¿Qué es la firma electrónica?

Escrito por: Leyre Soto el 27/05/20 9:00
Leyre Soto

Qué_es_la_firma_electrónica

¿Qué es la firma electrónica? Cualquier persona nueva en esta área puede confundirse sobre qué es una firma electrónica y en qué se diferencian, en términos de poder probatorio y legalidad, los distintos tipos que se reconocen legalmente.

En el siguiente post queremos resolver todas las dudas sobre esta solución digital que mejora procesos y permite el cierre de acuerdos en una infinidad de empresas comprometidas con la transformación digital y la evolución de negocios.

Este post también está disponible en inglés

  Índice

¿Qué encontrarás en este post?

 

¿Qué es la firma electrónica?

Todos reconocemos y sabemos que la firma clásica es un grafo manuscrito que representa el nombre y apellido, o título, de una persona. Su naturaleza jurídica es asegurar la identidad de una persona, y constituye una prueba del consentimiento, vinculación y aprobación de la información contenida en un documento.

Pues la firma electrónica igual. Es una indicación, pero en formato electrónico de la intención de una persona de aceptar el contenido de un documento o un conjunto de datos con los que se relaciona la firma.

Al igual que su contraparte manuscrita, una firma electrónica es un concepto legal que captura la intención del signatario de quedar obligado por los términos del documento firmado.

La forma de la "marca" o cómo fue creada no es importante. Lo importante es probar quién hizo la marca y que el documento no se modificó posteriormente.

Según el Reglamento (EU) Nº 910/2014, que define y regula las firmas electrónicas en la Unión Europea y ya hemos mencionado, la firma electrónica son los “datos en formato electrónico anejos a otros datos electrónicos o asociados de manera lógica con ellos que utiliza el firmante para firmar".

La firma electrónica: 19 años después

En España en este caso concreto fuimos unos de los pioneros en reconocer el valor de esta tecnología. El Real Decreto-Ley 14/1999, de 17 de septiembre fue la cuarta norma jurídica a nivel mundial en reconocer el valor jurídico de esta solución capaz de identificar al firmante y detectar si ha variado el más mínimo carácter en el texto firmado.

A día de hoy rige el Reglamento de la Unión Europea nº 910/2014 relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior, el cual derogó la clásica Directiva 1999/93/CE.

Este Reglamento, aplicable desde el 1 de julio de 2016, no solamente aborda la firma electrónica, sino que regula, con luz uniforme en toda la UE, las llamadas listas de confianza, el sello electrónico, el time-stamping, los servicios de entrega certificada o los certificados de autenticación de sitios web, entre otras cuestiones.

 que_es_la_firma_electronica_signaturit

 

Tres tipos de firmas electrónicas

El Reglamento eIDAS define tres niveles de firma electrónica: firma electrónica 'simple', firma electrónica avanzada y firma electrónica calificada.

Los requisitos de cada nivel se basan en los requisitos del nivel que se encuentra debajo, de modo que una firma electrónica calificada cumple con la mayoría de los requisitos y una firma electrónica "simple" es la que menos.

 

Firma electrónica simple

Una firma electrónica se define como "datos en formato electrónico que se adjunta o se asocia lógicamente con otros datos en formato electrónico y que el signatario utiliza para firmar" (Artículo 3 de eIDAS).

Por lo tanto, algo tan simple como firmar un documento y enviarlo escaneado a través de nuestro correo electrónico, un usuario y contraseña, o aceptar los términos y condiciones de una sitio web sería una firma simple.

Existe una asociación lógica entre la cuenta de origen del mensaje (nuestra dirección de email) y la firma por ejemplo. Sin embargo, no existe realmente ninguna ninguna evidencia de quién ha sido realmente el firmante.

Por eso, esta firma electrónica, comúnmente denominada como simple, es la que tiene un nivel más bajo de seguridad.
 

Firma electrónica avanzada

Una firma electrónica avanzada es una firma electrónica que cumple con los siguientes requisitos:

  1. a) vincular al firmante de manera única;
    b) permitir la identificación del firmante;
    c) creado de una manera que permita al signatario retener el control;
    d) estar vinculada con los datos firmados de tal modo que cualquier cambio posterior de los datos sea detectable.

La firma electrónica avanzada tiene un nivel de seguridad superior al de la firma simple.


Firma electrónica cualificada

Una firma electrónica calificada es una firma electrónica avanzada que además:

  • creado por un dispositivo cualificado de creación de firmas;
  • y se basa en un certificado calificado para firmas electrónicas

Son ejemplos de este tipo de firma electrónica la generada con el DNI electrónico o los certificados de firma electrónica alojados en tarjetas criptográficas.

Los certificados calificados para firmas electrónicas son proporcionados por proveedores (públicos y privados) a los que una autoridad nacional competente ha otorgado un estatus de calificado según lo indicado en las "listas de confianza" nacionales del Estado miembro de la UE.

Muchos proveedores de certificados cualificados entregarán la clave privada correspondiente en un dispositivo de creación de firmas calificado.



📢 Signaturit facilita la solicitud y la realización de firmas electrónicas simples y avanzadas desde cualquier dispositivo y con plena seguridad y validez legal, cumpliendo tanto con las regulaciones de la Unión Europea (Reglamento nº 910/2014), como con las de los Estados Unidos (E-SIGN y UETA Acts).

Actualización 2020 Firma electrónica cualificada

Signaturit es un Prestador Cualificado de Servicios de Confianza para los servicios de emisión de sellos cualificados de tiempo y de emisión de certificados cualificados de persona física para firma electrónica cualificada. En este sentido, la compañía ha superado satisfactoriamente las auditorías de certificación necesarias para poder prestar dichos servicios y se encuentra en la lista de Prestadores Cualificados del Ministerio de Asuntos Económicos y Transformación Digital.

 


¿Qué es la firma digital?

La firma digital consiste en aplicar mecanismos criptográficos al contenido de un documento con el objetivo de demostrar al receptor del mensaje que el emisor del mensaje es real, que éste no puede negar que  envió el mensaje y que el mensaje no ha sido alterado desde su emisión .

La firma digital es por tanto una parte fundamental de la firma electrónica avanzada y de la firma electrónica cualificada, pero no de la firma simple

La firma digital también es legal, pero per se no tiene naturaleza jurídica, en el sentido de que su objetivo NO es dar fe de un acto de voluntad por parte del firmante, sino tan sólo encriptar los datos de un documento para conferirle mayor seguridad.

¿Y la firma digitalizada?

La firma digitalizada es la conversión del trazo de una firma en una imagen, es decir, aquella que se realiza sobre un papel y se escanea con posterioridad. O bien la que se realiza mediante algún tipo de hardware que permite guardar la imagen de la firma en el ordenador - en formato .jpg o .png - y utilizarla con posterioridad.

La firma digitalizada se considera firma electrónica simple, con lo cual es legal. Pero no ofrecen ninguna garantía respecto a la identidad del firmante y se pueden falsificar muy fácilmente.

hombre firma desde su smartphone en una cafetería. la firma electrónica la puedes usar donde y cuando quieras.

 

Conclusión, la firma electrónica como solución para tu día a día 

Si bien los diferentes niveles de firmas electrónicas pueden ser apropiados en diferentes contextos, se debe realizar un estudio para determinar cuál de los tipos de firma electrónica es la más adecuado para cubrir cada caso de uso: la simple, la avanzada o la cualificada.

Por ello, para no tener que caer en “sucedáneos”, con nula seguridad y valor jurídico, como las firmas en tabletas digitalizadoras o en  firmas manuscritas escaneadas, os invitamos a probar nuestra solución de firma electrónica avanzada, de forma gratuita durante 7 días para que puedas comprobar la sencillez de uso que comentamos.

El valor de Signaturit, es sin duda la facilidad de uso de nuestra herramienta junto con su seguridad. ¿De qué sirve una tecnología que sea muy segura si casi nadie puede usarla? Así, aunque nuestra obsesión sea la seguridad en torno a la firma electrónica, no hay firma si esta no se usa.

Si necesitas más información, no dudes en descargarte el siguiente whitepaper en el que explicamos con mayor detalle las características de nuestra solución de firma electrónica avanzada. También puedes ponerte en contacto con nosotros a través del siguiente formulario, o llámanos directamente al +34 93 551 14 80.

Este post también está disponible en inglés.

* Post original publicado 17/05/18.


New Call-to-action

Etiquetas: Firma Electrónica

Subscríbete al blog

Últimos posts