<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Una firma digitalizada no es una firma electrónica</title>
	<atom:link href="http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Sat, 11 Feb 2012 09:31:50 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Carlos Rodríguez</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-9141</link>
		<dc:creator>Carlos Rodríguez</dc:creator>
		<pubDate>Mon, 02 Jan 2012 10:58:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-9141</guid>
		<description>Hola Damià,
Creo que en lo esencial estamos de acuerdo, para que la firma tenga mayor validez legal se deben cumplir esos requisitos. Actualmente ya hay dispositivos que permiten cumplir con esto y pueden ser considerados firma electrónica avanzada según la Ley y la Directiva europea sobre firma electrónica.
Para garantizar la integridad del documento: la suma de verificación creada a partir del documento y los componentes de la firma (datos biométricos e imagen) se encripta mediante una clave privada del dispositivo y se inserta en el doc. y nunca podrá ser desvinculada. Si se intenta modificar el documento firmado  se romperá el sellado, por lo que no puede ser alterado sin eliminar la firma. 
Además, si se firma con un pad de StepOver la empresa puede garantizar que no tiene accceso a datos biométricos del firmante(presión, velocidad.. de la firma). Estos datos se transmiten cifrados al documento, ya que se encriptan en el interior de la tableta mediante un cifrado asimétrico, cuya clave privada está depositada ante notario.
Tampoco veo perjuicio para el usuario en la utilización de tabletas de firma para la obtención de una simple imagen. Entiendo que si firmas un documento en papel y la empresa digitaliza el documento puede tener acceso a tu firma del mismo modo que si utilizas la imagen que devuelve una tableta de firmas. No veo perjuicio para el usuario, ya que, en caso de litigio, es la empresa quién debe poder demostrar que se ha firmado ese documento y no otro.
Saludos</description>
		<content:encoded><![CDATA[<p>Hola Damià,<br />
Creo que en lo esencial estamos de acuerdo, para que la firma tenga mayor validez legal se deben cumplir esos requisitos. Actualmente ya hay dispositivos que permiten cumplir con esto y pueden ser considerados firma electrónica avanzada según la Ley y la Directiva europea sobre firma electrónica.<br />
Para garantizar la integridad del documento: la suma de verificación creada a partir del documento y los componentes de la firma (datos biométricos e imagen) se encripta mediante una clave privada del dispositivo y se inserta en el doc. y nunca podrá ser desvinculada. Si se intenta modificar el documento firmado  se romperá el sellado, por lo que no puede ser alterado sin eliminar la firma.<br />
Además, si se firma con un pad de StepOver la empresa puede garantizar que no tiene accceso a datos biométricos del firmante(presión, velocidad.. de la firma). Estos datos se transmiten cifrados al documento, ya que se encriptan en el interior de la tableta mediante un cifrado asimétrico, cuya clave privada está depositada ante notario.<br />
Tampoco veo perjuicio para el usuario en la utilización de tabletas de firma para la obtención de una simple imagen. Entiendo que si firmas un documento en papel y la empresa digitaliza el documento puede tener acceso a tu firma del mismo modo que si utilizas la imagen que devuelve una tableta de firmas. No veo perjuicio para el usuario, ya que, en caso de litigio, es la empresa quién debe poder demostrar que se ha firmado ese documento y no otro.<br />
Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Damia Soler</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-9132</link>
		<dc:creator>Damia Soler</dc:creator>
		<pubDate>Thu, 29 Dec 2011 18:08:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-9132</guid>
		<description>He estado echando un vistazo la pagina donde explican funcionalidades de las  tabletas y ciertamente tienen algunas funcionalidades interesantes pero sigo echando algunas de menos, se habla mucho de cifrado pero no veo que se hable de &quot;firmado digital&quot; (se puede medio entender pero no queda claro). Una cosa que no queda clara es que el documento este unido e indivisible de la firma, tanto en el propio documento digital, como en como muestra lo que esta firmando el cliente, la id única de la tableta y el reloj no falseable no deja claro que vengan firmados con una clave privada del dispositivo, ademas un certificación FIPS estaría bien.
Como anécdota voy a comentar una técnica manual que utilizo en ocasiones cuando me presentan estas tabletas, meto mi firma y encima de la firma escribo a modo de marca de agua, el nombre del establecimiento (para que no puedan usar mi firma en otro negocio/documento) y ademas escribo la fecha y el importe (para que el negocio no pueda cambiar la fecha de la compra o el importe).
Respecto a que se grabe como hago el trazado y la fuerza que hago no me tranquiliza, me parece parte de mi &quot;clave privada&quot;, y que puede guiar a otro a que aprenda a copiarla.
En todo caso el camino creo que esta siendo el EMV, y tampoco creo que es muy transparente para el cliente.</description>
		<content:encoded><![CDATA[<p>He estado echando un vistazo la pagina donde explican funcionalidades de las  tabletas y ciertamente tienen algunas funcionalidades interesantes pero sigo echando algunas de menos, se habla mucho de cifrado pero no veo que se hable de &#8220;firmado digital&#8221; (se puede medio entender pero no queda claro). Una cosa que no queda clara es que el documento este unido e indivisible de la firma, tanto en el propio documento digital, como en como muestra lo que esta firmando el cliente, la id única de la tableta y el reloj no falseable no deja claro que vengan firmados con una clave privada del dispositivo, ademas un certificación FIPS estaría bien.<br />
Como anécdota voy a comentar una técnica manual que utilizo en ocasiones cuando me presentan estas tabletas, meto mi firma y encima de la firma escribo a modo de marca de agua, el nombre del establecimiento (para que no puedan usar mi firma en otro negocio/documento) y ademas escribo la fecha y el importe (para que el negocio no pueda cambiar la fecha de la compra o el importe).<br />
Respecto a que se grabe como hago el trazado y la fuerza que hago no me tranquiliza, me parece parte de mi &#8220;clave privada&#8221;, y que puede guiar a otro a que aprenda a copiarla.<br />
En todo caso el camino creo que esta siendo el EMV, y tampoco creo que es muy transparente para el cliente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-9131</link>
		<dc:creator>Carlos</dc:creator>
		<pubDate>Thu, 29 Dec 2011 16:19:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-9131</guid>
		<description>Aunque hace ya tiempo de este post, como responsable comercial de StepOver, proveedor de pads o tabletas de firmas y de software para la firma electrónica, me gustaría compartir mi opinión al respecto.

A la hora de analizar la seguridad de las tabletas de firma, es necesario diferenciar entre las que sólo captan una imagen de la firma (se emplean en algunas tiendas) y las que además tienen la capacidad de obtener los datos biométricos (presión, velocidad, coordenadas de la firma). Estas últimas, con la calidad suficiente, permiten la posterior identificación del firmante con las mismas garantías que una firma sobre papel.

Estas soluciones de firma pueden utilizarse para captar una imagen de firma o, acompañadas del software adecuado, firmar  y almacenar un documento PDF protegiendo su integridad y garantizando que se detecte cualquier manipulación posterior del mismo. La seguridad a aplicar dependerá del tipo de documento que se deba firmar y la seguridad que cada empresa decida aplicar al proceso.

Por ejemplo, si se requiere la máxima seguridad, los datos biométricos deben transmitirse encriptados al PC. Las tabletas más avanzadas ya incorporan esta característica, fundamental para impedir que en ningún momento los datos biométricos puedan ser capturados en un entorno inseguro: el ordenador.

Se trata de una solución que, correctamente aplicada, presenta ventajas frente a la firma mediante smartcard/DNI electrónico en ciertos aspectos, por ejemplo por su universalidad de uso. No requiere que el firmante disponga de un certificado, lo tenga actualizado y además, lo lleve consigo en el momento de efectuar la firma.

En resumen, la firma electrónica escrita o manuscrita es un sistema perfectamente seguro y que puede ser complementario a la firma reconocida mediante smartcard o DNI electrónico, por lo que no necesariamente sustituye o dificulta el uso de ésta. En cambio su sencillez para el usuario puede contribuir y complementar este sistema ayudando a lograr una auténtica oficina sin papel.</description>
		<content:encoded><![CDATA[<p>Aunque hace ya tiempo de este post, como responsable comercial de StepOver, proveedor de pads o tabletas de firmas y de software para la firma electrónica, me gustaría compartir mi opinión al respecto.</p>
<p>A la hora de analizar la seguridad de las tabletas de firma, es necesario diferenciar entre las que sólo captan una imagen de la firma (se emplean en algunas tiendas) y las que además tienen la capacidad de obtener los datos biométricos (presión, velocidad, coordenadas de la firma). Estas últimas, con la calidad suficiente, permiten la posterior identificación del firmante con las mismas garantías que una firma sobre papel.</p>
<p>Estas soluciones de firma pueden utilizarse para captar una imagen de firma o, acompañadas del software adecuado, firmar  y almacenar un documento PDF protegiendo su integridad y garantizando que se detecte cualquier manipulación posterior del mismo. La seguridad a aplicar dependerá del tipo de documento que se deba firmar y la seguridad que cada empresa decida aplicar al proceso.</p>
<p>Por ejemplo, si se requiere la máxima seguridad, los datos biométricos deben transmitirse encriptados al PC. Las tabletas más avanzadas ya incorporan esta característica, fundamental para impedir que en ningún momento los datos biométricos puedan ser capturados en un entorno inseguro: el ordenador.</p>
<p>Se trata de una solución que, correctamente aplicada, presenta ventajas frente a la firma mediante smartcard/DNI electrónico en ciertos aspectos, por ejemplo por su universalidad de uso. No requiere que el firmante disponga de un certificado, lo tenga actualizado y además, lo lleve consigo en el momento de efectuar la firma.</p>
<p>En resumen, la firma electrónica escrita o manuscrita es un sistema perfectamente seguro y que puede ser complementario a la firma reconocida mediante smartcard o DNI electrónico, por lo que no necesariamente sustituye o dificulta el uso de ésta. En cambio su sencillez para el usuario puede contribuir y complementar este sistema ayudando a lograr una auténtica oficina sin papel.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Firma avanzada digitalizada &#124; Main</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-8238</link>
		<dc:creator>Firma avanzada digitalizada &#124; Main</dc:creator>
		<pubDate>Thu, 05 May 2011 12:06:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-8238</guid>
		<description>[...] Una firma digitalizada no es una firma electrónica [...]</description>
		<content:encoded><![CDATA[<p>[...] Una firma digitalizada no es una firma electrónica [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Firma digitalizada avanzada &#171; Todo es electrónico</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-8237</link>
		<dc:creator>Firma digitalizada avanzada &#171; Todo es electrónico</dc:creator>
		<pubDate>Thu, 05 May 2011 12:03:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-8237</guid>
		<description>[...] Una firma digitalizada no es una firma electrónica [...]</description>
		<content:encoded><![CDATA[<p>[...] Una firma digitalizada no es una firma electrónica [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: chemalogo</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-4159</link>
		<dc:creator>chemalogo</dc:creator>
		<pubDate>Mon, 14 Jun 2010 07:41:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-4159</guid>
		<description>De nuevo está en boga este tema. Años atrás, en los inicios de la firma electrónica, teníamos que insistir en que na firma digitalizada (es decir, una firma manuscrita escaneada) pegada a un un documento (p.e. un Word) NO ERA firma electrónica.
Sigo insistiento en los talleres técnicos del DNIe del INTECO.

Ahora, además, hay que insistir en este otro interesante tema que Damià ha sacado a relucir: la captura de la firma manuscrita...</description>
		<content:encoded><![CDATA[<p>De nuevo está en boga este tema. Años atrás, en los inicios de la firma electrónica, teníamos que insistir en que na firma digitalizada (es decir, una firma manuscrita escaneada) pegada a un un documento (p.e. un Word) NO ERA firma electrónica.<br />
Sigo insistiento en los talleres técnicos del DNIe del INTECO.</p>
<p>Ahora, además, hay que insistir en este otro interesante tema que Damià ha sacado a relucir: la captura de la firma manuscrita&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Una firma digitalizada no es una firma electrónica &#171; Todo es electrónico</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-4153</link>
		<dc:creator>Una firma digitalizada no es una firma electrónica &#171; Todo es electrónico</dc:creator>
		<pubDate>Sun, 13 Jun 2010 21:27:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-4153</guid>
		<description>[...] PDRTJS_settings_2131766_post_3521 = { &quot;id&quot; : &quot;2131766&quot;, &quot;unique_id&quot; : &quot;wp-post-3521&quot;, &quot;title&quot; : &quot;Una+firma+digitalizada+no+es+una+firma+electr%C3%B3nica&quot;, &quot;item_id&quot; : &quot;_post_3521&quot;, &quot;permalink&quot; : &quot;http%3A%2F%2Finza.wordpress.com%2F2010%2F06%2F10%2Funa-firma-digitalizada-no-es-una-firma-electronica%2F&quot; }  Como bien dice Damiá Soler en su blog, Una firma digitalizada no es una firma electrónica. [...]</description>
		<content:encoded><![CDATA[<p>[...] PDRTJS_settings_2131766_post_3521 = { &quot;id&quot; : &quot;2131766&quot;, &quot;unique_id&quot; : &quot;wp-post-3521&quot;, &quot;title&quot; : &quot;Una+firma+digitalizada+no+es+una+firma+electr%C3%B3nica&quot;, &quot;item_id&quot; : &quot;_post_3521&quot;, &quot;permalink&quot; : &quot;http%3A%2F%2Finza.wordpress.com%2F2010%2F06%2F10%2Funa-firma-digitalizada-no-es-una-firma-electronica%2F&quot; }  Como bien dice Damiá Soler en su blog, Una firma digitalizada no es una firma electrónica. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Manuel Benet</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-828</link>
		<dc:creator>Manuel Benet</dc:creator>
		<pubDate>Thu, 26 Mar 2009 11:22:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-828</guid>
		<description>Hola Alex, imagino que te refieres al comentario de Fernando Acero, ya que la entrada va en la misma línea que esta.

En cualquier caso, no conozco personalmente los detalles de la firma electrónica, a pesar de que al parecer tiene más controles de los que aparenta a primera vista. De cualquier modo, y saliendo un poco del ámbito de la entrada, mi opinión respecto a la utilidad y validez de la firma manuscrita es algo diferente: que en la práctica mayoría de situaciones no sirve para absolutamente nada; yo mismo firmo a la semana un buen puñado de recibos de supermercados y tiendas, de pie, inclinado, sobre mostradores, sobre libretas, con bolsas en una mano, mirando el móvil, etc. Tengo serias dudas de que alguien esté controlando en algún sitio de la cadena de pago y a partir de la firma que yo efectivamente soy el firmante, o de que alguno de esos garabatos ilegibles puedan utilizarse como refutación o prueba de algo. Al respecto, hace un tiempo escribí lo siguiente:  http://www.securityartwork.es/2007/05/21/firmas/

Un saludo, y gracias por el comentario.</description>
		<content:encoded><![CDATA[<p>Hola Alex, imagino que te refieres al comentario de Fernando Acero, ya que la entrada va en la misma línea que esta.</p>
<p>En cualquier caso, no conozco personalmente los detalles de la firma electrónica, a pesar de que al parecer tiene más controles de los que aparenta a primera vista. De cualquier modo, y saliendo un poco del ámbito de la entrada, mi opinión respecto a la utilidad y validez de la firma manuscrita es algo diferente: que en la práctica mayoría de situaciones no sirve para absolutamente nada; yo mismo firmo a la semana un buen puñado de recibos de supermercados y tiendas, de pie, inclinado, sobre mostradores, sobre libretas, con bolsas en una mano, mirando el móvil, etc. Tengo serias dudas de que alguien esté controlando en algún sitio de la cadena de pago y a partir de la firma que yo efectivamente soy el firmante, o de que alguno de esos garabatos ilegibles puedan utilizarse como refutación o prueba de algo. Al respecto, hace un tiempo escribí lo siguiente:  <a href="http://www.securityartwork.es/2007/05/21/firmas/" rel="nofollow">http://www.securityartwork.es/2007/05/21/firmas/</a></p>
<p>Un saludo, y gracias por el comentario.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex hermida</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-827</link>
		<dc:creator>Alex hermida</dc:creator>
		<pubDate>Thu, 26 Mar 2009 11:04:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-827</guid>
		<description>En  Kriptópolis hay un comentario sobre este tema que ofrece otro punto de vista...y desde el mio personal es mucho más acertado

http://www.kriptopolis.org/firma-digitalizada-en-mercadona

Creo que no nos debemos quedar anclados en el mismo punto que se queda la mayor parte de la gente por &quot;miedo&quot;, se deben implementar soluciones seguras y garantizadas como pueda ser la firma digitalizada, lo importante es conocer las entidades que &quot;garantizan&quot; la seguridad esas soluciones.</description>
		<content:encoded><![CDATA[<p>En  Kriptópolis hay un comentario sobre este tema que ofrece otro punto de vista&#8230;y desde el mio personal es mucho más acertado</p>
<p><a href="http://www.kriptopolis.org/firma-digitalizada-en-mercadona" rel="nofollow">http://www.kriptopolis.org/firma-digitalizada-en-mercadona</a></p>
<p>Creo que no nos debemos quedar anclados en el mismo punto que se queda la mayor parte de la gente por &#8220;miedo&#8221;, se deben implementar soluciones seguras y garantizadas como pueda ser la firma digitalizada, lo importante es conocer las entidades que &#8220;garantizan&#8221; la seguridad esas soluciones.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Julian Inza</title>
		<link>http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/comment-page-1/#comment-727</link>
		<dc:creator>Julian Inza</dc:creator>
		<pubDate>Sat, 21 Feb 2009 21:00:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/08/una-firma-digitalizada-no-es-una-firma-electronica/#comment-727</guid>
		<description>Efectivamente, es una firma simple según como la define la Ley 53/203, pero con el agravante de que quien capta la firma te puede suplantar,</description>
		<content:encoded><![CDATA[<p>Efectivamente, es una firma simple según como la define la Ley 53/203, pero con el agravante de que quien capta la firma te puede suplantar,</p>
]]></content:encoded>
	</item>
</channel>
</rss>

