¿Cómo funciona la tecnología de la firma electrónica avanzada?
A menos que seas un experto, el funcionamiento de la tecnología en todos los ámbitos siempre es un misterio. Incluso, en este momento podríamos asegurar que no sabes exactamente cómo es que la computadora, el celular o la tablet desde donde estás leyendo esto logra conectarse a este tipo de sitios, es decir, ¿qué procesos se siguen?, ¿de qué manera se pueden conectar a internet? y ¿qué es lo que permite que ingreses a este blog?
Bueno, de la misma manera que los aparatos electrónicos generan inquietudes en nosotros, la firma electrónica y la tecnología que la hace posible también han provocado diversas dudas desde su aparición, por eso en este blog queremos explicarte cómo es que funciona la tecnología de la firma electrónica y por qué tus datos están seguros con ella.
Qué es la firma electrónica
Cómo explicamos en el blog pasado, la firma electrónica es la manera de representar de manera digital tu aprobación y acuerdo con respecto a la información que contiene el documento que firmas. Al hacerse de manera digital se puede decir que es un conjunto de datos asociados a un documento electrónico, es decir, la firma electrónica son todos los datos de una persona (que están encriptados) que son vinculados al documento que se firma.
Para poder firmar un documento de esta manera es necesario que el firmante cuente con una llave pública, una llave privada y una contraseña, de otra manera no se logrará la firma. Pero tranquilo, más adelante te explicaremos por qué y cómo se consiguen, pero antes de pasar a esa sección es importante mencionar lo siguiente:
Ahora sí, ¿cuál es el proceso tecnológico de la firma electrónica? A muy grandes rasgos se puede decir que es un proceso de tres pasos que se pueden representar de la siguiente manera:
- La empresa que expide el documento lo sube a la plataforma donde se firmará. Al momento de hacerlo se genera un resumen y se codifica, al momento de codificarse se genera un hash que se puede ver como la huella digital del documento porque es lo que lo identifica inequívocamente.
- Este mensaje es encriptado gracias a la llave privada del firmante.
- El hash y la llave pública se combinan en una firma electrónica que se adjunta al documento.
Pero detrás de eso hay mucho más.
La tecnología y la firma electrónica
Una firma digital se puede generar de diversas maneras, puede ser a través de:
- Una imagen de la firma autógrafa escaneada
- La firma autógrafa elaborada en un celular, tablet o computadora
- Escribir de manera digital el nombre propio
- Una firma electrónica avanzada o fiable
No todos los tipos de firmas tienen el mismo grado de complejidad en su proceso tecnológico ni el mismo nivel de seguridad, por ejemplo, en las primeras tres opciones de firma no hace falta más que el documento en digital y un dispositivo para añadir alguno de esos tipos de firma; mientras que la última requiere de un sistema de cifrado que te ayude a generar la firma. La diferencia entre el primer caso y el segundo es que en el primero es muy fácil comprobar que la persona que realizó la firma realmente es a quien se le adjudica.
En la década de los 70’s Diffie y Hellman crearon la primera tecnología que sentó las bases de la criptografía, sistema que es parte del proceso de realización de la firma electrónica. A grandes rasgos podemos decir que este proceso tiene tres partes: la primera de ellas es la generación de la firma electrónica, la segunda es el método para firmar un documento de manera infalsificable y el tercero es la verificación de identidad y la integridad del documento.
Generación de firma electrónica
Las firmas electrónicas avanzadas son creadas a través de la criptografía, es decir, a una persona se le asigna un conjunto único y al azar de números y caracteres que contienen toda su información privada, una vez que el usuario cuenta con esto se le asigna una llave privada (que debe guardar en privado) y una llave pública (que es la que ayudará en el proceso de verificación de identidad y que el documento no haya sido alterado).
Método para firmar un documento de manera infalsificable
Para ejemplificar esta y la siguiente etapa usaremos el caso de Carla y Daniel. Supongamos que Carla le envió una propuesta laboral a Daniel para que la firme, entonces el proceso es el siguiente:
Daniel firma el documento desde el botón “firmar” que aparece en la plataforma. Aquí hay dos opciones: la plataforma te puede pedir que ingreses tu llave pública, llave privada y contraseña o puede firmarlo en automático (esto sólo sucede cuando anteriormente ya proporcionaste tus datos y fueron debidamente verificados). Al momento de agregar estos archivos se genera una serie de números y letras correspondientes al documento firmado que será procesado a través del mismo algoritmo.
Una vez que el resumen se encripta junto con la llave privada de Daniel, se genera la firma digital del documento para que lo pueda revisar Carla.
Verificación de la identidad
Cuando Carla recibe la propuesta firmada tiene la opción de verificar la identidad del firmante y el documento que se firmó para descartar el robo de identidad o alguna alteración en el documento. Para eso, lo único que necesita Carla es la llave pública de Daniel, que le ayudará a correr en reverso el mensaje encriptado y verificar que los datos y el documento sean correctos. ¿Cómo funciona esto? Al momento de que Carla utiliza la llave pública y usa el mismo algoritmo, se crea otra serie de números y letras. Después, ambas series (la que se le generó a Daniel y la que se le generó a Carla) son comparadas, si hacen match significa que tanto la identidad del usuario como el documento están correctos; sino, hubo alguna alteración.
¿Por qué está segura tu información?
Como ya mencionamos anteriormente, los avances tecnológicos que hacen que la firma electrónica sea posible son la criptografía y la encriptación de datos. El primero de ellos permite comprobar la fuente original de los datos, así como verificar que no hayan sido alterados; el segundo, proporciona confidencialidad al momento de transmitir los datos y la comunicación. Es decir, en primer lugar, tus datos están completamente seguros y, segundo, brinda certeza de que el documento firmado no fue modificado y la identidad del firmante no fue robada.
En Sora hemos creado una firma electrónica fiable que está lista para ayudar a tu empresa a firmar tus documentos de nómina, expedientes laborales y hasta los contratos con proveedores, clientes y nuevos clientes de una manera rápida, eficiente y segura. Si quieres saber más sobre cómo funciona nuestra firma y los beneficios de usarla, agenda una demo en aquí abajo:
Publicaciones Relacionadas
Soluciones de onboarding digital: Mejora la integración de empleados desde el primer día
El proceso de onboarding es crucial para la integración de los nuevos empleados en cualquier empresa. Un buen inicio no solo mejora la
Automatización de procesos de recursos humanos: Impulsa la eficiencia y reduce errores
La gestión de recursos humanos es una de las áreas más críticas dentro de cualquier empresa ya que implica la administración del talento, la