La firma electrónica cualificada | Ángel Aparicio

05 de June de 2019

Nuestro Product Manager, Ángel Aparicio, nos cuenta en este vídeo todos los detalles sobre la firma electrónica cualificada.

En Docuten ofrecemos todos los tipos de firma digital, entre ellos, la firma cualificada. No te pierdas este vídeo sobre todos los aspectos técnicos y legales de este tipo de firma.

La firma cualificada es el tipo de firma que cuenta con mayores niveles de garantías legales y de seguridad conforme al reglamento europeo de firma,  también conocido como Reglamento eIDAS.

Goza de presunción de validez jurídica, siendo equivalente legalmente a la firma manuscrita. Esto es importante porque significa que en caso de conflicto será considerada como una evidencia válida ante un tribunal sin necesidad de aportar ninguna prueba pericial.

La firma cualificada es aquella que se realiza con un certificado de firma electrónica cualificado, mediante un dispositivo cualificado de creación de firma. Esto es, el mero hecho de disponer de un certificado cualificado no da lugar a firma cualificada. Por ejemplo, el caso más común es disponer del certificado instalado en el navegador. Pues dado que el navegador no está reconocido como dispositivo cualificado de creación de firma, las firmas realizadas con el certificado que tenemos en el navegador, no darán en ningún caso lugar a firmas cualificadas.

Ahora bien, ¿qué dispositivos cualificados existen para poder realizar firma cualificada?

Disponemos básicamente de tres:

  • la tarjeta criptográfica (como es el caso del DNI electrónico)
  • el USB criptográfico
  • HSMs, que son servidores criptográficos

Ambos 3 comparten que son dispositivos donde se generan los certificados, esto es, nacen dentro, y se custodian y protegen no permitiendo que la clave privada pueda salir de ellos.

Una de las cuestiones principales que introdujo el nuevo reglamento europeo de firma, es la posibilidad de generar y custodiar los certificados cualificados en la nube, usando obligatoriamente HSMs. De esta forma es factible adquirir un certificado electrónico cualificado en la nube a través de un prestador cualificado, y hacer uso de ellos, pudiendo obtener firma cualificada.

El hecho de que estén en la nube y debidamente custodiados para evitar que nadie salvo el titular pueda hacer uso de los mismos, abre la posibilidad de poder realizar firma cualificada desde cualquier dispositivo y lugar, ya sea desde un ordenador, smartphone, tableta, sin necesidad de estar atados a un PC.

Nuestra recomendación a la hora de elegir qué tipo de firma realizar es aplicar el principio de proporcionalidad. Es obvio que no es lo mismo firmar una solicitud de vacaciones que un contrato mercantil relevante. En el primer caso, podemos permitirnos primar la usabilidad frente a unas garantías de seguridad no tan altas, pero en documentación que podamos considerar relevante o crítica habríamos de optar siempre por el mayor nivel de garantías, y eso pasa por la firma cualificada.

Si tienes alguna pregunta sobre la firma cualificada o quieres más información, no dudes en contactar con nosotros. ¡Estaremos encantados de atenderte!

Contacta con nosotros