Orden de trabajo, RTS y parte de vuelo en formato electrónico
Documento dirigido a la Agencia Estatal de Seguridad Aérea para explicar cómo la organización lleva en formato electrónico la orden de trabajo, el certificado de aptitud para el servicio (RTS/CRS) y el parte técnico de vuelo (TLB), qué exige cada norma para cada uno de esos registros, cómo se cumple, y cómo se relacionan entre sí y con las organizaciones con las que trabajamos. Está escrito para leerse sin conocimientos técnicos; los detalles de implementación están disponibles a petición.
1 · Datos de la organización y del sistema
| Dato | Valor |
|---|---|
| Organización | ⟨razón social y NIF⟩ |
| Aprobaciones | ⟨Part-145 / CAO / CAMO, referencias ES.145.xxx…⟩ |
| Manual(es) afectado(s) | ⟨MOE / CAE / CAME, edición y revisión⟩ |
| Principal de AESA | ⟨nombre⟩ |
| Sistema | Skyworthy — herramienta de gestión del mantenimiento y de la aeronavegabilidad, en modalidad de servicio (SaaS) |
| Proveedor | ⟨nombre y domicilio del proveedor; acuerdo de servicio y de tratamiento de datos⟩ |
| Responsable de credenciales y del sistema en la organización | ⟨nombre y cargo⟩ |
| Fecha y versión de este dossier | ⟨dd/mmm/aaaa · v1⟩ |
2 · Objeto y alcance
La organización declara el uso en formato electrónico de tres registros:
| Registro | Qué es | Norma que lo gobierna |
|---|---|---|
| La orden de trabajo | El flujo interno del trabajo de mantenimiento: tarjetas de trabajo, firmas de ejecución, inspección independiente, material, horas, herramientas y datos de mantenimiento utilizados | Guía AESA de documentación electrónica, AIW-DEEA-DT01 §5.5 (herramienta de gestión de flujo interno); registros de mantenimiento 145.A.55 |
| El certificado de aptitud para el servicio (RTS / CRS) | El certificado con efectos frente a terceros que emite la organización al terminar el trabajo | 145.A.50 · AIW-DEEA-DT01 §5.4 (certificados emitidos en nombre de una organización aprobada) · AN-A-005 AMC5(b) cuando el CRS se asienta en el libro electrónico de la aeronave |
| El parte técnico de vuelo (TLB) | El diario de a bordo y el cuaderno de la aeronave en formato electrónico: vuelos, aceptación del comandante, defectos, próximos mantenimientos y los CRS asentados | Ley 48/1960 arts. 20-22 · RD 765/2022 DA 3.ª · Resolución AESA FE-005 AN-A-005, AMC1-AMC5 |
Queda fuera del alcance de este dossier el sistema de registro de la aeronavegabilidad continuada de la CAMO/CAO (estado del programa de mantenimiento, próximos vencimientos, historial de componentes). La organización utiliza para ello la misma herramienta, pero no solicita en este documento aceptación alguna sobre esos registros, que se rigen por sus propios requisitos y se presentarían, en su caso, por separado.
3 · Marco normativo, en pocas palabras
Cuatro textos gobiernan lo que se declara aquí. Se citan por su nombre corto en el resto del dossier; los enlaces están en el anexo A.
| Texto | Qué dice, en una frase | Para qué lo usamos |
|---|---|---|
| Reglamento (UE) 1321/2014 — Part-145 y Part-M/ML | El CRS lo emite personal certificador autorizado en nombre de la organización (145.A.50); los registros de mantenimiento se conservan protegidos y, si son informáticos, con copia de seguridad actualizada en 24 h y guardada en otro lugar (AMC 145.A.55) | El contenido del CRS y la conservación de la orden de trabajo |
| Guía AESA AIW-DEEA-DT01 Ed. 01 (adaptación de la guía EASA de 2023 sobre documentos, registros y firmas electrónicos) | Distingue la herramienta de flujo interno (§5.5: basta usuario y contraseña) de los certificados con efectos a terceros (§5.4: firma electrónica avanzada o sello electrónico avanzado, o superior), y describe cómo se implanta (Anexo I) | Los requisitos de la orden de trabajo y del RTS, y el plan de transición |
| Resolución AESA FE-005 (documento AN-A-005), junio de 2026 | Medios aceptables de cumplimiento para llevar en formato electrónico el diario de a bordo, el cuaderno de la aeronave y las cartillas. Si se siguen los AMC, no hace falta autorización previa; un medio alternativo requiere aprobación previa de AESA | Los requisitos del TLB y del CRS asentado en él |
| Reglamento (UE) 910/2014 — eIDAS | Define los niveles de firma electrónica: simple, avanzada (art. 26: vinculada al firmante, lo identifica, bajo su control exclusivo, y cualquier cambio posterior es detectable) y cualificada; y el sello electrónico de una organización (arts. 35-36) | El vocabulario de las firmas y lo que cada nivel garantiza |
4 · Qué nivel de firma exige cada registro
Es la pregunta central del dossier, y la norma la contesta de forma distinta para cada uno de los tres registros:
| Registro | Nivel exigido | Fuente literal | Vía de aceptación |
|---|---|---|---|
| Orden de trabajo | Identificación por usuario y contraseña, con doble factor recomendado si la herramienta se usa desde Internet o en equipos no controlados | DT01 §5.5.2: «es suficiente que la identificación del usuario se logre mediante una combinación de nombre de usuario y contraseña» | Descripción de la herramienta en el Manual; sin nivel de firma adicional |
| RTS / CRS | Firma electrónica avanzada (AES) de la persona, o sello electrónico avanzado (AESe) de la organización, o nivel superior | DT01 §5.4: «podrá firmarlo electrónicamente mediante firma electrónica avanzada (AES) o sello electrónico avanzado (AESe), o una norma superior»; AN-A-005 AMC5(b): AES para «las emisiones de puesta en servicio (CRS)» | Modificación del Manual aprobada por el Principal; o medio alternativo (AltMoC) con aprobación previa |
| TLB | Firma electrónica avanzada para los asientos vinculados al piloto al mando, los CRS y las correcciones relevantes; otros mecanismos equivalentes, previa aprobación | AN-A-005 AMC5 y GM5: «cuando el sistema utilice mecanismos distintos, la evaluación debe centrarse en si dichos mecanismos ofrecen garantías equivalentes de autenticidad, integridad, trazabilidad y no repudio operacional» | Sin autorización previa si se sigue el AMC; AltMoC con aprobación previa en otro caso |
5 · Cómo funciona el sistema, para quien no es técnico
5.1 · Personas y accesos
Cada persona tiene su cuenta nominal, entregada individualmente por ⟨responsable de credenciales⟩, con contraseña que debe cambiar en la primera entrada. Sus permisos dependen de su rol en la organización, y firmar exige además una habilitación nominal vigente —qué puede certificar, sobre qué tipos de aeronave y hasta cuándo— que no la concede el rol ni la puede saltar nadie, ni el administrador de la cuenta. El sistema registra las altas, bajas y cambios de privilegios, y la organización conserva el derecho de revocar el acceso en cualquier momento; cambiar o retirar una contraseña cierra las sesiones abiertas en todos los dispositivos.
5.2 · La orden de trabajo
Cada orden reúne el trabajo tarea a tarea: quién ejecutó y cuándo, la inspección independiente en las tareas críticas (por una persona distinta del ejecutor), las horas por persona, el material instalado con su lote o número de serie y su certificado de aptitud, las herramientas con su estado de calibración en ese momento, los documentos de mantenimiento aplicados con su edición, y los defectos encontrados. Cada paso queda registrado con la persona, la hora del servidor y las condiciones del momento.
5.3 · El certificado de aptitud para el servicio (RTS)
Cuando el trabajo está terminado, el certificador autorizado firma el CRS desde la propia orden. El certificado impreso —o su copia legible en PDF— contiene la declaración de conformidad, la organización y su referencia de aprobación, la fecha, el nombre del firmante y su número de licencia o autorización, y la mención de que firma en nombre de la organización. Lleva un código de verificación (QR) que permite a cualquier tercero contrastar el documento contra el registro en línea.
5.4 · El parte técnico de vuelo (TLB)
Cada vuelo es un parte con las mismas casillas que la hoja de papel ⟨AVNT-01 u hoja equivalente⟩: fecha, comandante, aceptación prevuelo, origen y destino, tiempos en GMT, aterrizajes, combustible y aceite, horas totales de la aeronave, y los defectos. Los próximos mantenimientos no se transcriben a mano: los calcula el sistema y se congelan en cada copia impresa. El libro de cada aeronave es la vista cronológica de sus partes, de los CRS asentados y de las anotaciones de mantenimiento externo. Las horas de la aeronave entran únicamente por el parte.
5.5 · Cómo se relacionan la orden y el TLB
Una sola firma, un solo registro, dos vistas. El CRS que el certificador firma en la orden de trabajo es, sin transcripción, el asiento de CRS del libro de la aeronave: aparece en su lugar cronológico con su número, fecha, firmante, licencia y referencia de aprobación, y el comandante lo ve antes de aceptar la aeronave. No existe un segundo acto de firma en el TLB.
Cuando intervienen organizaciones que no usan el sistema, se aplica lo previsto en la guía DT01, «Interoperabilidad de flujos», con la regla de que hay una sola fuente legal por aeronave en cada momento:
| TLB de la aeronave | RTS | Registro legal | Cómo se hace |
|---|---|---|---|
| Electrónico (este sistema) | Electrónico | El registro electrónico; el PDF es copia legible | El CRS de la orden es el asiento del TLB |
| Papel del operador | Electrónico | Nuestro CRS electrónico | El operador anota en su TLB de papel la referencia del CRS y el sistema |
| Electrónico (este sistema) | Papel (lo exige el cliente) | El papel firmado y sellado | Se asienta en el TLB como «RTS externo», con referencia, fecha, organización y documento escaneado, antes del siguiente vuelo |
| Otro sistema electrónico del operador | Electrónico | Nuestro CRS electrónico | El operador certifica en su herramienta que el paso lo completó nuestra organización, con el número de referencia de nuestro CRS capturado, como describe la guía |
| Papel | Papel | El papel | La orden se lleva en modo manual: el sistema imprime la hoja de taller y el RTS, se firma a mano y la oficina registra el cierre con la referencia; el sistema actúa solo como herramienta interna |
El modo de cada aeronave (TLB papel o electrónico) y de cada orden (RTS manual o electrónico) se fija en el sistema y su cambio queda registrado con fecha. ⟨Política por defecto de la organización: p. ej. «electrónico para las aeronaves propias y las de clientes usuarios del sistema; papel como excepción declarada por cliente»⟩. ☐ Decisión de la organización
5.6 · Correcciones
Ningún registro se edita ni se borra. Un parte registrado se corrige con un parte rectificativo enlazado, con motivo: el original queda legible y tachado, como en el papel. Una orden cerrada se reabre con motivo, o se enmienda con una revisión numerada; un dato corregido conserva el valor anterior, el nuevo y quién lo cambió. En los flujos secuenciales, corregir un paso invalida los posteriores hasta que se reconfirman con nuevas firmas.
5.7 · Trabajo sin cobertura
En el hangar o en el campo puede no haber red. El sistema distingue firmar —el acto de la persona, en su dispositivo, con su identificación personal— de sellar —la anotación en el registro del servidor, que se difiere hasta recuperar la conexión—. El registro conserva las dos horas: la de la firma (informativa, reloj del dispositivo) y la del sello (valor de registro, reloj del servidor). Al sellar, el servidor vuelve a comprobar identidad, habilitación y privilegio; si el estado de la orden cambió entre la firma y el sello, el acto se sella pero queda marcado para revisión. El sistema informa en pantalla de la pérdida de conexión y confirma al firmante cuando el paso ha sido procesado. La emisión del CRS final nunca se difiere: exige conexión y sello inmediato.
5.8 · Integridad de los registros
Los registros con valor de libro —partes de vuelo, historial de firmas, movimientos de material, historial de habilitaciones, fotos selladas del estado de la aeronave y el propio diario de auditoría— no pueden modificarse ni borrarse: lo impide la base de datos, no la pantalla, también para el usuario con el que la aplicación se conecta. El resto de datos, que la aplicación necesita poder escribir, quedan trazados en el diario de auditoría con autor, hora, dirección de red y columnas cambiadas; una modificación hecha directamente en la base de datos se registra igualmente y aparece sin autor, que es la señal que la organización revisa. Cada cierre conserva una foto sellada encadenada por huella criptográfica, y una comprobación específica detecta cualquier cambio posterior al sello.
5.9 · Copias legibles, verificación y entrega a la Autoridad
Todo registro se puede imprimir o guardar como PDF con la mención de ser copia del registro electrónico y un código de verificación (QR) que lleva a una página pública, sin cuenta, donde se contrasta el documento con el registro en línea. La Autoridad dispone de una cuenta de solo lectura durante la inspección y de una exportación completa de los registros en formato abierto con la huella de cada fichero.
5.10 · Conservación y copias de seguridad
Los registros se conservan sin borrado durante ⟨plazos por tipo de registro, según 145.A.55 y la Ley 48/1960⟩. ⟨Política de copias: periodicidad ≤ 24 h, ubicación distinta del servidor de trabajo, cifrado, retención y prueba de restauración periódica⟩. 🔧 Previsto
6 · Cumplimiento · la orden de trabajo (DT01 §5.5)
| Requisito | Cómo se cumple | Estado |
|---|---|---|
| §5.5.1 Describir en el Manual las funcionalidades principales: gestionar el flujo, dar acceso al personal identificado, certificar cada paso y generar registros | El Manual describe la herramienta y la gestión de sus versiones; el proveedor no es subcontratista (§5.5.1) pero la organización puede demostrar las características de esta guía | ☐ Decisión de la organización |
| §5.5.2 Identificación por usuario y contraseña, entregada de forma controlada | Cuentas nominales; contraseña de un solo uso en el alta con cambio obligatorio; acuse de recibo formal | ✅ Implementado |
| §5.5.2 Doble factor cuando se usa desde Internet o en equipos no controlados | Verificación en dos pasos disponible y obligatoria para firmar; obligatoria también en el acceso | ✅ Implementado para firmar · 🔧 Previsto en el acceso |
| §5.5.2 Informar al usuario, en cada inicio de sesión, de la última vez que inició sesión | Historial de accesos con fecha, dirección y equipo; aviso al entrar | ✅ Implementado historial · 🔧 Previsto aviso al entrar |
| §5.5.3 Cada paso certificado genera un registro con código único, documentación referenciada, pasos completados, momento y persona | Cada acto tiene identificador único y guarda persona, hora de servidor, documentos declarados y estado del flujo; el código se muestra en el registro impreso | ✅ Implementado · 🔧 Previsto código visible en el impreso |
| §5.5.3 Acceso de cada usuario a los registros de sus propios pasos | Cada persona consulta las tareas y actos en los que participó | ✅ Implementado |
| §5.5.3 Impresión no editable, con hora del paso y de la generación, aviso de posible desactualización y dirección de verificación | PDF con QR de verificación y mención de copia; el aviso de posible desactualización | ✅ Implementado · 🔧 Previsto aviso |
| §5.5.4 Correcciones con nueva firma, original legible, y reconfirmación de los pasos posteriores | Reapertura con motivo, corrección con valor anterior y nuevo, bloqueo del contenido tras el CRS hasta el cierre | ✅ Implementado |
| §5.5.5 Indicar la pérdida de conectividad y confirmar al firmante el procesado del paso; procedimiento en el Manual y en la formación | Firmar ≠ sellar (5.7), avisos en pantalla y bandeja de revisión; procedimiento a incluir en el Manual | ✅ Implementado · ☐ Decisión de la organización procedimiento |
| §5.5.6 Copias de seguridad sólidas y frecuentes; política en el Manual | Ver 5.10 | 🔧 Previsto |
| Anexo I Equipo de implementación, formación, auditoría interna a los tres meses, paralelo con el papel, acuerdo previo con el Principal | Plan de transición en la sección 9 | ☐ Decisión de la organización |
7 · Cumplimiento · el RTS (DT01 §5.4 · AN-A-005 AMC5(b))
El contenido del certificado y quién puede emitirlo se cumplen igual en las dos variantes que siguen; lo que cambia entre ellas es el mecanismo de firma. La organización presenta ⟨la variante A / la variante B⟩. ☐ Decisión de la organización
| Requisito común | Cómo se cumple | Estado |
|---|---|---|
| 145.A.50 Emitido por personal certificador autorizado en nombre de la organización | Solo puede firmar quien tiene el privilegio de certificación vigente para ese tipo de aeronave en una habilitación nominal en vigor; el servidor lo comprueba en cada acto | ✅ Implementado |
| DT01 §5.4 El certificado contiene la referencia de aprobación y el nombre del firmante, y la declaración de que firma en nombre de la organización | Declaración de conformidad, organización, referencia de aprobación, fecha, nombre, licencia y la mención «en nombre de» | ✅ Implementado · 🔧 Previsto mención literal «en nombre de la organización» |
| DT01 §5.4 Copia impresa con referencia para verificación en línea (CSV) | QR a página pública de verificación | ✅ Implementado |
| DT01 §5.4 Lista en el Manual del personal con permiso para firmar en nombre de la organización, cómo se revoca y registro de todos los documentos firmados | Habilitaciones nominales versionadas con historial inmutable; anexo del Manual | ✅ Implementado registro · ☐ Decisión de la organización anexo |
| DT01 §5.4 Trazabilidad: identificar en todo momento a la persona responsable de cada emisión | Diario de auditoría inmutable con persona, hora de servidor y dirección de red | ✅ Implementado |
| DT01 §5.5.1 El certificado final integrado en la herramienta de flujo cumple los requisitos del §5.4 | El CRS se firma dentro del mismo flujo, al final, con su propio mecanismo | ✅ Implementado |
Variante A · mecanismo equivalente (medio alternativo, con aprobación previa)
El certificador firma con una clave criptográfica personal que reside en su propio dispositivo —el chip seguro de su teléfono, desbloqueado con su huella o su cara, o una llave física con NFC protegida por su PIN— y que firma la huella del propio documento. El servidor guarda la firma y la clave pública, añade un sello de tiempo de un prestador cualificado y anota el acto en el registro inmutable. Cualquier tercero puede verificar la firma con herramientas estándar. Es el tipo de mecanismo que la AN-A-005 GM5 describe como «firma delegada en servidor o servicios de confianza», y se evalúa por sus cuatro garantías:
| Garantía (GM5 / eIDAS art. 26) | Cómo se cumple | Estado |
|---|---|---|
| Autenticación robusta del firmante | Clave en hardware del propio dispositivo del firmante, con verificación de usuario (huella, cara o PIN de la llave); nunca sola contraseña | ✅ Implementado disponible · 🔧 Previsto obligatoria para el CRS |
| Control exclusivo del proceso de firma | La clave privada no sale del dispositivo del firmante y solo se activa con su verificación | ✅ Implementado |
| Integridad de los datos firmados | La clave firma la huella del documento; el registro es inmutable y está encadenado por huella criptográfica | 🔧 Previsto |
| Posibilidad de verificación por terceros | Firma y clave pública publicadas junto al documento; sello de tiempo cualificado; página pública de verificación | 🔧 Previsto |
Límite declarado: la identidad que la clave representa la avala el registro de altas de la organización, no un prestador de servicios de confianza. Por eso esta variante se presenta como medio alternativo y no como cumplimiento directo del AMC.
Variante B · sello electrónico cualificado de la organización
El certificado se firma con un sello electrónico cualificado emitido a nombre de la organización por un prestador cualificado, cuyos datos incluyen el nombre y el número de aprobación de la organización. El sello lo aplica el sistema únicamente al terminar el acto de un certificador autorizado, en formato PDF con sello de tiempo cualificado y validez a largo plazo. El documento se verifica con cualquier validador eIDAS (por ejemplo, VALIDe) sin intervención de la organización ni del proveedor. Es el cumplimiento directo de DT01 §5.4 («AESe, o una norma superior»).
| Requisito | Cómo se cumple | Estado |
|---|---|---|
| Sello solo al alcance del personal autorizado (§5.4) | El sello lo aplica el servidor exclusivamente tras la firma de un certificador con habilitación vigente | 🔧 Previsto |
| Datos del sello con nombre y número de aprobación de la organización, verificables en línea | Certificado de sello solicitado con la referencia de aprobación; verificación eIDAS del PDF | 🔧 Previsto |
| Persona responsable identificable en todo momento | Nombre y licencia en el documento sellado; diario de auditoría | ✅ Implementado |
| Conservación verificable en el tiempo | Sello de tiempo cualificado y formato de larga duración | 🔧 Previsto |
8 · Cumplimiento · el parte técnico de vuelo (AN-A-005)
| AMC | Requisito | Cómo se cumple | Estado |
|---|---|---|---|
| AMC1 | Equivalencia funcional: mismos datos que el papel, legibles, consultables y verificables en cualquier momento | El parte reproduce las casillas de la hoja de papel; la hoja del día y la copia por vuelo se generan en cualquier momento | ✅ Implementado |
| AMC2 a-b | Acceso del piloto, propietario, operador y mantenimiento; entrega a la Autoridad | Acceso por rol y por operador; cuenta de solo lectura para la Autoridad y exportación completa | ✅ Implementado |
| AMC2 c · GM2 | Exportación o impresión en formato común, legible y no fácilmente editable (PDF/A u otros equivalentes) | PDF de impresión con código de verificación; formato de archivo PDF/A | ✅ Implementado · 🔧 Previsto PDF/A |
| AMC2 d | Disponibilidad a bordo de los registros exigibles | Cada dispositivo conserva la última copia del libro para consulta sin red; el estado se consulta antes del vuelo en el dispositivo del comandante | ✅ Implementado · ☐ Decisión de la organización política a bordo según Ley 48/1960 art. 21 |
| AMC3 | Usabilidad: registrar y localizar fácilmente; aeronave por matrícula, motor y hélice; registros separados; actualización sin demora tras cada vuelo | Libro por matrícula; motor y hélice con su cartilla propia; el parte se registra en el acto y, sin red, se sella al reconectar | ✅ Implementado |
| AMC4 | Integridad, trazabilidad y conservación; identificar a piloto, operador y mantenimiento; histórico de la aeronave | Partes inmutables, diario de auditoría, identidad nominal de cada persona, historial completo | ✅ Implementado |
| AMC4 a-c | Correcciones con el original legible, constancia expresa y enlace original-corregido | Parte rectificativo enlazado con motivo; el original queda tachado y legible | ✅ Implementado |
| AMC4 d | Correcciones firmadas con firma electrónica avanzada | Mismo mecanismo de firma que la aceptación (sección 7, variante A) | 🔧 Previsto |
| AMC4 | Conservación por el plazo legal, protección frente a alteración y borrado, y redundancia (copia de seguridad, historial de versiones) | Sin borrado; historial de versiones inmutable; copias de seguridad según 5.10 | ✅ Implementado historial · 🔧 Previsto copias |
| AMC5 a | Asientos de vuelo vinculados al piloto al mando | Aceptación prevuelo firmada por el comandante desde su propio dispositivo con su clave personal (huella o cara), o con llave física en la tablet compartida; el PIN personal se usa solo para atribuir quién rellena el parte, nunca como firma | ✅ Implementado disponible · 🔧 Previsto obligatoria |
| AMC5 b | CRS vinculado al personal de mantenimiento | El CRS de la orden es el asiento del TLB (sección 5.5), con el mecanismo de la sección 7 | Ver sección 7 |
| AMC5 c | Correcciones relevantes firmadas | Ver AMC4 d | 🔧 Previsto |
| GM5 | Para mecanismos distintos de la AES: garantías equivalentes de autenticidad, integridad, trazabilidad y no repudio operacional; en firma delegada en servidor, autenticación robusta, control exclusivo, integridad y verificación por terceros | Las cuatro garantías de la variante A de la sección 7, aplicadas a los asientos del piloto | ✅ Implementado parcial · 🔧 Previsto |
La organización presenta el TLB como medio alternativo de cumplimiento respecto al AMC5 (mecanismo de la sección 7, variante A), con el resto de los AMC cumplidos directamente. ☐ Decisión de la organización
9 · Plan de transición
Siguiendo el Anexo I de la guía DT01, la organización propone —a acordar con su Principal antes de cualquier cambio— las siguientes fases:
| Fase | Contenido | Fecha prevista |
|---|---|---|
| 0 · Manual | Actualización del Manual y procedimientos; presentación a AESA; auditoría de aprobación | ⟨fecha⟩ |
| 1 · Preparación | Alta de credenciales y claves personales de los firmantes (y, en la variante B, obtención y carga del sello de la organización); identificación de los actos que se firmarán electrónicamente; pruebas finales con trabajo real certificado en papel y en paralelo en el sistema; auditoría interna | ⟨fecha⟩ |
| 2 · Formación | Responsables y personal de oficina: significado y consecuencias de la firma electrónica, procedimiento sin conexión y ante fallo del sistema, cómo verificar un registro, cómo reportar incidencias | ⟨fecha⟩ |
| 3 · Implantación | Formación del personal de producción y de los pilotos; ejecución con firma electrónica manteniendo el papel en paralelo durante el periodo acordado; revisión interna a los tres meses con muestras y entrevistas | ⟨fecha⟩ |
Equipo de implementación: ⟨nombres y perfiles: certificador, mecánico, piloto, instructor, oficina técnica, responsable del sistema⟩.
10 · Límites declarados
| Límite | Cómo se gestiona |
|---|---|
| En la variante A, la identidad ligada a la clave del firmante la avala el registro de la organización, no un prestador de confianza | Por eso se presenta como medio alternativo; la variante B elimina este límite para el RTS |
| Quien administre la infraestructura del sistema queda fuera de los controles de la aplicación | Control de acceso a la infraestructura documentado; el sello de tiempo de un tercero y, en la variante B, el sello cualificado, hacen detectable cualquier alteración posterior |
| Las copias impresas se generan como PDF ordinario | El registro legal es el electrónico; para archivo a largo plazo se exportará en PDF/A |
| La disponibilidad de los registros a bordo depende del dispositivo del comandante | Política a bordo definida en el Manual conforme al art. 21 de la Ley 48/1960; tablet de a bordo como visor si se decide |
11 · Qué puede comprobar la Autoridad en la inspección
Dónde: Con la cuenta de solo lectura, en menos de una hora
- Una orden cerrada: sus tareas, firmas, material, herramientas y documentos, y el CRS con su referencia de aprobación y licencia; el PDF y su QR.
- La habilitación del firmante a la fecha de la firma, en su historial.
- El libro de una aeronave: sus partes, la aceptación del comandante, el CRS asentado desde la orden, y un parte rectificado con su original tachado.
- La hoja del día impresa y la verificación por QR desde el móvil del inspector.
- El intento de modificar un registro de libro (rechazado por la base de datos) y la traza sin autor que deja una edición directa sobre un dato vivo.
- La exportación completa con la huella de cada fichero.
- La copia de seguridad más reciente y el registro de la última restauración de prueba.
Anexo A · Referencias y enlaces
- AESA · Guía de Documentación Electrónica en el entorno de la Aeronavegabilidad, AIW-DEEA-DT01 Ed. 01 — §4 (consideraciones generales), §5.4 (certificados en nombre de una organización), §5.5 (herramienta de flujo interno), «Interoperabilidad de flujos», Anexo I (plan de transición).
- AESA · Resolución FE-005 / documento AN-A-005 — AMC y GM para los registros electrónicos del diario de a bordo, cuaderno de la aeronave y cartillas — AMC1 a AMC5, GM2 y GM5. Listado en Resoluciones de AESA 2026.
- AESA · Guía de Usuario G-CA-DEEA-02 v2.1 — guía anterior; su §4.7 sitúa el CRS en el nivel de firma cualificada. Se cita para constancia de la discrepancia con la DT01.
- EASA · Guidelines on the use of electronic documents, records and signatures (Issue 1, mayo 2023) — material no vinculante del que deriva la DT01.
- Reglamento (UE) 1321/2014 — Part-145 (145.A.50 CRS, 145.A.55 registros), Part-M/ML, Part-CAMO/CAO; AMC y GM en las Easy Access Rules for Continuing Airworthiness de EASA.
- Reglamento (UE) 910/2014 (eIDAS) — art. 26 (firma electrónica avanzada), arts. 35-36 (sello electrónico), art. 42 (sello de tiempo).
- Ley 48/1960, de Navegación Aérea — arts. 20, 21 y 22 (documentación de a bordo y registros técnicos).
- Real Decreto 765/2022 — disposición adicional tercera (registros electrónicos) y disposición final cuarta (habilitación a AESA).
- VALIDe — validador de firmas y sellos electrónicos de la Administración.
Anexo B · Glosario para no especialistas
| Término | Qué significa aquí |
|---|---|
| Firma electrónica simple | Identificarse con usuario y contraseña y dejar constancia del acto. Vale para procesos internos |
| Firma electrónica avanzada (AES) | Firma que está vinculada de forma única a la persona, la identifica, se hace con algo que solo ella controla, y hace detectable cualquier cambio posterior del documento |
| Firma electrónica cualificada (QES) | Una avanzada hecha con un certificado cualificado y un dispositivo cualificado; equivale legalmente a la firma manuscrita |
| Sello electrónico (AESe / QESe) | Lo mismo que la firma, pero de una organización en vez de una persona: prueba el origen y la integridad del documento |
| Clave personal (passkey) | Una clave criptográfica que vive en el dispositivo de la persona y se usa con su huella, su cara o un PIN; no se puede copiar ni compartir |
| Llave física (FIDO2 con NFC) | Un pequeño dispositivo que guarda la clave personal y se activa apoyándolo en la tablet o el teléfono y tecleando su PIN |
| Sello de tiempo | La fecha y hora de un documento, certificadas por un tercero de confianza, de modo que el documento siga siendo verificable aunque caduque el certificado |
| CSV / QR de verificación | Referencia impresa en la copia que permite a cualquiera comprobar en línea que corresponde al registro real |
| AltMoC | Medio alternativo de cumplimiento: una forma distinta de cumplir un requisito, que necesita aprobación previa de AESA |
| Firmar y sellar | Firmar es el acto de la persona en su dispositivo; sellar es la anotación en el registro del servidor, que puede diferirse si no hay conexión |