¿Firma Electrónica o Firma Digital? ¿Tiene validez mi firma? ¿Cómo protejo mi documento de posibles manipulaciones?
En estos momentos de aislamiento preventivo obligatorio, la mayoría de las comunicaciones son mediadas por la tecnología. Es muy importante estar informados para saber cómo firmar nuestros documentos y no dejar flancos vulnerables que nos puedan traer futuros problemas.
En principio tenemos que tener en cuenta que los documentos que enviamos pueden ser modificados y, si bien quedan huellas digitales de esa modificación, no se ven a simple vista. Como en todos los ámbitos de nuestra vida, siempre es mejor prevenir que curar: enviar documentos (PDF, DOC, PPT, XLS, etc.) protegidos por contraseña. De esa manera, el documento original no va a poder ser modificado, copiado y/o impreso. Todo depende de la versión del programa que estemos usando y qué tipo de protección elegimos.
En cuanto a la firma, en la Argentina hay que diferenciar entre firma electrónica y firma digital. La firma electrónica tiene menor peso jurídico y puede ser realizada con certificados generados por el propio firmante mediante alguna aplicación informática. Este es por tanto un concepto jurídico y un método de identificación, equivalente o análogo a la firma manuscrita, que se sirve de diversos soportes electrónicos distintos, como un lápiz electrónico o una firma digital. Realizar una firma electrónica quiere decir que una persona física verifica una acción o procedimiento mediante un medio electrónico, dejando un registro de la fecha y hora de la misma. Este concepto es más genérico, amplio e indefinido desde el punto de vista electrónico que la firma digital.
Conforme la ley, la firma electrónica tiene valor legal, pero no tiene el mismo valor de prueba que la firma digital. Si alguien niega o desconoce una firma digital, esa persona tiene que probar que la firma es falsa. En cambio, si alguien niega o desconoce una firma electrónica, es la otra parte quién debe que probar que la firma es auténtica. Si la Firma Digital es comparable a la Firma Certificada en papel, la Firma Electrónica lo es a la Firma Simple. Cuando una norma u organismo exija firma digital, no es suficiente la firma electrónica. Una firma digital está destinada al mismo propósito que una manuscrita. Sin embargo, una firma manuscrita es sencilla de falsificar mientras que la digital es imposible mientras no se descubra la clave privada del firmante.
En cuanto a qué es una firma digital, ésta es es una solución tecnológica que permite añadir a documentos digitales y mensajes de correo electrónico una huella o marca única, a través de ciertas operaciones matemáticas. La firma digital confirma que la información proviene del firmante y no se ha modificado. En la República Argentina la firma digital es legislada en la ley 25506.
La tecnología de firma digital se sostiene de dos pilares: un método que hace imposible la alteración de la firma y una infraestructura que permite certificar la identidad del firmante.
Xolido Sign es una aplicación especialmente diseñada para trabajar con firmas digitales, sirve tanto para firmar como para verificar firmas en varios tipos de archivo. De todos modos, existe una gran variedad de aplicaciones para firmar digitalmente, pero en esencia todas funcionan del misma forma:
1. Al momento de firmar, la aplicación calcula el hash del documento. El hash o huella digital se obtiene aplicando una función matemática y tiene la forma de una cadena de letras y números.
2. Luego se utiliza la clave privada para cifrar ese hash. En este momento cuando se solicita la contraseña con la que el usuario protegió su clave privada.
3. Finalmente, el hash cifrado se incorpora, junto con otros datos (fecha y hora de firma, datos del firmante, etc), como anexo del documento, obteniendo así un documento firmado digitalmente.
Para obtener más información:

No hay comentarios:
Publicar un comentario