Diferencia entre revisiones de «Firma electrónica»
Sin resumen de edición |
m Revertida una edición de 2803:C800:4124:B4BB:1:2:9FFF:676A (disc.) a la última edición de Khiari Etiqueta: Reversión |
||
(No se muestran 202 ediciones intermedias de más de 100 usuarios) | |||
Línea 1: | Línea 1: | ||
{{distinguir|Firma digital}} |
{{distinguir|Firma digital}} |
||
[[Archivo:Elektronikimza.jpg|miniaturadeimagen|Dispositivo de creación de firma electrónica mediante certificado]] |
|||
La '''firma electrónica''' es un concepto jurídico, equivalente electrónico al de la [[firma manuscrita]], donde una persona acepta y da por validado el contenido de un mensaje electrónico a través de cualquier medio electrónico que sea legítimo y permitido.<ref>{{Cite news|url=https://www.signable.co.uk/what-are-e-signatures|title=What Are E-Signatures? {{!}} Signable {{!}}|access-date=|fechaacceso=12 de marzo de 2020|urlarchivo=https://web.archive.org/web/20170731150250/https://www.signable.co.uk/what-are-e-signatures|fechaarchivo=31 de julio de 2017}}</ref><ref>{{cite web| last1=Turner|first1=Dawn |title=What is a Digital Signature - What It Does, How It Works|url=http://www.cryptomathic.com/news-events/blog/what-is-a-digital-signature-what-it-does-how-it-works|publisher=Cryptomathic |accessdate=}}</ref><ref>{{cite web|title=REGULATION (EU) No 910/2014 of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC|url=http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2014.257.01.0073.01.ENG|publisher=THE EUROPEAN PARLIAMENT AND OF THE COUNCIL |accessdate=}}</ref> Ejemplos: |
|||
* Usando una [[firma biométrica]]. |
|||
* Firmando con un lápiz electrónico al usar una [[tarjeta de crédito]] o [[Tarjeta de débito|débito]] en un comercio. |
|||
* Marcando una casilla en una computadora, a máquina, o aplicada con el ratón o incluso con el dedo del usuario en una [[pantalla táctil]]. |
|||
* Usando una [[firma digital]]. |
|||
* Usando un sistema que obligue a establecer usuario y contraseña. |
|||
* Usando una [[tarjeta de coordenadas]]. |
|||
La firma electrónica a su vez puede tener diferentes técnicas para firmar un documento, así tenemos las siguientes: |
|||
La '''firma electrónica''' es un concepto jurídico, equivalente electrónico al de la firma manuscrita, donde una persona acepta el contenido de un mensaje electrónico a través de cualquier medio electrónico válido. Ejemplos: |
|||
*Firma con un lápiz electrónico al usar una tarjeta de crédito o débito en una tienda. |
|||
*Marcando una casilla en una computadora, a máquina o aplicada con el ratón o con el dedo en una pantalla táctil. |
|||
*Usando una [[firma digital]]. |
|||
*Usando usuario y contraseña. |
|||
*Usando una tarjeta de coordenadas. |
|||
* Código secreto o de ingreso: es la necesidad de una combinación determinada de números o letras, que son solo conocidas por el dueño del documento, como es el caso del PIN en los cajeros automáticos o para el desbloqueo de un teléfono. |
|||
Una firma electrónica crea un historial de auditoría que incluye la verificación de quién envía el documento firmado y un sello con la fecha y hora.<ref>[http://www.incontextmag.com/article/Embracing-electronic-signatures-myths-benefits-and-tips Embracing electronic signatures - myths, benefits and tips, INCONTEXT,Jan 27, 2012]</ref> |
|||
* Métodos basados en la [[biometría]]: se permite el acceso al documento mediante mecanismos de identificación física o biológica del usuario o dueño del documento; la forma de identificación en este caso consiste en la comparación de características físicas de cada persona con un patrón conocido y almacenado en una base de datos, Los lectores biométricos identifican a la persona por lo que es (manos, ojos, huellas digitales y voz). |
|||
En el perfeccionamiento del cifrado de mensajes, llegamos a lo que se conoce como [[criptografía]], que consiste en un sistema de codificación de un texto con claves de carácter confidencial y procesos matemáticos complejos, de manera que para el tercero resulta incomprensible el documento si desconoce la clave decodificadora, que permite visualizar el documento en su forma original; de ahí es que surgen dos tipos de criptografía: |
|||
Según la Ley 59/2003, de firma electrónica, en España, la '''firma electrónica''' es el conjunto de datos en forma electrónica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificación del firmante.<ref>[http://www.boe.es/diario_boe/txt.php?id=BOE-A-2003-23399 Artículo 3. Firma electrónica, y documentos firmados electrónicamente,Ley 59/2003, de 19 de diciembre, de firma electrónica, España]</ref> |
|||
* ''Criptografía de clave secreta o simétrica:'' las partes en los dos procesos de cifrado y descifrado comparten una clave común previamente acordada; debe ser conocida solamente por ambas partes, para evitar que un tercero ajeno a la operación pueda descifrar el mensaje transmitido y de esa forma hacer caer toda la seguridad del sistema. |
|||
Según la Directiva 1999/93/CE del Parlamento Europeo y del Consejo, de 13 de diciembre de 1999, por la que se establece un marco comunitario para la firma electrónica, la '''firma electrónica''' son los datos en forma electrónica anexos a otros datos electrónicos o asociados de manera lógica con ellos, utilizados como medio de autenticación.<ref>[http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31999L0093:ES:NOT Directiva 1999/93/CE del Parlamento Europeo y del Consejo, de 13 de diciembre de 1999, por la que se establece un marco comunitario para la firma electrónica]</ref> |
|||
* Debido a lo anterior, surgió el ''sistema de clave asimétrica o de doble clave''. Este sistema fue creado por investigadores de la [[Universidad de Stanford]] en 1976, y tal como lo indica su nombre, el sistema posee dos claves: una clave privada, que solo es conocida por el autor del documento, y una clava pública, que puede ser conocida por cualquier persona. Si bien esas dos claves se encuentran relacionadas matemáticamente mediante un [[algoritmo]], no es posible conocer la clave privada a partir de la pública, por lo menos en los estándares tecnológicos actuales.<ref>"Contratación Electrónica" Pagina 173 y ss. Asociación de Escribanos del Uruguay. Año 2006</ref> |
|||
== Regulaciones en diferentes países == |
|||
== Tipos == |
|||
*La '''firma electrónica avanzada''' es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. |
|||
=== América === |
|||
*Se considera '''firma electrónica reconocida''' la firma electrónica avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma. La firma electrónica reconocida tendrá respecto de los datos consignados en forma electrónica el mismo valor que la firma manuscrita en relación con los consignados en papel.<ref>[http://www.boe.es/diario_boe/txt.php?id=BOE-A-2003-23399 Artículo 3. Firma electrónica, y documentos firmados electrónicamente,Ley 59/2003, de 19 de diciembre, de firma electrónica, España]</ref> |
|||
==== América del norte ==== |
|||
== Regulaciones en diferentes países == |
|||
===== [[Canadá]] ===== |
|||
PIPEDA es la Ley federal canadiense de protección de las informaciones personales y los documentos electrónicos. La ley determina la firma electrónica general como la “firma que consiste en una o varias letras, signos, cifras y otros símbolos en forma digital incluidos en el documento electrónico, adjuntos a este o relacionados con este”, y la firma electrónica como la “firma electrónica que es el resultado de aplicación de una tecnología o el proceso prescritos según reglas”.<ref>{{Cita web|url=https://laws-lois.justice.gc.ca/eng/acts/P-8.6/page-11.html#h-26|título=Personal Information Protection and Electronic Documents Act (S.C. 2000, c. 5)|fechaacceso=21 de octubre de 2020|publicación=Justice Laws Website|fechaarchivo=12 de noviembre de 2020|urlarchivo=https://web.archive.org/web/20201112001648/https://laws-lois.justice.gc.ca/eng/acts/P-8.6/page-11.html#h-26|deadurl=yes}}</ref> |
|||
En la práctica las firmas manuscritas y electrónicas en Canadá se consideran a estar en el mismo nivel con un requisito adicional. Ambas partes que participan en la firma deben acordarse a aceptar la legitimidad de las firmas electrónicas para poner una firma jurídicamente obligatoria.<ref>{{Cita web|url=https://www.priv.gc.ca/en/privacy-topics/privacy-laws-in-canada/the-personal-information-protection-and-electronic-documents-act-pipeda/pipeda-compliance-help/pipeda-interpretation-bulletins/|título=PIPEDA interpretation bulletins|fechaacceso=21 de octubre de 2020|publicación=Office of the Privacy Commissioner of Canada}}</ref> |
|||
=====[[EE. UU.]]===== |
|||
En 1999 fue desarrollado el proyecto UETA de acuerdo con el que a cada estado de los Estados Unidos se puede conceder la estructura jurídica para usar las firmas electrónicas. UETA fue aceptada por 48 estados, el distrito de Columbia y las Islas Vírgenes de los Estados Unidos<ref>{{Cita web|url=https://www.uniformlaws.org/committees/community-home?CommunityKey=2c04b76c-2b7d-4399-977e-d5876ba7e034|título=Electronic Transactions Act|fechaacceso=21 de octubre de 2020|publicación=Uniform Law Commission}}</ref> |
|||
El 1 de octubre de 2000 en los Estados Unidos entró en vigor la ley federal ESIGN (Ley de firmas electrónicas en las relaciones comerciales internacionales y domésticas). La ESIGN determina la firma electrónica como el “sonido, el símbolo o el proceso electrónico adjunto o relacionado lógicamente con el contrato u otra grabación creada, enviada, transmitida, recibida o almacenada con los medios electrónicos”. Con esto según ESIGN: “no se puede rechazar en la validez judicial, la efectividad o la fuerza ejecutiva sólo por estar estos en forma electrónica”.<ref>{{Cita web|url=https://www.fdic.gov/regulations/compliance/manual/10/x-3.1.pdf|título=The Electronic Signatures in Global and National |
|||
Commerce Act (E-Sign Act)|fechaacceso=21 de octubre de 2020|publicación=Federal Deposit Insurance Corporation}}</ref> Según ESIGN la parte firmante debe demostrar una intención clara de firmar el convenio en forma electrónica. Una firma puesta por el ratón o estilete, así como pulsando el botón “Yo acepto” tiene el mismo efecto como la firma manuscrita.<ref>{{Cita web|url=https://www.certified-translation.us/legal-basis-for-electronic-signature-in-usa/|título=Legal Basis for Electronic Signature in USA|fechaacceso=21 de octubre de 2020|editor=|publicación=Certified Translation}}</ref> La ESIGN es el acta jurídica de coordenación, ya que hacia el momento de su aceptación ya en la mayoría de ciertos estados se formó la legislación reguladora correspondiente.<ref>{{Cita publicación|url=https://scholarship.law.unc.edu/ncbi/vol5/iss1/18/|título=E-Sign versus State Electronic Signature Laws: The Electronic Statutory Battleground|apellidos=|nombre=|fecha=Adam R. Smart|publicación=North Carolina Banking Institute|fechaacceso=21 de octubre de 2020|doi=|pmid=}}</ref> |
|||
=====[[México]]===== |
|||
En México existe la Ley de Firma Electrónica Avanzada (LFEA) publicada en el diario oficial de la federación el 11 de enero de 2012. La Secretaría de Economía es la encargada de acreditar a los diferentes servicios de firma electrónica avanzada. |
|||
La LFEA establece que la firma electrónica avanzada tiene los mismos efectos jurídicos que la firma autógrafa, garantiza el contenido del documento firmado y no es repudiable.<ref>{{cita web|título=Sustento jurídico (México)|url=https://efirma.com/fundamento-legal}}</ref> |
|||
==== América Central ==== |
|||
=====[[Guatemala]]===== |
|||
En Guatemala, la Ley para el Reconocimiento de las Comunicaciones y Firmas Electrónicas (Decreto 47-2008), fue publicada en el diario oficial el 23 de septiembre de 2008. El Ministerio de Economía de ese país tiene bajo su responsabilidad el regular este tema, y abrió en el mes de junio de 2009 el Registro de Prestadores de Servicios de Certificación, publicando su sitio web con copia de la ley e información importante sobre el tema.<ref>{{Cita web |url=http://www.rpsc.gob.gt/ |título=Registro de Prestadores de Servicios de Certificación Guatemala |fechaacceso=19 de julio de 2020 |urlarchivo=https://web.archive.org/web/20161107024537/https://www.rpsc.gob.gt/ |fechaarchivo=7 de noviembre de 2016 }}</ref> |
|||
Existen dos Prestadores de Servicios de Certificación Digital debidamente autorizado por el Ministerio de Economía de Guatemala, el primero autorizado en 2012 fue la Cámara de Comercio de Guatemala a través de su instancia Firma-e, en el año 2015 la entidad Prisma Registro Digital.<ref>[http://www.firma-e.com.gt Firma-e de Cámara de Comercio de Guatemala]</ref> y en 2018 [https://www.5b.com.gt/identidad-digital.php 5B]. [https://www.rpsc.gob.gt/index.php/prestadores-autorizados/ Lista oficial] |
|||
=====[[Honduras]]===== |
|||
En Honduras, la ley para certificar cualquier institución como Prestadora de Servicios de Certificación de Firma Electrónica, Ley aprobada mediante Decreto 149-2013 aprobado por el Congreso Nacional en julio de 2013, siendo el Banco Central de Honduras (BCH) la primera institución del país en ser autorizado como Prestadora de Servicios de Certificación de Firma Electrónica, su Certificado lo recibió de Instituto de la Propiedad (IP) |
|||
=====[[Nicaragua]]===== |
|||
El 30 de agosto de 2010 en La Gaceta Diario Oficial No. 165, se publicó la Ley No. 729, Ley de Firma Electrónica, siendo la Dirección General de Tecnología (DGTEC), dependencia del Ministerio de Hacienda y Crédito Público (MHCP), la Entidad Rectora del proceso de acreditación de firma electrónica<ref name="gaceta 165-2010">{{cita publicación|título=La Gaceta Diario Oficial|fecha=Lunes 30 de Agosto de 2010|número=165|páginas=4683-4687|url=http://legislacion.asamblea.gob.ni/gacetas/2010/8/g165.pdf|fechaacceso=7 de marzo de 2022}}</ref>. |
|||
El 8 de noviembre de 2011, se publicó en La Gaceta Diario Oficial, el Decreto No. 57-2011, Reglamento de Ley N°729, Ley de Firma Electrónica<ref name="gaceta 211-2011">{{cita publicación|título=La Gaceta Diario Oficial|fecha=Martes 8 de Noviembre de 2011|número=211|páginas=7526-7533|url=http://legislacion.asamblea.gob.ni/gacetas/2011/11/g211.pdf|fechaacceso=7 de marzo de 2022}}</ref>. |
|||
La legislación nicaragüense, para su país, define dos tipos de firma electrónica: |
|||
* Firma electrónica. |
|||
* Firma electrónica certificada. |
|||
La diferencia se establece en que la firma electrónica certificada está basado en un certificado emitido por un Proveedor de Servicios de Certificación, el cual en cumplimiento de la ley y normativa aplicable fue autorizado por la DGTEC para operar en el país. |
|||
===== [[Costa Rica]] ===== |
|||
En Costa Rica, la Ley de Certificados, Firmas Digitales y Documentos Electrónicos (Ley 8454) es firmada el 22 de agosto de 2005. |
|||
Esta Ley faculta la posibilidad de vincular jurídicamente a los actores que participan en transacciones electrónicas, lo que permite llevar al mundo virtual transacciones o procesos que anteriormente requerían el uso de documentos físicos para tener validez jurídica, bajo el precepto de presunción de autoría y responsabilidad, además lo anterior sin demérito del cumplimiento de los requisitos de las formalidades legales según negocio jurídico.<ref>{{Cita web |url=http://www.firmadigital.go.cr/index.html |título=Sistema Nacional de Certificación Digital Costa Rica |fechaacceso=9 de diciembre de 2012 |fechaarchivo=25 de febrero de 2013 |urlarchivo=https://web.archive.org/web/20130225105921/http://www.firmadigital.go.cr/index.html |deadurl=yes }}</ref> |
|||
==== América Insular o Islas del Caribe ==== |
|||
===== República Dominicana ===== |
|||
En la República Dominicana, la Ley 126-02 de Comercio Electrónico, Documentos y Firmas Digitales, de fecha 29 de septiembre de 2002, regula toda relación comercial, estructurada a partir de la utilización de uno o más documentos digitales o mensajes de datos o de cualquier otro medio similar. Y se designa al Instituto Dominicano de las Telecomunicaciones (INDOTEL) como el Órgano Regulador.<ref>[http://www.indotel.gob.do Instituto Dominicano de las Comunicaciones] </ref> |
|||
==== América del Sur ==== |
|||
=====[[Argentina]]===== |
|||
La firma digital es legislada en la ley 25506 de la República Argentina. Fue sancionada en noviembre de 2001 y promulgada en el mismo año.<ref>[http://www.derechofacil.gob.ar/leysimple/firma-digital/]</ref> |
|||
=== Argentina === |
|||
La firma digital es legislada en la ley 25506 de la República Argentina. Fue sancionada en noviembre de 2001 y promulgada en el mismo año. |
|||
La ley distingue a la |
La ley distingue a la ''firma digital'' de la ''firma electrónica'', siendo la primera la de mayor peso jurídico: se establece que la firma digital es equivalente a la firma manuscrita. |
||
Esa equivalencia se exceptúa en los siguientes casos: (Estas exclusiones han sido derogadas primero por el l Decreto de Necesidad y Urgencia N° 27/2018 modificó la regulación de la Ley N° 25.056 de Firma Digital y luego por el Decreto Reglametario N° 182/2019) |
|||
# a las disposiciones por causa de muerte; |
# a las disposiciones por causa de muerte; |
||
# a los actos jurídicos del derecho de familia; |
# a los actos jurídicos del derecho de familia; |
||
# a los actos |
# a los actos personalismos en general; |
||
# a los actos que deban ser instrumentados bajo exigencias o formalidades incompatibles con la utilización de la firma digital, ya sea como consecuencia de disposiciones legales o acuerdo de partes. |
# a los actos que deban ser instrumentados bajo exigencias o formalidades incompatibles con la utilización de la firma digital, ya sea como consecuencia de disposiciones legales o por acuerdo de partes. |
||
A diferencia de la firma electrónica, la firma digital es posible gracias al uso de certificados digitales. Esos certificados contienen datos que identifican al titular de una firma. Los certificados digitales son entregados por Certificadores registrados y autorizados para tal actividad |
A diferencia de la firma electrónica, la firma digital es posible gracias al uso de certificados digitales. Esos certificados contienen datos que identifican al titular de una firma. Los certificados digitales son entregados por Certificadores registrados y autorizados para tal actividad, y pueden ser empresas, registros, u organismos públicos especialmente autorizados. |
||
Son los certificados digitales los que permiten a un tercero establecer la autenticidad de un firmante y detectar la alteración de documentos electrónicos firmados digitalmente. |
Son los certificados digitales los que permiten a un tercero establecer la autenticidad de un firmante y detectar la alteración de documentos electrónicos firmados digitalmente. |
||
Por otro lado, la exigencia de establecer la autenticidad del firmante en |
Por otro lado, la exigencia de establecer la autenticidad del firmante en la firma electrónica recae en el mismo firmante, dado que carece de los requisitos legales para ser considerada firma digital.<ref>[http://infoleg.mecon.gov.ar/infolegInternet/anexos/70000-74999/70749/norma.htm Ley 25.506 Firma Digital (Argentina)] {{Wayback|url=http://infoleg.mecon.gov.ar/infolegInternet/anexos/70000-74999/70749/norma.htm |date=20130628131426 }}</ref> En cambio, la autenticidad del firmante en la firma digital se presume, salvo prueba en contrario. |
||
=== |
=====[[Chile]]===== |
||
La Ley sobre firma electrónica fue publicada el 15 de septiembre del año 2003 por el Ministerio Secretaría General de la Presidencia, la Ley 19.799 sobre Documentos Electrónicos, Firma Electrónica y Servicios de Certificación de dicha firma, reconoce que los órganos del Estado podrán ejecutar o realizar actos, celebrar contratos y expedir cualquier documento, dentro de su ámbito de competencia, suscribiéndolos por medio de firma electrónica simple. Igualmente señala que estos actos, contratos y documentos, suscritos mediante firma electrónica, serán válidos de la misma manera y producirán los mismos efectos que los expedidos en soporte de papel.<ref> |
|||
[http://www.modernizacion.cl/1537/articles-175280_recurso_1.pdf Manual operativo: Documentos Electrónicos y Firma Electrónica en los Servicios Públicos y la Administración del Estado]</ref> |
|||
<ref>[http://www.leychile.cl/Navegar?idNorma=196640 Ley 19.799]</ref> |
|||
Fue publicada el 15 de septiembre de 2003 por el Ministerio Secretaría General de la Presidencia, la Ley 19.799 sobre Documentos Electrónicos, Firma Electrónica y Servicios de Certificación de dicha firma, reconoce que los órganos del Estado podrán ejecutar o realizar actos, celebrar contratos y expedir cualquier documento, dentro de su ámbito de competencia, suscribiéndolos por medio de firma electrónica simple. Igualmente señala que estos actos, contratos y documentos, suscritos mediante firma electrónica, serán válidos de la misma manera y producirán los mismos efectos que los expedidos en soporte de papel.<ref>{{Enlace roto|1=[http://www.modernizacion.cl/1537/articles-175280_recurso_1.pdf Manual operativo: Documentos Electrónicos y Firma Electrónica en los Servicios Públicos y la Administración del Estado] |2=http://www.modernizacion.cl/1537/articles-175280_recurso_1.pdf |bot=InternetArchiveBot }}</ref><ref>[http://www.leychile.cl/Navegar?idNorma=196640 Ley 19.799]</ref> |
|||
=== Colombia === |
|||
=====[[Colombia]]===== |
|||
La [http://www.alcaldiabogota.gov.co/sisjur/normas/Norma1.jsp?i=4276 Ley 527] por medio de la cual se define y reglamenta el acceso y uso de los mensajes de datos, del comercio electrónico y de las firmas digitales fue aprobada el 18 de agosto de 1999. Esta norma presenta una definición para firma digital "como un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador y al texto del mensaje permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación". |
|||
La Ley 527 por medio de la cual se define y reglamenta el acceso y uso de los mensajes de datos, del comercio electrónico y de las firmas digitales fue aprobada el 18 de agosto de 1999. Esta norma presenta una definición para firma digital "como un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador y al texto del mensaje permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación". |
|||
Si bien no existe una definición explicita de firma electrónica, la Ley 527 establece que cuando cualquier norma exija la presencia de una firma o establezca ciertas consecuencias en ausencia de la misma, en relación con un mensaje de datos, se entenderá satisfecho dicho requerimiento si se ha utilizado un método confiable y apropiado que permita identificar a iniciador del mensaje de datos y verificar que éste último cuenta con su aprobación. Esta descripción permite englobar lo que en términos académicos se define como firma electrónica. |
|||
Por su parte, el Decreto 2364 de 2012 por medio del cual se reglamenta el artículo 7° de la Ley 527 de 1999, sobre la firma electrónica y se dictan otras disposiciones, en su artículo 1, define a la firma electrónica como: Métodos tales como, códigos, contraseñas, datos biométricos, o claves criptográficas privadas, que permite identificar a una persona, en relación con un mensaje de datos, siempre y cuando el mismo sea confiable y apropiado respecto de los fines para los que se utiliza la firma, atendidas todas las circunstancias del caso, así como cualquier acuerdo pertinente. |
|||
Mediante el [http://www.alcaldiabogota.gov.co/sisjur/normas/Norma1.jsp?i=4277 Decreto 1747 de 2000] se regularon de manera detallada aspectos relacionados con las entidades de certificación, los certificados y las firmas digitales. En la actualidad existen tres (3) entidades de certificación abierta. |
|||
=== Costa Rica === |
|||
En Costa Rica, la Ley de Certificados, Firmas Digitales y Documentos Electrónicos (Ley 8454) es firmada el 22 de agosto del 2005. |
|||
Esta Ley faculta la posibilidad de vincular jurídicamente a los actores que participan en transacciones electrónicas, lo que permite llevar al mundo virtual transacciones o procesos que anteriormente requerían el uso de documentos físicos para tener validez jurídica, bajo el precepto de presunción de autoría y responsabilidad, además lo anterior sin demérito del cumplimiento de los requisitos de las formalidades legales según negocio jurídico.<ref>[http://www.firmadigital.go.cr/index.html Sistema Nacional de Certificación Digital Costa Rica]</ref> |
|||
Mediante el Decreto 333 de 2014 se regularon de manera detallada aspectos relacionados con las entidades de certificación, los certificados y las firmas digitales. En la actualidad existen siete (7) entidades de certificación abierta. |
|||
=== Ecuador === |
|||
En Ecuador existe la "Ley de Comercio Electrónico, Firma Electrónica y Mensajes de Datos vigente desde el año 2002 y su reglamento también redactado y registrado en el mismo año y dentro de la misma existen artículos que sancionan pecuniariamente y con privación de la libertad a quienes hagan mal uso de los recursos electrónicos. |
|||
=== |
=====[[Ecuador]]===== |
||
En España existe la Ley 59/2003, de Firma electrónica, que define tres tipos de firma: |
|||
* '''Simple'''. Datos que puedan ser usados para identificar al firmante (autenticidad) |
|||
* '''Avanzada'''. Además de identificar al firmante permite garantizar la integridad del documento y la integridad de la clave usada, utilizando para ello un DSCF (dispositivo seguro de creación de firma, el [[DNI electrónico]]). Se emplean técnicas de [[PKI]]. |
|||
* '''Reconocida'''. Es la firma avanzada y amparada por un certificado reconocido (certificado que se otorga tras la verificación presencial de la identidad del firmante). En ocasiones, esta firma se denomina ''cualificada'' por traducción del término inglés ''qualified'' que aparece en la Directiva Europea de Firma Electrónica. |
|||
En Ecuador existe la ''Ley N.º 67, de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos'', vigente desde el año 2002, y su Reglamento, también redactado y registrado en el mismo año y dentro de la misma existen artículos que sancionan pecuniariamente y con privación de la libertad a quienes hagan mal uso de los recursos electrónicos. |
|||
=== Guatemala === |
|||
En Guatemala, la Ley para el Reconocimiento de las Comunicaciones y Firmas Electrónicas (Decreto 47-2008), fue publicada en el diario oficial el 23 de septiembre de 2008. El Ministerio de Economía de ese país tiene bajo su responsabilidad el regular este tema, y abrió en el mes de Junio de 2009 el Registro de Prestadores de Servicios de Certificación, publicando su sitio web con copia de la ley e información importante sobre el tema.<ref>[http://www.rpsc.gob.gt Registro de Prestadores de Servicios de Certificacion Guatemala]</ref> |
|||
Las entidades acreditadas para la emisión de certificados de firma electrónica son: |
|||
El Primer y único Prestador de Servicios de Certificación Digital debidamente autorizado por el Ministerio de Economía de Guatemala para prestar Servicios de Certificación Digital es Cámara de Comercio de Guatemala a través de su instancia Firma-e, según resolución del Registro de Prestadores de Servicios de Certificación No. PSC-01-2012. <ref>[http://www.firma-e.com.gt Firma-e de Cámara de Comercio de Guatemala]</ref> |
|||
* Consejo de la Judicatura |
|||
* [[Banco Central del Ecuador]] |
|||
* Security Data |
|||
=== |
=====[[Perú]]===== |
||
El 30 de agosto de 2010 en la Gaceta Diario Oficial No. 165, se publicó la Ley No. 729, Ley de Firma Electrónica, siendo la Dirección General de Tecnología (DGTEC), dependencia del Ministerio de Hacienda y Crédito Público (MHCP), la Entidad Rectora del proceso de acreditación de firma electrónica. |
|||
En el Perú se ha dictado la Ley de Firmas y Certificados Digitales (Ley 27269),<ref>[https://web.archive.org/web/20140429162134/http://www.congreso.gob.pe/ntley/Imagenes/Leyes/27269.pdf Ley de Firmas y Certificados Digitales del Perú]</ref> la cual regula la utilización de la firma electrónica, otorgándole la misma validez y eficacia jurídica que el uso de una firma manuscrita u otro análoga que conlleve manifestación de voluntad. |
|||
El 8 de noviembre de 2011, se publicó en la Gaceta Diario Oficial, Decreto No. 57-2011 Reglamento de Ley N°729, Ley de Firma Electrónica. |
|||
=== Perú === |
|||
En el Perú se ha dictado la Ley de Firmas y Certificados Digitales (Ley 27269),<ref>[http://www.congreso.gob.pe/ntley/Imagenes/Leyes/27269.pdf Ley de Firmas y Certificados Digitales del Perú]</ref> la cual regula la utilización de la firma electrónica, otorgándole la misma validez y eficacia jurídica que el uso de una firma manuscrita u otro análoga que conlleve manifestación de voluntad. |
|||
En dicha ley se estipula que los certificados digitales, es decir los documentos electrónicos generados y firmados digitalmente por una entidad de certificación, deben contener al menos: |
En dicha ley se estipula que los certificados digitales, es decir los documentos electrónicos generados y firmados digitalmente por una entidad de certificación, deben contener al menos: |
||
# Datos que identifiquen |
# Datos que identifiquen indiscutiblemente al suscriptor. |
||
# Datos que identifiquen a la Entidad de Certificación. |
# Datos que identifiquen a la Entidad de Certificación. |
||
# La clave pública. |
# La clave pública. |
||
Línea 84: | Línea 132: | ||
# Firma digital de la Entidad de Certificación |
# Firma digital de la Entidad de Certificación |
||
=== |
===== [[Uruguay]] ===== |
||
En la República Dominicana, la Ley 126-02 de Comercio Electrónico, Documentos y Firmas Digitales, de fecha 29 de septiembre de 2002, regula toda relación comercial, estructurada a partir de la utilización de uno o más documentos digitales o mensajes de datos o de cualquier otro medio similar. Y se designa al Instituto Dominicano de las Telecomunicaciones (INDOTEL) como el Órgano Regulador.<ref>[http://www.indotel.gob.do Instituto Dominicano de las Comunicaciones] </ref> |
|||
La ley de Documento Electrónico y Firma Electrónica fue aprobada el 21 de septiembre de 2009. Crea y encarga a la [[Agencia de Gobierno electrónico y Sociedad de la Información y del Conocimiento]] (AGESIC) como Unidad de Certificación Electrónica Nacional, establece la firma electrónica y la firma electrónica avanzada y reconoce su uso legal público y privado para todo el país.<ref>{{cita web|url= https://legislativo.parlamento.gub.uy/temporales/leytemp4596787.htm|título= Ley Nº 18.600 Documento electrónico y firma electrónica|fechaacceso= 17 de agosto de 2019|sitioweb= Poder Legislativo de Uruguay|urlarchivo= https://web.archive.org/web/20190817062241/https://legislativo.parlamento.gub.uy/temporales/leytemp4596787.htm|fechaarchivo= 17 de agosto de 2019}}</ref> |
|||
=== Unión Europea === |
|||
El mercado interior de la [[Unión Europea]] implica un espacio sin fronteras interiores en el que está garantizada la libre circulación de mercancías. Deben satisfacerse los requisitos esenciales específicos de los productos de firma electrónica a fin de garantizar la libre circulación en el mercado interior y fomentar la confianza en la firma electrónica. |
|||
===== [[Venezuela]] ===== |
|||
En ese sentido la Directiva 1999/93/CE sienta un marco común para la firma electrónica que se concretó con la [[transposición]] de la Directiva a las diferentes legislaciones nacionales de los países miembros. |
|||
En la República Bolivariana de Venezuela lo regula el decreto con fuerza de ley del año 2001, sobre mensajes de datos y firmas electrónicas.<ref>{{Cita web |url=http://interoperabilidad.gobiernoenlinea.gob.ve/index.php/comites?download=8:decreto-con-fuerza-de-ley-no-1-204-de-mensaje-de-datos-y-firmas-electronicas |título=LEY SOBRE MENSAJES DE DATOS Y FIRMAS ELECTRÓNICAS (Gaceta Oficial N° 37.148 de fecha 28 de febrero de 2001) |fechaacceso=28 de octubre de 2017 |urlarchivo=https://web.archive.org/web/20171028073616/http://interoperabilidad.gobiernoenlinea.gob.ve/index.php/comites?download=8:decreto-con-fuerza-de-ley-no-1-204-de-mensaje-de-datos-y-firmas-electronicas |fechaarchivo=28 de octubre de 2017 }}</ref> |
|||
=== Uruguay === |
|||
=== Europa === |
|||
La ley de Documento Electrónico y Firma Electrónica ([http://www0.parlamento.gub.uy/leyes/AccesoTextoLey.asp?Ley=18600&Anchor=|ley 18.600]) fue aprobada el 21 de septiembre de 2009 creando y encargando a la [[AGESIC|AGESIC Agencia para el Desarrollo del Gobierno de Gestión Electrónica y la Sociedad de la Información y del Conocimiento]] como Unidad de Certificación Electrónica Nacional, estableciendo la firma electrónica y la firma electrónica avanzada y reconoce su uso legal público y privado para todo el país. El 8 de diciembre de 2011, quedó aprobado el Decreto reglamentario de la Ley 18.600, de Documento electrónico y Firma electrónica. El mismo regula el funcionamiento del Órgano de control, la Unidad de Certificación Electrónica (UCE), el funcionamiento de los Consejos Ejecutivo y Consultivo así como los requisitos y todos los procedimientos para los prestadores de servicios de certificación. |
|||
El mercado interior para los países miembros de la [[Unión Europea]] implica un espacio sin fronteras interiores en el que está garantizada la libre circulación de mercancías. Deben satisfacerse los requisitos esenciales específicos de los productos de firma electrónica a fin de garantizar la libre circulación en el mercado interior y fomentar la confianza en la firma electrónica. |
|||
=== Venezuela === |
|||
En la República Bolivariana de Venezuela lo regula El Decreto Con Fuerza De Ley Del 2.001, Sobre Mensajes De Datos Y Firmas Electrónicas<ref>[http://www.tsj.gov.ve/legislacion/dmdfe.htm Decreto Con Fuerza De Ley Del 2.001, Sobre Mensajes De Datos Y Firmas Electrónicas,República Bolivariana de Venezuela]</ref> |
|||
En ese sentido, el Reglamento UE N° 910/2014 consolida el marco común para la firma electrónica planteado en la Directiva 1999/93/CE, que además se concretó con la [[Transposición (Derecho de la Unión Europea)|transposición]] de la Directiva a las diferentes legislaciones nacionales de los países miembros.<ref>{{Obra citada|título=Reglamento (UE) n ° 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014 , relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior y por la que se deroga la Directiva 1999/93/CE|idioma=es|url=http://data.europa.eu/eli/reg/2014/910/oj/spa|fechaacceso=2021-07-09|fecha=2014-08-28|número=32014R0910}}</ref> |
|||
Para la tarea de verificar el estado del certificado se puede acceder a los sistemas de validación, que nos informarán de la vigencia del certificado en ese instante. Pero, ¿qué sucede si la verificación de la firma del documento se realiza una vez que el certificado no es válido? ¿Cómo tenemos certeza de en qué momento se realizó la firma?. Para evitar estos problemas, se puede añadir evidencias a la firma que incluyan información de la fecha de su creación (Time Stamping o Sellado de Tiempo) y de la validez del certificado en ese instante (token de respuesta OCSP). De este modo se consigue que la validez de la firma perdure más allá de la validez del certificado.<ref>[https://www.cert.fnmt.es/catalogo-de-servicios/firma-larga-duracion Firma larga duración.]</ref> |
|||
==== Europa meridional ==== |
|||
=====[[España]]===== |
|||
En España existe la Ley 59/2003, de Firma electrónica, que define tres tipos de firma:<ref>[http://www.boe.es/diario_boe/txt.php?id=BOE-A-2003-23399 Artículo 3. Firma electrónica y documentos firmados electrónicamente, Ley 59/2003 del 19 de diciembre de 2003, de firma electrónica en España]</ref> |
|||
* ''Firma electrónica'': es el conjunto de datos en forma electrónica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificación del firmante. |
|||
* ''Firma electrónica avanzada'': es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere, y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. |
|||
* ''Firma electrónica reconocida'': es la firma electrónica avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma. |
|||
La firma electrónica reconocida tendrá respecto de los datos consignados en forma electrónica el mismo valor que la firma manuscrita en relación con los consignados en papel. |
|||
La Política de Firma Electrónica (PFE) define un modelo de esquema de referencia para la identificación y autenticación electrónica, recogidos en la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.<ref>[https://www.boe.es/buscar/act.php?id=BOE-A-2015-10565 Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas] - [[BOE]]</ref> |
|||
Dicha ley 59/2003 fue [[derogación|derogada]] por la Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza.<ref>[https://www.boe.es/buscar/act.php?id=BOE-A-2020-14046 Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza] - [[BOE]]. 12 de noviembre de 2020.</ref> |
|||
== Referencias == |
== Referencias == |
||
Línea 103: | Línea 168: | ||
== Véase también == |
== Véase también == |
||
* [[Autenticación con contraseña de un solo uso]] |
|||
* [[DNI electrónico]] |
|||
* [[AutoFirma]] |
|||
* [[Iniciativa legislativa popular]] |
|||
* [[ |
* [[Autoridad de sellado de tiempo]] |
||
* [[Certificado digital]] |
|||
* [[CATCert]] - Agència Catalana de Certificació |
|||
* [[Documento de identidad electrónico]] o DNI electrónico. |
|||
* [[Firma electrónica escrita]] |
|||
* [[Fábrica Nacional de Moneda y Timbre]] - Real Casa de la Moneda |
|||
* [[FIPS 140-2]] |
|||
* Firma electrónica escrita o [[Firma digitalizada]] |
|||
* [[Firma digital]] |
* [[Firma digital]] |
||
* [[Iniciativa legislativa popular]] |
|||
* [[Certificado electrónico]] |
|||
* [[Pasarela de pago]] |
|||
* [[Web Service]] |
|||
== Enlaces externos == |
== Enlaces externos == |
||
* [http://dle.rae.es/srv/fetch?id=R1rXgN5 Definición: ológrafo, fa], sitio digital 'Diccionario Real Academia Española'. |
|||
* [http://www.inteco.es/Seguridad/DNI_Electronico/Firma_Electronica_de_Documentos Firma electrónica de documentos] por el Centro de Respuesta a Incidentes de Seguridad para [[PYME]]s y ciudadanos (INTECO-CERT) |
|||
* [https://web.archive.org/web/20100522182131/http://www.inteco.es/Seguridad/DNI_Electronico/Firma_Electronica_de_Documentos Firma electrónica de documentos], Centro de Respuesta a Incidentes de Seguridad para [[PYME]]s y ciudadanos (INTECO-CERT) |
|||
* [http://www.cert.fnmt.es/index.php?cha=cit&sec=4&page=34&lang=es Solicitud de Certificado Digital] ([[FNMT]]) |
|||
* [https://www.sede.fnmt.gob.es/certificados/persona-fisica Solicitud de Certificado Digital] ([[FNMT]]) |
|||
* [http://firmaelectronica.gob.es/ Portal de Firma Electrónica, España] |
* [http://firmaelectronica.gob.es/ Portal de Firma Electrónica, España] |
||
* [http://www.red.es/redes/sala-de-prensa/reportaje/la-personalidad-unica-de-la-pluma-los-bits-sin-perder-autenticidad La personalidad única, de la pluma a los bits sin perder autenticidad |
* [https://web.archive.org/web/20160304205120/http://www.red.es/redes/sala-de-prensa/reportaje/la-personalidad-unica-de-la-pluma-los-bits-sin-perder-autenticidad La personalidad única, de la pluma a los bits sin perder autenticidad], Reportaje de Red.es |
||
* [http://bch.cbd.int/?lg=es Portal Central del CIISB] (Centro de Intercambio de Información sobre Seguridad de la Biotecnología) |
|||
* [https://www.tractis.com/help/?p=3670 Legislación de firma electrónica en todos los países, Tractis] |
|||
* [https://administracionelectronica.gob.es/ctt/politicafirma#.YCMKFWkuk0M Política de Firma Electrónica y de Certificados de España.] |
|||
* [http://www.signinghub.com/electronic-signature-benefits.aspx Beneficios de la firma electrónica] |
|||
{{Control de autoridades}} |
|||
[[Categoría:Criptografía]] |
[[Categoría:Criptografía]] |
||
[[Categoría:Derecho informático]] |
[[Categoría:Derecho informático]] |
||
[[Categoría:Términos jurídicos]] |
[[Categoría:Términos jurídicos]] |
||
[[Categoría:Autoridades de certificación]] |
[[Categoría:Autoridades de certificación]] |
||
[[Categoría:Firma]] |
Revisión actual - 11:07 2 dic 2024
La firma electrónica es un concepto jurídico, equivalente electrónico al de la firma manuscrita, donde una persona acepta y da por validado el contenido de un mensaje electrónico a través de cualquier medio electrónico que sea legítimo y permitido.[1][2][3] Ejemplos:
- Usando una firma biométrica.
- Firmando con un lápiz electrónico al usar una tarjeta de crédito o débito en un comercio.
- Marcando una casilla en una computadora, a máquina, o aplicada con el ratón o incluso con el dedo del usuario en una pantalla táctil.
- Usando una firma digital.
- Usando un sistema que obligue a establecer usuario y contraseña.
- Usando una tarjeta de coordenadas.
La firma electrónica a su vez puede tener diferentes técnicas para firmar un documento, así tenemos las siguientes:
- Código secreto o de ingreso: es la necesidad de una combinación determinada de números o letras, que son solo conocidas por el dueño del documento, como es el caso del PIN en los cajeros automáticos o para el desbloqueo de un teléfono.
- Métodos basados en la biometría: se permite el acceso al documento mediante mecanismos de identificación física o biológica del usuario o dueño del documento; la forma de identificación en este caso consiste en la comparación de características físicas de cada persona con un patrón conocido y almacenado en una base de datos, Los lectores biométricos identifican a la persona por lo que es (manos, ojos, huellas digitales y voz).
En el perfeccionamiento del cifrado de mensajes, llegamos a lo que se conoce como criptografía, que consiste en un sistema de codificación de un texto con claves de carácter confidencial y procesos matemáticos complejos, de manera que para el tercero resulta incomprensible el documento si desconoce la clave decodificadora, que permite visualizar el documento en su forma original; de ahí es que surgen dos tipos de criptografía:
- Criptografía de clave secreta o simétrica: las partes en los dos procesos de cifrado y descifrado comparten una clave común previamente acordada; debe ser conocida solamente por ambas partes, para evitar que un tercero ajeno a la operación pueda descifrar el mensaje transmitido y de esa forma hacer caer toda la seguridad del sistema.
- Debido a lo anterior, surgió el sistema de clave asimétrica o de doble clave. Este sistema fue creado por investigadores de la Universidad de Stanford en 1976, y tal como lo indica su nombre, el sistema posee dos claves: una clave privada, que solo es conocida por el autor del documento, y una clava pública, que puede ser conocida por cualquier persona. Si bien esas dos claves se encuentran relacionadas matemáticamente mediante un algoritmo, no es posible conocer la clave privada a partir de la pública, por lo menos en los estándares tecnológicos actuales.[4]
Regulaciones en diferentes países
[editar]América
[editar]América del norte
[editar]PIPEDA es la Ley federal canadiense de protección de las informaciones personales y los documentos electrónicos. La ley determina la firma electrónica general como la “firma que consiste en una o varias letras, signos, cifras y otros símbolos en forma digital incluidos en el documento electrónico, adjuntos a este o relacionados con este”, y la firma electrónica como la “firma electrónica que es el resultado de aplicación de una tecnología o el proceso prescritos según reglas”.[5]
En la práctica las firmas manuscritas y electrónicas en Canadá se consideran a estar en el mismo nivel con un requisito adicional. Ambas partes que participan en la firma deben acordarse a aceptar la legitimidad de las firmas electrónicas para poner una firma jurídicamente obligatoria.[6]
En 1999 fue desarrollado el proyecto UETA de acuerdo con el que a cada estado de los Estados Unidos se puede conceder la estructura jurídica para usar las firmas electrónicas. UETA fue aceptada por 48 estados, el distrito de Columbia y las Islas Vírgenes de los Estados Unidos[7]
El 1 de octubre de 2000 en los Estados Unidos entró en vigor la ley federal ESIGN (Ley de firmas electrónicas en las relaciones comerciales internacionales y domésticas). La ESIGN determina la firma electrónica como el “sonido, el símbolo o el proceso electrónico adjunto o relacionado lógicamente con el contrato u otra grabación creada, enviada, transmitida, recibida o almacenada con los medios electrónicos”. Con esto según ESIGN: “no se puede rechazar en la validez judicial, la efectividad o la fuerza ejecutiva sólo por estar estos en forma electrónica”.[8] Según ESIGN la parte firmante debe demostrar una intención clara de firmar el convenio en forma electrónica. Una firma puesta por el ratón o estilete, así como pulsando el botón “Yo acepto” tiene el mismo efecto como la firma manuscrita.[9] La ESIGN es el acta jurídica de coordenación, ya que hacia el momento de su aceptación ya en la mayoría de ciertos estados se formó la legislación reguladora correspondiente.[10]
En México existe la Ley de Firma Electrónica Avanzada (LFEA) publicada en el diario oficial de la federación el 11 de enero de 2012. La Secretaría de Economía es la encargada de acreditar a los diferentes servicios de firma electrónica avanzada.
La LFEA establece que la firma electrónica avanzada tiene los mismos efectos jurídicos que la firma autógrafa, garantiza el contenido del documento firmado y no es repudiable.[11]
América Central
[editar]En Guatemala, la Ley para el Reconocimiento de las Comunicaciones y Firmas Electrónicas (Decreto 47-2008), fue publicada en el diario oficial el 23 de septiembre de 2008. El Ministerio de Economía de ese país tiene bajo su responsabilidad el regular este tema, y abrió en el mes de junio de 2009 el Registro de Prestadores de Servicios de Certificación, publicando su sitio web con copia de la ley e información importante sobre el tema.[12]
Existen dos Prestadores de Servicios de Certificación Digital debidamente autorizado por el Ministerio de Economía de Guatemala, el primero autorizado en 2012 fue la Cámara de Comercio de Guatemala a través de su instancia Firma-e, en el año 2015 la entidad Prisma Registro Digital.[13] y en 2018 5B. Lista oficial
En Honduras, la ley para certificar cualquier institución como Prestadora de Servicios de Certificación de Firma Electrónica, Ley aprobada mediante Decreto 149-2013 aprobado por el Congreso Nacional en julio de 2013, siendo el Banco Central de Honduras (BCH) la primera institución del país en ser autorizado como Prestadora de Servicios de Certificación de Firma Electrónica, su Certificado lo recibió de Instituto de la Propiedad (IP)
El 30 de agosto de 2010 en La Gaceta Diario Oficial No. 165, se publicó la Ley No. 729, Ley de Firma Electrónica, siendo la Dirección General de Tecnología (DGTEC), dependencia del Ministerio de Hacienda y Crédito Público (MHCP), la Entidad Rectora del proceso de acreditación de firma electrónica[14].
El 8 de noviembre de 2011, se publicó en La Gaceta Diario Oficial, el Decreto No. 57-2011, Reglamento de Ley N°729, Ley de Firma Electrónica[15].
La legislación nicaragüense, para su país, define dos tipos de firma electrónica:
- Firma electrónica.
- Firma electrónica certificada.
La diferencia se establece en que la firma electrónica certificada está basado en un certificado emitido por un Proveedor de Servicios de Certificación, el cual en cumplimiento de la ley y normativa aplicable fue autorizado por la DGTEC para operar en el país.
En Costa Rica, la Ley de Certificados, Firmas Digitales y Documentos Electrónicos (Ley 8454) es firmada el 22 de agosto de 2005. Esta Ley faculta la posibilidad de vincular jurídicamente a los actores que participan en transacciones electrónicas, lo que permite llevar al mundo virtual transacciones o procesos que anteriormente requerían el uso de documentos físicos para tener validez jurídica, bajo el precepto de presunción de autoría y responsabilidad, además lo anterior sin demérito del cumplimiento de los requisitos de las formalidades legales según negocio jurídico.[16]
América Insular o Islas del Caribe
[editar]República Dominicana
[editar]En la República Dominicana, la Ley 126-02 de Comercio Electrónico, Documentos y Firmas Digitales, de fecha 29 de septiembre de 2002, regula toda relación comercial, estructurada a partir de la utilización de uno o más documentos digitales o mensajes de datos o de cualquier otro medio similar. Y se designa al Instituto Dominicano de las Telecomunicaciones (INDOTEL) como el Órgano Regulador.[17]
América del Sur
[editar]La firma digital es legislada en la ley 25506 de la República Argentina. Fue sancionada en noviembre de 2001 y promulgada en el mismo año.[18]
La ley distingue a la firma digital de la firma electrónica, siendo la primera la de mayor peso jurídico: se establece que la firma digital es equivalente a la firma manuscrita. Esa equivalencia se exceptúa en los siguientes casos: (Estas exclusiones han sido derogadas primero por el l Decreto de Necesidad y Urgencia N° 27/2018 modificó la regulación de la Ley N° 25.056 de Firma Digital y luego por el Decreto Reglametario N° 182/2019)
- a las disposiciones por causa de muerte;
- a los actos jurídicos del derecho de familia;
- a los actos personalismos en general;
- a los actos que deban ser instrumentados bajo exigencias o formalidades incompatibles con la utilización de la firma digital, ya sea como consecuencia de disposiciones legales o por acuerdo de partes.
A diferencia de la firma electrónica, la firma digital es posible gracias al uso de certificados digitales. Esos certificados contienen datos que identifican al titular de una firma. Los certificados digitales son entregados por Certificadores registrados y autorizados para tal actividad, y pueden ser empresas, registros, u organismos públicos especialmente autorizados.
Son los certificados digitales los que permiten a un tercero establecer la autenticidad de un firmante y detectar la alteración de documentos electrónicos firmados digitalmente.
Por otro lado, la exigencia de establecer la autenticidad del firmante en la firma electrónica recae en el mismo firmante, dado que carece de los requisitos legales para ser considerada firma digital.[19] En cambio, la autenticidad del firmante en la firma digital se presume, salvo prueba en contrario.
Fue publicada el 15 de septiembre de 2003 por el Ministerio Secretaría General de la Presidencia, la Ley 19.799 sobre Documentos Electrónicos, Firma Electrónica y Servicios de Certificación de dicha firma, reconoce que los órganos del Estado podrán ejecutar o realizar actos, celebrar contratos y expedir cualquier documento, dentro de su ámbito de competencia, suscribiéndolos por medio de firma electrónica simple. Igualmente señala que estos actos, contratos y documentos, suscritos mediante firma electrónica, serán válidos de la misma manera y producirán los mismos efectos que los expedidos en soporte de papel.[20][21]
La Ley 527 por medio de la cual se define y reglamenta el acceso y uso de los mensajes de datos, del comercio electrónico y de las firmas digitales fue aprobada el 18 de agosto de 1999. Esta norma presenta una definición para firma digital "como un valor numérico que se adhiere a un mensaje de datos y que, utilizando un procedimiento matemático conocido, vinculado a la clave del iniciador y al texto del mensaje permite determinar que este valor se ha obtenido exclusivamente con la clave del iniciador y que el mensaje inicial no ha sido modificado después de efectuada la transformación".
Por su parte, el Decreto 2364 de 2012 por medio del cual se reglamenta el artículo 7° de la Ley 527 de 1999, sobre la firma electrónica y se dictan otras disposiciones, en su artículo 1, define a la firma electrónica como: Métodos tales como, códigos, contraseñas, datos biométricos, o claves criptográficas privadas, que permite identificar a una persona, en relación con un mensaje de datos, siempre y cuando el mismo sea confiable y apropiado respecto de los fines para los que se utiliza la firma, atendidas todas las circunstancias del caso, así como cualquier acuerdo pertinente.
Mediante el Decreto 333 de 2014 se regularon de manera detallada aspectos relacionados con las entidades de certificación, los certificados y las firmas digitales. En la actualidad existen siete (7) entidades de certificación abierta.
En Ecuador existe la Ley N.º 67, de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos, vigente desde el año 2002, y su Reglamento, también redactado y registrado en el mismo año y dentro de la misma existen artículos que sancionan pecuniariamente y con privación de la libertad a quienes hagan mal uso de los recursos electrónicos.
Las entidades acreditadas para la emisión de certificados de firma electrónica son:
- Consejo de la Judicatura
- Banco Central del Ecuador
- Security Data
En el Perú se ha dictado la Ley de Firmas y Certificados Digitales (Ley 27269),[22] la cual regula la utilización de la firma electrónica, otorgándole la misma validez y eficacia jurídica que el uso de una firma manuscrita u otro análoga que conlleve manifestación de voluntad.
En dicha ley se estipula que los certificados digitales, es decir los documentos electrónicos generados y firmados digitalmente por una entidad de certificación, deben contener al menos:
- Datos que identifiquen indiscutiblemente al suscriptor.
- Datos que identifiquen a la Entidad de Certificación.
- La clave pública.
- La metodología para verificar la firma digital del suscriptor impuesta a un mensaje de datos.
- Número de serie del certificado.
- Vigencia del certificado.
- Firma digital de la Entidad de Certificación
La ley de Documento Electrónico y Firma Electrónica fue aprobada el 21 de septiembre de 2009. Crea y encarga a la Agencia de Gobierno electrónico y Sociedad de la Información y del Conocimiento (AGESIC) como Unidad de Certificación Electrónica Nacional, establece la firma electrónica y la firma electrónica avanzada y reconoce su uso legal público y privado para todo el país.[23]
En la República Bolivariana de Venezuela lo regula el decreto con fuerza de ley del año 2001, sobre mensajes de datos y firmas electrónicas.[24]
Europa
[editar]El mercado interior para los países miembros de la Unión Europea implica un espacio sin fronteras interiores en el que está garantizada la libre circulación de mercancías. Deben satisfacerse los requisitos esenciales específicos de los productos de firma electrónica a fin de garantizar la libre circulación en el mercado interior y fomentar la confianza en la firma electrónica.
En ese sentido, el Reglamento UE N° 910/2014 consolida el marco común para la firma electrónica planteado en la Directiva 1999/93/CE, que además se concretó con la transposición de la Directiva a las diferentes legislaciones nacionales de los países miembros.[25]
Para la tarea de verificar el estado del certificado se puede acceder a los sistemas de validación, que nos informarán de la vigencia del certificado en ese instante. Pero, ¿qué sucede si la verificación de la firma del documento se realiza una vez que el certificado no es válido? ¿Cómo tenemos certeza de en qué momento se realizó la firma?. Para evitar estos problemas, se puede añadir evidencias a la firma que incluyan información de la fecha de su creación (Time Stamping o Sellado de Tiempo) y de la validez del certificado en ese instante (token de respuesta OCSP). De este modo se consigue que la validez de la firma perdure más allá de la validez del certificado.[26]
Europa meridional
[editar]En España existe la Ley 59/2003, de Firma electrónica, que define tres tipos de firma:[27]
- Firma electrónica: es el conjunto de datos en forma electrónica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificación del firmante.
- Firma electrónica avanzada: es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere, y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control.
- Firma electrónica reconocida: es la firma electrónica avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma.
La firma electrónica reconocida tendrá respecto de los datos consignados en forma electrónica el mismo valor que la firma manuscrita en relación con los consignados en papel.
La Política de Firma Electrónica (PFE) define un modelo de esquema de referencia para la identificación y autenticación electrónica, recogidos en la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas.[28]
Dicha ley 59/2003 fue derogada por la Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza.[29]
Referencias
[editar]- ↑ «What Are E-Signatures? | Signable |». Archivado desde el original el 31 de julio de 2017. Consultado el 12 de marzo de 2020.
- ↑ Turner, Dawn. «What is a Digital Signature - What It Does, How It Works». Cryptomathic.
- ↑ «REGULATION (EU) No 910/2014 of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC». THE EUROPEAN PARLIAMENT AND OF THE COUNCIL.
- ↑ "Contratación Electrónica" Pagina 173 y ss. Asociación de Escribanos del Uruguay. Año 2006
- ↑ «Personal Information Protection and Electronic Documents Act (S.C. 2000, c. 5)». Justice Laws Website. Archivado desde el original el 12 de noviembre de 2020. Consultado el 21 de octubre de 2020.
- ↑ «PIPEDA interpretation bulletins». Office of the Privacy Commissioner of Canada. Consultado el 21 de octubre de 2020.
- ↑ «Electronic Transactions Act». Uniform Law Commission. Consultado el 21 de octubre de 2020.
- ↑ «The Electronic Signatures in Global and National Commerce Act (E-Sign Act)». Federal Deposit Insurance Corporation. Consultado el 21 de octubre de 2020.
- ↑ «Legal Basis for Electronic Signature in USA». Certified Translation. Consultado el 21 de octubre de 2020.
- ↑ «E-Sign versus State Electronic Signature Laws: The Electronic Statutory Battleground». North Carolina Banking Institute. Adam R. Smart. Consultado el 21 de octubre de 2020.
- ↑ «Sustento jurídico (México)».
- ↑ «Registro de Prestadores de Servicios de Certificación Guatemala». Archivado desde el original el 7 de noviembre de 2016. Consultado el 19 de julio de 2020.
- ↑ Firma-e de Cámara de Comercio de Guatemala
- ↑ La Gaceta Diario Oficial (165). 30 de agosto de 2010. pp. 4683-4687. Consultado el 7 de marzo de 2022.
- ↑ La Gaceta Diario Oficial (211). 8 de noviembre de 2011. pp. 7526-7533. Consultado el 7 de marzo de 2022.
- ↑ «Sistema Nacional de Certificación Digital Costa Rica». Archivado desde el original el 25 de febrero de 2013. Consultado el 9 de diciembre de 2012.
- ↑ Instituto Dominicano de las Comunicaciones
- ↑ [1]
- ↑ Ley 25.506 Firma Digital (Argentina) Archivado el 28 de junio de 2013 en Wayback Machine.
- ↑ Manual operativo: Documentos Electrónicos y Firma Electrónica en los Servicios Públicos y la Administración del Estado (enlace roto disponible en Internet Archive; véase el historial, la primera versión y la última).
- ↑ Ley 19.799
- ↑ Ley de Firmas y Certificados Digitales del Perú
- ↑ «Ley Nº 18.600 Documento electrónico y firma electrónica». Poder Legislativo de Uruguay. Archivado desde el original el 17 de agosto de 2019. Consultado el 17 de agosto de 2019.
- ↑ «LEY SOBRE MENSAJES DE DATOS Y FIRMAS ELECTRÓNICAS (Gaceta Oficial N° 37.148 de fecha 28 de febrero de 2001)». Archivado desde el original el 28 de octubre de 2017. Consultado el 28 de octubre de 2017.
- ↑ Reglamento (UE) n ° 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014 , relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior y por la que se deroga la Directiva 1999/93/CE (32014R0910), 28 de agosto de 2014, consultado el 9 de julio de 2021.
- ↑ Firma larga duración.
- ↑ Artículo 3. Firma electrónica y documentos firmados electrónicamente, Ley 59/2003 del 19 de diciembre de 2003, de firma electrónica en España
- ↑ Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas - BOE
- ↑ Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza - BOE. 12 de noviembre de 2020.
Véase también
[editar]- Autenticación con contraseña de un solo uso
- AutoFirma
- Autoridad de sellado de tiempo
- Certificado digital
- Documento de identidad electrónico o DNI electrónico.
- Fábrica Nacional de Moneda y Timbre - Real Casa de la Moneda
- FIPS 140-2
- Firma electrónica escrita o Firma digitalizada
- Firma digital
- Iniciativa legislativa popular
- Pasarela de pago
- Web Service
Enlaces externos
[editar]- Definición: ológrafo, fa, sitio digital 'Diccionario Real Academia Española'.
- Firma electrónica de documentos, Centro de Respuesta a Incidentes de Seguridad para PYMEs y ciudadanos (INTECO-CERT)
- Solicitud de Certificado Digital (FNMT)
- Portal de Firma Electrónica, España
- La personalidad única, de la pluma a los bits sin perder autenticidad, Reportaje de Red.es
- Portal Central del CIISB (Centro de Intercambio de Información sobre Seguridad de la Biotecnología)
- Política de Firma Electrónica y de Certificados de España.