En la década de los 70, la firma electrónica irrumpió tímidamente como esa gran desconocida que despertaba más recelos que confianza. Con el paso de los años, los avances tecnológicos desarrollados han incrementado sus prestaciones, y han hecho de ella un recurso fiable y aún más seguro.
En la actualidad, a pesar de ser un concepto maduro que para muchas empresas ha sido sinónimo de salvavidas durante el confinamiento, es común encontrar ciertas dudas en cuanto a aspectos como su tipología, el nivel de seguridad inherente a cada firma, o la idoneidad de su uso en diferentes escenarios.
En este artículo, vamos a profundizar en la firma electrónica cualificada y a desmitificar las creencias más comunes que impiden descubrirla como la herramienta transversal que, además de sencilla y fácil de usar, es válida para empresas multisectoriales de cualquier tamaño.
Qué es la firma electrónica cualificada
Antes de definir la firma electrónica cualificada, debemos recordar que el Reglamento de la Unión Europea 910/2014, más conocido como eIDAS, distingue tres tipos de firmas electrónicas con diferentes niveles de seguridad: firma electrónica simple, avanzada y cualificada. De los tres tipos de firma, solo la firma electrónica cualificada es considerada como la equivalente a la firma manuscrita. Denominada también como la firma sin repudio, se caracteriza por brindar el nivel de seguridad más alto y las máximas garantías jurídicas, evitando así situaciones de vulnerabilidad.
La firma electrónica cualificada está regulada y definida en el Reglamento eIDAS, como “ una firma electrónica avanzada que se crea mediante un dispositivo cualificado de creación de firmas electrónicas y que se basa en un certificado cualificado de firma electrónica ".
? Es frecuente pensar que el mero hecho de disponer de un certificado cualificado da lugar a una firma cualificada, pero esta afirmación es errónea, ya que faltaría uno de los elementos que le confieren a este tipo de firma su naturaleza: el dispositivo seguro de creación de firmas. Por ejemplo, si instalamos nuestro certificado cualificado en el navegador o en el teléfono móvil, ninguno de los dos reconocidos como dispositivo seguro de creación de firma, las firmas que realicemos no serán consideradas cualificadas.
5 ideas erróneas sobre la firma electrónica cualificada y su uso en empresas
La tecnología de la firma electrónica existe desde hace años, pero su implantación en el tejido empresarial español ha sido pausada. Hemos identificado las ideas erróneas más persistentes, que nos ayudan a aclarar una parte de este rezago en la transición hacia la firma electrónica.
1.- Es difícil de usar - ❌ Falso
✔️ La firma electrónica cualificada añade seguridad, pero no siempre complejidad. Las soluciones de Uanataca priorizan la usabilidad, son intuitivas, y no requieren experiencia de usuario. Están diseñadas para que tanto los empleados como los clientes puedan firmar fácilmente cualquier tipo de documento electrónico sin necesidad de conocimientos previos del proceso de firma ni de la herramienta.
2.- Es cara y se necesita una gran inversión inicial - ❌ Falso
✔️ Las soluciones de Uanataca se pueden usar desde el primer día sin necesidad de soportar los costes iniciales de la infraestructura, ni costes derivados del mantenimiento mensual. El pago por uso también es una de las características que contribuyen a que las soluciones de Uanataca sean accesibles. Este modelo, alejado de la rigidez de las tarifas estándar mensuales, se ajusta a las necesidades de la compañía, que solo pagará por lo que realmente use.
3.- No es válida para cualquier empresa - ❌ Falso
✔️ En nuestro caso, esta es otra afirmación errónea. Las soluciones de Uanataca están diseñadas para empresas multisectoriales de cualquier tamaño, y adaptadas a las necesidades de las compañías, de sus empleados, y de sus clientes.
Conscientes de las diferentes realidades de las empresas en un entorno cambiante como el actual, las compañías podrán digitalizar sus procesos de firma con soluciones específicas.
4.- Su integración es compleja - ❌ Falso
✔️ El proceso de integración de las soluciones de Uanataca es muy rápido y sencillo. Mediante una potente API de alto nivel, integrar la emisión de certificados digitales y la firma electrónica en flujos y procesos empresariales es muy rápido y sencillo.
5.- La firma electrónica cualificada siempre requiere de elementos hardware adicionales - ❌ Falso
✔️ Nada más lejos de la realidad. En Europa, los certificados digitales también pueden almacenarse en un servidor seguro en la nube ( HSM ), que cumplirá las funciones de dispositivo cualificado de creación de firma electrónica. Solo un prestador de servicios de confianza como Uanataca puede ofrecer las máximas garantías jurídicas de un entorno de alta seguridad que cumple con todos los estándares normativos vigentes, como el Reglamento eIDAS de la Unión Europea. Gracias a su seguridad y custodia, se asegura la confidencialidad de los documentos que se envían a firmar, no permitiendo reconstruirlos fuera de la infraestructura del cliente.
Tipos de firma electrónica cualificada
Como hemos visto anteriormente, los certificados digitales cualificados pueden alojarse en diferentes dispositivos, siendo el lugar de almacenamiento el criterio de clasificación de la firma electrónica cualificada en sus dos variantes.
➤ Firma electrónica cualificada en dispositivo
La firma electrónica cualificada en dispositivo, la más conocida, se realiza con un certificado digital que está alojado en tarjetas criptográficas (Smartcards) o Tokens (USB).
Este tipo de dispositivos de firma electrónica han evolucionado mucho, y son compatibles con todos los sistemas operativos y navegadores. Algunos dispositivos, como nuestro DNA Key o nuestro miniLector Blue, han sido diseñados para el uso de la identidad digital en escenarios que implican la interacción con diferentes dispositivos (smartphone, tablet y PC). Los casos de uso más implementados son aquellos en los que las personas requieren un elemento de identificación presencial como un carnet.
➤ La firma electrónica cualificada centralizada
A diferencia de la firma electrónica cualificada realizada mediante dispositivos, este segundo tipo de firma se aloja en un servidor seguro y supervisado ( HSM ) del Prestador de Servicios de confianza acreditado, siempre asegurando una gestión del certificado única, de forma totalmente autónoma, y bajo control del usuario. La firma centralizada o firma en la nube es una solución muy segura y usable. El propietario accede a su certificado en cualquier momento y desde cualquier dispositivo, previa autenticación de su identidad de manera robusta.
Pesa a que ambas variantes de la firma electrónica cualificada brindan el más alto nivel de seguridad y las máximas garantías jurídicas, las ventajas de la firma centralizada para pymes y grandes empresas, desglosadas a continuación, la convierten en la opción más utilizada en el ámbito empresarial.
● Revocación del certificado digital: la gestión de los certificados digitales que están centralizados corresponde a la organización, pudiendo realizar acciones como revocarlos.
● Movilidad sin límites: el usuario puede acceder a su certificado de forma segura desde cualquier ordenador o dispositivo móvil, disfrutando de movilidad sin límites. Si buscamos una solución de firma electrónica cualificada, que nos permita utilizar de forma sencilla nuestro certificado para autenticarnos y firmar electrónicamente cualquier documento desde cualquier lugar, la solución Firma Móvil de Uanataca es una opción segura y ágil.
● Monitorización y trazabilidad: gracias a la centralización de claves, el control horario y de ubicación es posible. Además, se ofrece un registro de todas las operaciones realizadas con los certificados electrónicos de la organización.
● Menos pérdidas: los certificados, almacenados en el servidor, evitan las posibles pérdidas de los certificados que se alojan en el equipo del usuario.
Si necesitas implementar servicios integrales en los procesos de tu organización de principio a fin, contacta con nosotros. Nuestro equipo de expertos te asesorará sobre el tipo de firma electrónica y la solución más adecuada para tu empresa. Y si quieres dejarnos tu comentario en este post, puedes hacerlo en el siguiente formulario. ⬇️