¿Firma digital=Firma manuscrita?

Leo un breve artículo en Kriptópolis que pone en duda la ecuación Firma digital=Firma manuscrita:

La Ley dice que sí, pero algunos nunca hemos creído en esa ecuación. En nuestra opinión, lo más que puede acreditar la firma digital es su relación con determinada clave, pero la voluntariedad e intencionalidad de su uso siempre podrá ser puesta en entredicho.

Llevo mucho tiempo pensando que, efectivamente, deberíamos plantearnos como verdadera la inecuación Firma digital != Firma manuscrita, y la razón es bastante sencilla: la firma digital elimina de la ecuación al usuario.

La clave de firma se almacena, normalmente, en un sistema informático, que es el encargado de realizar la firma. Así pues, ¿qué papel desempeña el usuario en todo el sistema? Teóricamente, el usuario autoriza el proceso de firma. Sin embargo, nada impide al sistema informático firmar digitalmente un documento sin autorización del usuario: el sistema informático, en muchos casos, genera la clave privada de firma, y la almacena en algún lugar del disco duro. En otro casos, el usuario protege la clave privada mediante una contraseña que, igualmente, suministra al sistema informático que, por consiguiente, también conoce.

Sólo veo una forma de proteger relativamente el proceso de firma, y es llevar dicho proceso, y ejecutarlo completamente, a un dispositvo empotrado o embebido, propiedad plena del usuario, de confianza para éste, y mantener al sistema informático alejado de la clave de firma y la contraseña o PIN que la protege. Así mismo, para evitar firmas fraudulentas por parte del sistema informático, el usuario debe autorizar, físicamente sobre el propio dispositivo empotrado, cada una de las operaciones de firma.

Mientras el sistema informático disponga de todos los elementos para realizar y llevar a cabo una firma electrónica, mientras el usuario desempeñe el papel de mero observador y no tenga pleno control del proceso, los sistemas de firma electrónica no serán lo suficientemente seguros como para ser implantados a gran escala.

Advertisements

2 thoughts on “¿Firma digital=Firma manuscrita?

  1. HOLA NECESITO AYUDA DE PROCEDIMIENTO O LA RUTINA URGENTE PARA ESTAMPILLAR LA FIRMA EN UN DOCUMENTO CON SOLARIS 3.1

    ME PUEDES AYUDAR Y DE QUE FORMA,

    GRACIAS

  2. HELLO I NEED HELP OF PROCEDURE OR THE URGENT ROUTINE to STAMP THE SIGNATURE IN A DOCUMENT WITH SOLARIS 3.1

    YOU CAN HELP ME AND THAT IT FORMS,

    THANK YOU.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s