martes, 25 de agosto de 2015

Firma Digital

Firma Digital

Cada día es más común el intercambio de información en internet ya sea por mensajes en WhatsApp, correo, archivos adjuntos, etc. Internet hoy en día proporciona una de las mejores alternativas de comunicación porque es rápida y de bajo costo, pero, ¿Qué tan seguro es transmitir la información sin ser cambiada? Es muy común entre los usuarios de internet asegurara que ellos no enviaron una determinada información ¿Cómo poder comprobar el verdadero origen e identidad de la persona que escribe?

En el mundo tradicional la forma en cómo asegurarnos en que alguien recibió un mensaje es hacer que esa persona haga su firma autógrafa sobre el documento y compara su firma que en teoría sólo esa persona la puede hacer, sin embargo, ¿Cómo es posible hacerlo en un documento digital?

Justamente la firma digital surge para evitar que un documento sea modificado, o que alguien niegue que no es lo que firmo originalmente.

¿Qué es?
Es una herramienta tecnológica que nos permite asegurar el origen de un documento o mensaje y verificar que su contenido no ha sido alterado luego de ser firmado. Un documento electrónico firmado digitalmente tiene la misma validez jurídica que un documento en papel firmado de puño y letra garantizando que no pueda ser objeto de repudio.

¿Dónde se utiliza?
Actualmente la firma digital tiene muchas aplicaciones: se utiliza para hacer trámites con entidades públicas tales como declaraciones de impuestos, operaciones judiciales, bancarias, contratos a distancia y documentos de comercio exterior. Además algunas veces es usada como autentificación en internet.

¿Cómo funciona?
La firma digital es una secuencia única de letras y números que vincula al firmante con un documento electrónico, para firmar digitalmente una persona necesita:

     1. Dos claves asociadas entre sí que se generan utilizando funciones criptográficas seguras (algoritmos matemáticos), una de estas claves es secreta y sólo es conocida por esa persona, de esa forma nadie más conoce esa clave y por lo tanto nadie puede imitar tu firma.

      2. La segunda clave en cambio es pública y sirve para que el destinatario pueda verificar la firma hecha por el autor y comprobar que fue éste quien la produjo.
La clave pública está contenida en un certificado digital, junto con la información personal del firmante.

     3. Solicitar certificado digital en un centro certificador (Ej. SAT, en el caso de México), este certificado sirve para asegurar que la clave pública pertenece a una determinada persona.

¿Cómo obtener una firma digital?
Cuando una persona necesita una firma para algún trámite, debe cumplir con una serie de requisitos y paso:
      -  Llenar un trámite de registro (datos personales) en la página del ente certificador.
      -  Presentarse físicamente al ente certificador para comprobar identidad.
      -  El ente certificador emitirá un certificado digital que le permitirá a la persona poder
         firmar digitalmente sus documentos importantes.

Una firma digital puede cambiarse o destruirse en un determinado tiempo.

Firma electrónica avanzada (FIEL)
La Fiel es una firma digital que permite de manera única, en México se le conoce como Firma electrónica avanzada.

La fiel sustituye a la firma autógrafa para algunos trámites y tiene el mismo peso jurídico. Tiene cuatro elementos de seguridad:

     - Registro Federal de Contribuyentes (RFC)
     - Llave privada: se genera en una aplicación que proporciona el SAT y genera un archivo .key
     - Llave pública (conocido como certificado)
     - Contraseña de la llave privada

Al momento del trámite presencial se registra información biométrica para generar el certificado:
     - Huellas dactilares
     - Fotografía del iris
     - Fotografía de rostro
     - Firma autógrafa

De este modo la Fiel brinda seguridad a las transacciones electrónicas de los contribuyentes por lo que puede utilizarse en los siguientes servicios fiscales:
     -  Declaración anual.
     -  Factura electrónica
     -  Devoluciones automáticas
     - Pedimentos aduanales
      Dictámenes y expediente integral
     -  Donatarias autorizadas
      Padrón de importadores, etc.

¿Cómo se tramita?
     - Documentos de identificación
     - Formato FE (solicitud de la FIEL)
     - Usb o disco compacto con archivo .req generado con la aplicación SOLCEDI
     - Toma de información biométrica.

Referencias