En España identificamos 3 tipos de firma electrónica. Cada tipo de firma electrónica tiene sus particularidades y en especial diferentes características legales. Con estas firmas podemos firmar documentos electrónicos.
No se niegan efectos jurídicos a las firmas electrónicas que no reúnen los requisitos de firma electrónica reconocida solo por presentarse en forma electrónica. Aunque lo más recomendable es utilizar firmas electrónicas avanzadas con certificados reconocidos y generadas utilizando dispositivos seguros de creación de firma electrónica.
Contenidos
Firma electrónica
La firma electrónica es un conjunto de datos electrónicos que sirven como medio de identificación del firmante. La firma se produce cuando asociamos o consignamos los datos de firma con los datos firmados.
Firma electrónica avanzada
Por encima de las firmas electrónicas normales tenemos las avanzadas. La diferencia radica en que las avanzadas permiten detectar cambios en los datos firmados. Esta firma está vinculada al firmante de forma única. Por lo tanto, el firmante es el único que puede firmar con ella. Podemos asumir con confianza que el firmante creó la firma con medios de su exclusivo control.
Firma electrónica reconocida
Este tipo de firma electrónica corresponde al nivel de seguridad más alto y tiene el mismo valor que la firma manuscrita. Los requisitos para que una firma electrónica sea reconocida son:
- La firma es una firma electrónica avanzada.
- Está basada en un certificado reconocido, permite comprobar la identidad de los solicitantes.
- Es generada mediante un dispositivo seguro de creación de firma.
Los 4 tipos de certificados
El reglamento eIDAS identifica 4 tipos de certificados. Estos certificados pueden ser a su vez cualificados si han sido expedidos o no por un prestador cualificado de servicios de confianza. En caso contrario, consideramos a los certificados como no cualificados.
Certificado de firma
Los certificados de firma están pensados para personas físicas. Con la firma proporcionamos garantía de origen y la integridad de los datos firmados. La firma con un certificado de firma supone conformidad y consentimiento con los datos firmados y una obligación legal respecto al contenido.
Certificado de sello
Este certificado es la alternativa al certificado de firma para personas jurídicas. Estos certificados no identifican a una persona custodio o responsable. Utilizamos los certificados de sello para autenticar documentos y activos digitales de la persona jurídica. Por ejemplo, los programas informáticos o los servidores.
Cuando una transacción exige el sello electrónico cualificado de la persona jurídica, también podemos utilizar la firma electrónica cualificada del representante autorizado de la persona jurídica. El caso opuesto no es posible, el sello electrónico de la persona jurídica no sustituye a la firma de su representante autorizado.
Certificado de autenticación web
Estos certificados vinculan los sitios web con la persona física o jurídica titular del certificado. Con los certificados de autenticación de sitios web, los visitantes pueden confiar en que existe una entidad que respalda la existencia del sitio web.
La confianza de los usuarios es vital para negocios online, por eso un certificado de autenticación web es crucial para proporcionar servicios mercantiles.
Certificado no cualificado
Estos certificados pueden utilizarlos personas físicas, personas jurídicas, componentes o SSL entre otros. Aunque la legislación vigente no contempla su uso para personas físicas. Esto es porque los certificados no cualificados no aportan las garantías de los certificados cualificados.
La diferencia más importante de los certificados no cualificados con respecto a los cualificados es que los no cualificados están sometidos a una supervisión más ligera. Los certificados cualificados deben cumplir requisitos de verificación de la identidad de la persona y proporcionar el estado de validez o revocación de forma automatizada, fiable, gratuita y eficiente.
Más información sobre la firma electrónica en España
Las mejores referencias para obtener más información sobre la firma electrónica en España y en concreto sus aspectos legales son la Ley 59/2003, de firma electrónica y el reglamento europeo eIDAS. El reglamento eIDAS cubre, además de la firma electrónica, estándares adicionales para la identificación electrónica y servicios de confianza.