¿Cuáles son los diferentes tipos de firmas? Aquí te lo explicamos
Por Felipe Leñero
48533
Más que un grafo, una firma es un concepto que representa la obtención del consentimiento expreso o aprobación del autor en una obra o contenido, esto quiere decir que una firma tiene que identificar al firmante y vincularlo a alguna información u objeto.
Con este concepto en mente, el cual desvirtúa la atribución de que únicamente un grafo o rúbrica representa una firma, ahora podemos continuar con la explicación de los diferentes tipos de firma que se utilizan en nuestra actualidad y las diferencias de cada una:
Firma autógrafa o rúbrica
Esta es una de las más conocidas y consiste en un grafo, nombre o iniciales plasmadas en algún objeto físico. La verificación de esta se hace por medio de un estudio grafoscópico. Esta puede ir acompañada de rasgos únicos que ayudan a identificar al firmante y hacer más difícil su reproducción, como lo es un sello con la huella dactilar, el nombre completo adjunto, una fotografía del suceso, una copia de la identificación.
Un ejemplo famoso lo encontramos en la obra Fausto de Goethe: Cuando el demonio Mefisto pacta con Fausto lo hace firmar con su propia sangre para protegerse ante la refutación de los hechos. Aunque en nuestra sociedad no se toman medidas tan extremas, la firma autógrafa es uno de los mecanismos legales de verificación más utilizados.
Firma autógrafa digital
Esta firma es similar a la anterior, sin embargo, esta se plasma en medios digitales y no en objetos físicos. Esta firma se encuentra compuesta por una representación de vectores que generan una imagen con los puntos de presión por el cual se desplaza el ratón o dedo en dispositivos táctiles, también va acompañada de otros rasgos que permiten vincular al firmante como lo es la dirección IP, características del dispositivo en donde fue firmado, posición geográfica donde se recabó la firma, correo electrónico con el cual se autenticó, factor de autenticación con número celular o identificación del firmante, entre otras; a todo este conjunto de datos se le llama evidencia electrónica.
A esta firma también se le hace llamar firma electrónica simple y las maneras de comprobar y verificar la vinculación con el contenido firmado varía de tecnología a tecnología. En el caso de eFirma.com, emitimos un sello de tiempo que concatena los datos de la representación gráfica y el hash del documento original.
Firma electrónica avanzada
También conocida como la firma electrónica cualificada, este tipo de firma es bastante más compleja a comparación de las anteriores, ya que se encuentra compuesta por un mecanismo de generación de evidencias por medio de criptografía, en el cual intervienen distintas etapas:
- La generación de los archivos necesarios para firmar (.cer y .key), emitidos por un proveedor autorizado a través de un proceso regularizado para obtener evidencias de la identidad de la persona. Los archivos se encuentran protegidos por medio de una contraseña, la cual debe permanecer en posesión única del propietario.
- La firma de los mensajes de datos electrónicos, en el cual se genera un sello o cadena de firma electrónica, que es el resultado de aplicar un algoritmo de cifrado utilizando los archivos del firmante y el hash del documento o contenido a firmar.
- El estampado de tiempo es el último paso, en el cual se emite una constancia de que se firmó el documento en un momento determinado del tiempo, este sello se expide utilizando el sello o cadena de firma electrónica generado en el paso anterior y se le añade la hora exacta provista por un proveedor que se encuentra enlazado a un reloj atómico. Utilizando esta información, se vuelve a aplicar un algoritmo de cifrado y se generan dos archivos, un .tsq (Petición de Sello de Tiempo) y un .tsr (Respuesta de Sello de Tiempo) que contienen la información de quien expidió el sello, el tiempo de firmado, precisión de la hora utilizada, algoritmo utilizado, información que se pidió estampar y el certificado público de la autoridad que expidió los sellos de tiempo.
Esta firma se verifica por medio de un estándar abierto llamado PKI (Public Key Infrastructure) que permite que cualquier persona, con acceso a las herramientas de verificación, sea capaz de comprobar la validez de cada paso. En eFirma.com contamos con las herramientas web de validación del sello firma electrónica y validación de sellos de tiempos que pueden ser utilizadas sin ningún costo.
La firma electrónica avanzada la puedes obtener sin ningún costo y está disponible para personas físicas y morales, por medio de un proceso de registro ante el SAT.
Legalidad
Todas las firmas mencionadas sirven como prueba del consentimiento expreso y por lo tanto son admisibles como evidencia en un juicio, sin embargo, hay algunas diferencias dentro del marco regulatorio.
Una de ellas es que la firma electrónica avanzada no es repudiable conforme al artículo 8 de la Ley de Firma Electrónica Avanzada, esto garantiza la autoría e integridad del documento y que dicha firma corresponde exclusivamente al firmante.
Otra de las diferencias se menciona en el artículo 4 de la Ley de Firma Electrónica Avanzada, el cual establece que las disposiciones de la ley de firma electrónica avanzada no serán aplicables a las materias fiscal, aduanera y financiera, por lo que su uso no es recomendable al firmar documentos que sean gobernables sobre estos marcos regulatorios.
Si quieres saber más respecto al fundamento legal de la firma electrónica avanzada, te recomendamos entrar a este enlace.
¿Cuándo utilizar cada firma?
El mejor caso de uso que se le vaya a dar a cada tipo de firma dependerá de distintos factores como:
- Practicidad: En este caso, la firma autógrafa digital es la mejor opción si disponemos de dispositivos conectados a internet, de lo contrario, la firma autógrafa física será nuestra única opción.
- Seguridad e integridad del documento: La firma electrónica avanzada sería la mejor opción, pero en caso de no contar con ella, la firma autógrafa digital por medio del estampado de tiempo sería la mejor opción para asegurar la integridad y conservación del documento que fue firmado.
- Partes involucradas: Si los involucrados actúan como representantes de organizaciones o empresas, están obligados a contar con su firma electrónica avanzada, por lo que se recomendaría utilizarla para asegurar la calidad como representantes legales y su estatus como empresa debidamente registrada ante el SAT.
Ahora conoces los tipos de firma que existen, qué es lo que representan y qué factores tomar en cuenta para tomar una decisión si no sabes qué tipo de firma utilizar.
Cuando necesites recabar firmas o firmar documentos en linea, recuerda que en eFirma.com podrás utilizar tanto la firma electrónica avanzada y la firma autógrafa digital de manera rápida, sencilla y segura.