Explicación de los diferentes métodos de firma electrónica

métodos de firma electrónica

Al buscar una solución de firma electrónica o al firmar documentos electrónicamente, es posible que se haya dado cuenta de que existen muchos métodos diferentes de firma electrónica. Varían desde métodos sencillos, como un botón de aprobación o una firma manuscrita, hasta formas de firma más avanzadas o incluso cualificadas y, por tanto, muy seguras, como la firma con un DNI electrónico.

Lo que necesita saber es que, dependiendo del método de firma, el proceso de firmar suele ir precedido de la autenticación del usuario. Se trata de la verificación de las credenciales de una persona como paso previo para concederle acceso a un sistema, en este caso, el de la firma electrónica. La autenticación contribuye a la validez de los documentos
firmados, ya que certifica con quién una empresa, organización o institución está realizando la transacción. El hecho de que
una empresa decida pedir una autenticación durante el proceso de firma dependerá del valor de la transacción y del peso que tiene la experiencia del usuario. Aunque la autenticación no implica necesariamente una experiencia más engorrosa para el usuario, el proceso sigue siendo más complejo y requiere más del usuario que un simple garabato con el dedo en un smartphone o un ordenador de sobremesa. Queremos darle más información sobre los métodos de firma que existen actualmente.

DESCARGO DE RESPONSABILIDAD: La información contenida en esta sección tiene únicamente fines informativos generales y no pretende constituir un asesoramiento jurídico. Connective no garantiza que la información aquí contenida esté actualizada o sea precisa, ni hace declaraciones sobre la validez legal de los métodos de firma. Tenga en cuenta que la legislación que regula la firma electrónica está cambiando rápidamente y puede diferir en cada jurisdicción. Si tiene preguntas sobre el  ontenido o las afirmaciones realizadas en esta sección, o sobre si las soluciones de Connective se ajustan a las necesidades de su organización, póngase en contacto con un profesional del derecho de su región.

Métodos de firma electrónica sin autenticación

Firma trazada en pantalla

Una firma básica y manual se puede trazar en la pantalla simplemente utilizando el ratón o el panel táctil o usando los dedos o un lápiz óptico en una pantalla táctil. Esto también se considera una firma electrónica.

Firma manuscrita

Con este método de firma usted introduce su nombre utilizando el teclado. A continuación, podrá elegir entre diferentes fuentes preconfiguradas y manuscritas para plasmar su firma.

Botón de aprobación

Se trata de un simple clic con el ratón en un botón de aprobación. Esto generará una firma de aprobación.

Métodos de firma electrónica con autenticación

Firma biométrica

Para poner una firma biométrica se necesita una tableta de firma biométrica o un lápiz biométrico. La tableta de firma y el lápiz biométrico permiten capturar las características biométricas de una firma, como la posición del lápiz, el momento en el que se presiona con la punta y la fuerza aplicada. Estos datos biométricos se vinculan a la firma, creando un perfil de firma biométrico exclusivo, que permite al fabricante de la tableta verificar la autenticidad de la firma cuando sea necesario.

Firma con tarjeta inteligente o token (USB)

El tipo de tarjeta inteligente más conocido para firmar electrónicamente es el documento (nacional) de identidad electrónico de un país, como por ejemplo LuxID, Estonian ID, .beID, DNIe, etc. Otros ejemplos de tarjetas
inteligentes son la tarjeta para abogados en Bélgica, la tarjeta de acceso común (CAC) o la tarjeta personal para la verificación de la identidad (PIV) en Estados Unidos, y
muchos más.

Estas tarjetas inteligentes contienen un certificado personal con una clave privada emitida por un proveedor
cualificado. Con este sistema, el firmante introduce su tarjeta inteligente en el lector de tarjetas o inserta el token en el puerto USB y teclea su código PIN personal para autenticarse a la hora de firmar documentos.

Inicio de sesión con nombre de usuario y contraseña (incluyendo SSO)

  • En algunos procesos de incorporación, el usuario se identifica eligiendo su nombre de usuario (que suele ser su dirección de correo electrónico) y contraseña. A veces, también rellena alguna información adicional. A continuación, puede utilizar estas credenciales para autenticarse cuando firme documentos de forma electrónica.
  • Si desea implantar una solución más segura para el inicio de sesión con nombre de usuario y contraseña como
    paso previo a la firma, puede optar por herramientas como la de Swisscom. Esta solución funciona con una identificación única a través de Face2Face o por vídeo para verificar la identidad del firmante. A continuación, el firmante puede elegir su nombre de usuario y contraseña para autenticaciones posteriores o autenticarse mediante aplicación móvil. Gracias a la identificación previa, se genera un certificado personal que queda vinculado a la identidad. Esto aumenta considerablemente el nivel de seguridad y da lugar a firmas electrónicas avanzadas y
    cualificadas.
  • El principio de SSO (inicio de sesión único) también es un ejemplo de firma que utiliza el nombre de usuario y una
    contraseña. De este modo, una persona puede utilizar sus credenciales de inicio de sesión en la plataforma de una empresa para firmar documentos. Este método suele ir acompañado de una autenticación multifactor.

Contraseña de un solo uso (OTP) por SMS o c orreo electrónico

Para la firma con una OTP por SMS, es necesario disponer del número de teléfono móvil del firmante. Durante el proceso de firma, la persona tendrá que introducir los cuatro últimos dígitos de su número de teléfono. A continuación, recibirá una contraseña de un solo uso por SMS para autenticarse.

En el caso de una OTP por correo electrónico, se necesita la dirección de correo electrónico del firmante. El firmante deberá completar la dirección de correo electrónico para que el sistema le envíe una contraseña de autenticación a esa dirección.

Identidades móviles

La identidad móvil se refiere a la identidad digital de una persona y a la tecnología empleada para gestionarla, es decir, un teléfono inteligente, una tableta u otro dispositivo móvil.

Un caso de uso muy común consiste en que el usuario empiece por crear su identidad móvil a través de un proceso de incorporación. Para ello, puede identificarse con su DNI electrónico o utilizar las credenciales con las que inicia sesión en su banca online. A continuación, el usuario crea una contraseña que quedará vinculada a su identidad móvil. Una vez creada la identidad móvil, ésta servirá para la autenticación en un proceso de firma electrónica, por ejemplo. Un ejemplo de la identidad móvil es itsme® en Bélgica.

Iniciativas públicas

Algunos gobiernos han creado servicios de autenticación para proteger el acceso a sus aplicaciones virtuales seguras. En algunos casos, estos sistemas de autenticación también sirven para firmar documentos de forma electrónica y segura. Algunos ejemplos son FranceConnect, FAS Belgium, MitID (anteriormente NemID), etc.

Autenticación bancaria (a veces en combinación con los operadores de redes móviles)

También existen iniciativas de la banca que crean su DNI electrónico personal y le permiten identificarse de forma segura. Su identidad bancaria puede ser móvil, en cuyo
caso queda almacenada en la tarjeta SIM de su teléfono, pero también hay bancos que verifican su identidad con un dispositivo de autenticación como los lectores de tarjetas bancarias o autenticadores de un botón, etc.

Las identidades bancarias también son un método perfecto para firmar documentos de forma electrónica. Algunos ejemplos son iDIN, Bank ID Norway, Bank ID Sweden, Finnish Trust Network, etc.

Autenticación biométrica

Con este método, se realiza un proceso de autenticación seguro antes de la firma. Se basa en los rasgos biológicos únicos de las personas para comprobar que son quienes dicen ser. Estos rasgos biológicos pueden ser la voz, los rasgos faciales y las huellas dactilares, por ejemplo. A continuación, el documento puede ser firmado electrónicamente. La autenticación biométrica quedará grabada en los registros de auditoría de los documentos, lo que cuenta como prueba de una firma electrónica segura y jurídicamente vinculante. Algunos ejemplos son SmileID de Electronic ID, FaceID de Apple, etc.

A diferencia de lo que ocurre en el papel, hay muchas formas diferentes de firmar las transacciones digitales. Cada tipo tiene un nivel diferente de fuerza probatoria y legalidad, cada tipo tiene su propia y única experiencia de usuario. En Connective le ofrecemos una amplia selección de métodos de firma para su conveniencia.

Si quiere saber más sobre la firma electrónica, descargue nuestra guía sobre la firma electrónica a través del siguiente formulario o póngase en contacto con nosotros.

¡Descargue nuestra guía sobre las firmas digitales!

Connective eSignatures ahora es Nitro Sign Premium

¡Connective se ha unido a la familia de Nitro! Este dominio se desactivará en breve. Visita gonitro.com y mantente informado sobre las últimas actualizaciones y características de Nitro Sign Premium (anteriormente Connective eSignatures).