¿Qué es y qué evidencias electrónicas recoge el documento probatorio?

Posted by media on 18/08/16 9:00

ES_Documento_probatorio_Signaturit.jpg

Cuando se lleva a cabo cualquier transacción digital, ¿qué garantía tienen las partes involucradas respecto a la legalidad y a la integridad de la información que se transmite? Esta cuestión sigue causando una falta de confianza manifiesta, tanto por parte de empresas como de consumidores, y ello supone un freno en el desarrollo de la economía y la sociedad digitales.

Para eliminar la desconfianza y posibilitar que las transacciones online se produzcan de forma segura, entra en juego la figura del tercero de confianza, cuya misión es precisamente la de recoger el máximo número posible de evidencias electrónicas que se generan durante la transacción electrónica - correo electrónico, SMS, direcciones IP, etc - para demostrar a un tercero que ésa transacción efectivamente se ha producido.

Signaturit actúa como tercero de confianza, y para recoger todas las evidencias electrónicas que se generan durante el proceso de firma emitimos un documento probatorio. En este post explicamos con detalle qué es exactamente el documento probatorio y qué información contiene.

Este post también está disponible en inglés.


¿Qué es el documento probatorio?

El documento probatorio es un documento en el que quedan registradas todas las evidencias electrónicas generadas durante el proceso de firma. Estas evidencias son las que aseguran la integridad de la información en todo momento, evitando cualquier tipo de manipulación. Por ello, el documento probatorio es admisible a juicio como prueba legal válida ante cualquier tribunal de justicia.


¿Qué se entiende por integridad de la información?

  • "Cualidad o condición de la información que garantiza que no ha sido modificada por personas no autorizadas".
  • "Servicio de seguridad que garantiza que la información no ha sido mutilada o alterada de manera no autorizada".
  • "Como mecanismo de seguridad, incluye los procedimientos que garantizan la integridad de un campo de la información, o de todos ellos, contra desórdenes, repeticiones, inserciones, pérdidas o alteraciones, para lo que se utilizan secuencias numéricas, cadenas criptográficas o referencias horarias".

Fuente: Definiciones recogidas en la Glosario de términos CCN-STIC-401 elaborado por el Centro Criptológico Nacional.



¿Qué evidencias electrónicas contiene el documento probatorio de Signaturit?

Nuestro documento probatorio está diseñado para facilitar la lectura y la localización de las diferentes evidencias electrónicas que recogemos durante el proceso de firma, y las clasificamos del siguiente modo:

> En el apartado “Información del envío” se detallan las siguientes evidencias electrónicas:

  • Nombre y correo electrónico del emisor.
  • Nombre y correo electrónico del firmante.
  • Nombre del documento enviado a firmar.
  • CRC del documento: identificador único (diferente para cada archivo).
  • Localización: lugar en el que el documento fue firmado (incluye calle, número, ciudad, código postal, región y país).
  • Identificador privado del documento: identificador propio de Signaturit.
  • Fecha y hora de la firma.

> En el apartado “Evidencias del proceso”, se detallan los diferentes estados por los que ha pasado el documento desde que se envía a firmar: correo enviado, correo entregado, correo abierto, documento abierto y documento firmado.

Para cada estado, se incluye la siguiente información: dirección IP, fecha y hora en la que cada estado del proceso ha ocurrido, tipo y versión de sistema operativo y tipo y versión de navegador.

Las evidencias recogidas en los apartados “Información del envío” y “Evidencias del proceso” se pueden visualizar sin problemas en el documento probatorio descargado en formato PDF.

Ejemplo de documento probatorio en PDF:

ES_Documento_Probatorio_de_Signaturit.png


El certificado propio de Signaturit.Además, el documento probatorio incluye
dos certificados que garantizan que ni los documentos firmados ni las firmas realizadas han sido alterados una vez realizada la firma:

  1. El certificado de una Autoridad de Sellado de Tiempo.

¿Qué es una Autoridad de Sellado de Tiempo?

Una autoridad de sellado de tiempo (TSA - Time Stamp Authority) es un prestador de servicios de certificación y actúa como tercero de confianza que proporciona servicios de sellado de tiempo para garantizar la fecha y hora de realización de cualquier operación o transacción por medios electrónicos.

El sellado de tiempo es un método para probar que un conjunto de datos existió antes de un momento determinado, y que ninguno de estos datos ha sido modificado desde entonces.

Cuando se realizan operaciones o transacciones por internet, conocer el tiempo en el que se producen es importante. Requerir los servicios de una Autoridad de Sellado de Tiempo que, como tercero de confianza, dará constancia de la fecha y hora en la que ocurrió la transacción es vital para aportar pruebas, garantizar la fuente de tiempo empleada y asegurar la integridad de los datos sellados.

Fuentes: Portal de Aministración Electrónica y CERES.

Para visualizar los dos certificados, es necesario abrir el documento probatorio con el programa Adobe Acrobat Reader. Una vez abierto, pueden visualizarse ambos certificados con la información concreta que incluye cada uno haciendo click en el botón “Panel de firma”. También es posible visualizar los certificados en el propio documento firmado si se abre con el programa de Adobe.

¿Desde dónde puedo descargar el documento probatorio y el documento firmado?

Una vez el firmante haya firmado el documento, en la sección Historial → Documentos Enviados, verás que el estado del documento que enviaste a firmar aparece con el status “Completado”.

Haciendo click en el documento, accedes a una pantalla desde la que puedes descargar tanto el documento firmado como el documento probatorio. Para descargar el documento probatorio, haz click en “Descargar historial completo”.

Ambos documentos se descargan en formato PDF. Al abrirlos con Adobe Acrobat Reader, podrás ver tanto el certificado de Signaturit como el de la Autoridad de Sellado de Tiempo.

El firmante recibe una copia del documento firmado en su correo electrónico, pero no del documento probatorio. A éste documento sólo tiene acceso quien envía el documento a firmar.

Si aún no has probado nuestra solución de firma electrónica, puedes hacerlo hoy mismo registrándote aquí. Ofrecemos 14 días gratuitos en los que podrás enviar documentos a firmar y experimentar con todas las funcionalidades avanzadas de nuestra herramienta.

Este post también está disponible en inglés.

Whitepaper eSignatures 101


POSTS RELACIONADOS


Tags: Firma Electrónica

Subscríbete al blog

Últimos posts