta clave expira el 25 de junio de 2029. Antes de esa fecha se publicará una clave sucesora, firmada por la actual, en este mismo punto del sitio y en el servidor internacional. Conserve esta página marcada y, ante cualquier discrepancia, vuelva a verificar la huella.
Para incidencias relacionadas con la integridad de esta clave o sospechas de comprometimiento, escriba a legal@certificachats.com.