Blog CQe-Solutions

Firma electrónica vs biométrica

Diferencias entre firma electrónica y firma biométrica

En la actualidad, la realización de firmas electrónicas, es una tarea que está a la orden del día para multitud de tareas cotidianas. Sin ser conscientes de ello, este proceso de firma es el que sustenta acciones como la validación en una sede electrónica de una administración pública, la validación en la app de un banco, la confirmación de un transacción bancaria o la firma de un contrato.

 

Entonces, ¿qué es una firma electrónica? La firma electrónica es un método criptográfico que asocia la identidad de una persona o equipo informático a un mensaje. Es decir, es un método que demuestra la identidad del emisor de un mensaje y la autenticidad del contenido. De esta forma, podemos suplir nuestra firma manuscrita para rubricar documentación de forma remota y almacenar archivos firmados digitalmente con total validez legal o utilizarla para identificarnos telemáticamente.

 

 

Existen varios tipos de firma electrónica que difieren entre si en la seguridad que ofrecen. Estos tipos de firma electrónica son los siguientes:

 

Firma electrónica básica:

 

Es el conjunto de datos electrónicos consignados o asociados a otros datos que pueden ser utilizados para identificar al firmante. Es decir, es una forma de identificar de forma remota a una persona. Sin embargo, sin el resto de los datos no podemos confirmar que sea realmente esa persona.

 

Un ejemplo de este tipo de firma sería el usuario y contraseña de una cuenta de mail o una firma manuscrita escaneada y enviada por correo.

 

 

Firma electrónica avanzada:

 

Este tipo de firma permite identificar al firmante y detectar cualquier cambio en el documento firmado. Está vinculada de manera única al firmante y él es el único que tiene control sobre esa firma. De esta forma, se puede garantizar la integridad del contenido firmado sabiendo que no se ha alterado desde el momento de la firma.

 

Son ejemplo de este tipo de firmas, la firma con certificado digital software (como por ejemplo el certificado de la FNMT descargado desde su sede electrónica o app móvil) o ciertos tipos de firmas biométricas.

 

 

Firma electrónica reconocida o cualificada:

 

Se trata del método más complejo y seguro para acreditar digitalmente la identidad de un sujeto y que este pueda aceptar el contenido de un documento de forma irrevocable, equiparándose en todos los aspectos legales a la firma manuscrita. Se trata de una firma electrónica avanzada basada en un certificado reconocido y generado mediante un dispositivo seguro de creación de firma. Ese certificado es similar al que se usa en la firma electrónica avanzada, pero con la diferencia de que, en este caso, el certificado ha sido emitido por un Prestador de Servicios de Certificación que se ha asegurado de la identidad del titular de ese certificado.

 

En España, el DNIe ofrece un certificado cualificado de firma y es el método que recomendamos utilizar siempre y que con nuestras apps móviles Tr@mite y Firm@ podrás utilizar desde dispositivos android o iOS.

 

 

¿Cuál es la diferencia entre una firma electrónica cualificada y una firma biométrica?

 

 

La firma biométrica es aquella firma electrónica en la que se realiza la captura del trazado de la firma mediante una tablet y se agrega al documento electrónico. Dependiendo de la tecnología utilizada, esta puede llegar a guardar los datos biométricos de la misma. Se trata por lo tanto de una firma electrónica simple, pudiendo llegar en ocasiones a una firma electrónica avanzada, debiendo aportarse pruebas suficientes de su proceso para justificar la identidad del firmante y la integridad de la transacción. 

 

Por otro lado, la firma electrónica basada en certificados electrónicos expedidos por un Prestador de Servicios de Confianza, garantiza en todo momento la integridad del documento y la identidad del firmante. Cuando esta se realiza mediante un dispositivo cualificado de creación de firma (véase una tarjeta o token) la firma electrónica cualificada a diferencia de la firma biométrica, se equipara en todos los aspectos legales a la firma manuscrita, garantizando su pleno valor legal y la oponibilidad de cualquier documento frente a terceros.

 

Gracias a su certificado cualificado, la firma electrónica cualificada no necesitaría de ningún tipo de prueba pericial adicional ante un tribunal en caso de conflicto, ya que se considera una evidencia totalmente válida ante la ley y con el mayor nivel de legitimidad, originalidad e inviolabilidad exigible. Mientras que, en caso de conflicto, la validez de una firma biométrica deberá ser contrastada por un perito.