SlideShare una empresa de Scribd logo
1 de 17
Descargar para leer sin conexión
D. Fernando Pino
Cofundador de Validated ID
Firma biométrica
Tecnología al servicio
de la seguridad jurídica
Irailak 26 – 2013 – 26 de septiembre / Centro de conocimiento Bake Eder - Getxo
I Jornada
“La firma biométrica”
Asociación Vasca de Privacidad
y Seguridad de la información
Pribatutasun eta informazio
Segurtasuneko Euskal Elkartea
¿Qué es la firma biométrica?
 Firma biométrica, firma digitalizada, firma electrónica manuscrita
son diferentes denominaciones dadas a aquella firma que se
sirve como medio de identificación del firmante de
determinados rasgos de identificación física únicos (en este
caso la firma manuscrita)
 Por tanto …
 La firma debe ser dinámica
2
Igual que pasa con el papel, capturando los
datos biométricos suficientes, un perito calígrafo
puede atribuir una firma a una persona.
• Coordenada espacial x(t)
• Coordenada espacial y(t)
• Presión p(t)
• Azimuth az(t)
• Inclinación in(t)
Elemento fundamental para la seguridad jurídica del sistema
Firma basada en Biometría
3
¿Es una firma electrónica? ¿De qué tipo?
Ley 59/203 de Firma Electrónica
Artículo 3 Firma electrónica, y documentos firmados electrónicamente
1. La firma electrónica es el conjunto de datos en forma electrónica, consignados
junto a otros o asociados con ellos, que pueden ser utilizados como medio de
identificación del firmante.
2. La firma electrónica avanzada es la firma electrónica que permite identificar al
firmante y detectar cualquier cambio ulterior de los datos firmados, que está
vinculada al firmante de manera única y a los datos a que se refiere y que ha sido
creada por medios que el firmante puede mantener bajo su exclusivo control.
3. Se considera firma electrónica reconocida la firma electrónica avanzada basada en
un certificado reconocido y generada mediante un dispositivo seguro de creación
de firma.
4. La firma electrónica reconocida tendrá respecto de los datos consignados en forma
electrónica el mismo valor que la firma manuscrita en relación con los consignados en
papel.
SIMPLE
AVANZADA
RECONOCIDA
4
Según la ley de firma electrónica
No se negarán efectos jurídicos a una
firma electrónica que no reúna los
requisitos de firma electrónica reconocida
en relación a los datos a los que esté
asociada por el mero hecho de
presentarse en forma electrónica.
Ley 59/2003 de firma electrónica
Artículo 3. Apartado 9
5
¿Importa?
 Si se impugnare la autenticidad de la firma electrónica reconocida con la que se
hayan firmado los datos incorporados al documento electrónico se procederá a
comprobar que se trata de una firma electrónica avanzada basada en un certificado
reconocido, que cumple todos los requisitos y condiciones establecidos en esta Ley para
este tipo de certificados, así como que la firma se ha generado mediante un
dispositivo seguro de creación de firma electrónica.
 La carga de realizar las citadas comprobaciones corresponderá a quien haya presentado
el documento electrónico firmado con firma electrónica reconocida. Si dichas
comprobaciones obtienen un resultado positivo, se presumirá la autenticidad de la
firma electrónica reconocida con la que se haya firmado dicho documento electrónico
siendo las costas, gastos y derechos que origine la comprobación exclusivamente a
cargo de quien hubiese formulado la impugnación. Si, a juicio del tribunal, la impugnación
hubiese sido temeraria, podrá imponerle, además, una multa de 120 a 600 euros.
 Si se impugna la autenticidad de la firma electrónica avanzada, con la que se hayan
firmado los datos incorporados al documento electrónico, se estará a lo
establecido en el apartado 2 del artículo 326 de la Ley de Enjuiciamiento Civil.
6
¿Importa?
 La firma electrónica reconocida ofrece un medio de prueba «a
priori» (con matices), es decir, si se cumplen ciertos requisitos
técnicos la firma se considera válida
 El resto de las firmas, incluyendo la manuscrita sobre papel, la
avanzada y la simple ofrecen pruebas «a posteriori», es decir,
en el marco de un litigio si ésta se pone en duda se deberá
demostrar su validez o invalidez en caso de controversia
aportando evidencias suficientes: informe de un perito
calígrafo, información de contexto, …
 La firma electrónica manuscrita no deja de ser una firma
manuscrita y los medios de prueba están más cerca de la firma
tradicional que de los electrónicos.
7
Validez de la firma
Se requiere, la presentación de una
prueba robusta que no permita
albergar la más mínima duda
respecto a su autoría y autenticidad.
Aspectos como el momento en el que
se realizó la firma, el lugar de
realización, la tecnología empleada, el
contenido del documento firmado o la
participación de terceros
independientes reforzarán en gran
medida las evidencias electrónicas
obtenidas.
La finalidad última es la posibilidad de demostrar en un proceso litigioso la validez de
las firmas presentadas, lo que supone a su vez que estas lleven asociados unos datos
biométricos, que estos sean susceptibles de una valoración caligráfica digital, que
estén asociados de forma única al documento, que se garantice la integridad del
documento, la identidad de su autor, …
8
Riesgos
Reutilización Falsificación Engaño
9
Riesgos
Contrato A Contrato B
 Duplicación de firmas
 Alteración de firmas
 Protección de datos
personales
 …
Integridad – Autenticidad - Confidencialidad
10
Riesgos
¿WYSIWYS (lo que ves es lo que firmas)?
11
Entonces … ¿la biometría es suficiente?
SI
(no se negarán
efectos jurídicos)
Pero NO
(es una prueba
muy poco robusta)
12
Elementos de confianza
Los dispositivos El software El servicio
Los dispositivos empleados deben
cumplir con unas premisas obligatorias
de captura de elementos biométricos
necesarios para la formación de
evidencias (velocidad de traza, presión,
…). No todos los dispositivos
proporcionan información de presión,
siendo este dato fundamental para hacer
una valoración caligráfica fiable.
El uso de tabletas de firma y dispositivos
de captura por sí mismos y de forma
aislada no son capaces de garantizar la
integridad y autenticidad del
documento firmado.
Se debe emplear una combinación de
varios elementos tecnológicos:
 La biometría, (la información
recogida del dispositivo).
 La criptografía, mediante el uso de
certificados digitales y diversos
algoritmos de cifrado.
• Evidencias de contexto, que
permiten complementar las
evidencias biométricas y
criptográficas.
Se debe garantizar que ninguno de
los intervinientes en la firma puede
realizar modificaciones ni sobre el
documento que se va a firmar ni sobre
los datos que se generan en el propio
proceso.
El servicio y toda la seguridad asociada
al mismo está garantizada por la figura
del tercero de confianza que presta el
servicio.
13
El tercero de confianza
 Es importante contar con un
tercero independiente sin
interés en la operativa de firma
que garantice que todo el
proceso es correcto
 El tercero debe velar porque no
se manipule la información y
que el firmante sepa lo que está
firmando (WYSIWYS)
La formación y control de las evidencias puede
restar credibilidad a los documentos firmados
14
El resultado
Firmas electrónicas manuscritas tecnológicamente equivalentes a
las avanzadas y compatibles con las reconocidas
15
Garantías
INVIOLABILIDAD DEL
SISTEMA
La firma se realiza en dispositivos dedicados o aislados
tecnológicamente de la aplicación que solicita la firma.
TERCERO DE
CONFIANZA
El tercero de confianza asegura que el documento que se muestra coincide
con el documento que se va a firmar (WYSIWYS - What You See Is What
You Sign).
EVIDENCIAS
ADICIONALES
Adicionalmente se pueden recoger otras evidencias como el dispositivo
con el que se realizó la firma, el momento exacto de generación, el lugar
(coordenadas GPS), huella dactilar, fotografía del firmante, validación de
documentos oficiales
INTEGRIDAD
ViDSigner realiza una firma electrónica avanzada sobre el documento
más sus metadatos mediante un certificado de un solo uso generado
con los datos del firmante expresamente para esa transacción, dotando así
de integridad al documento.
AUTENTICIDAD
ViDSigner garantiza la autenticidad del documento mediante la inclusión
de las evidencias de firma tales como los datos biométricos de la firma.
CONFIDENCIALIDAD
Los datos biométricos están protegidos ya que se encuentran cifrados en
el documento y la clave que los protege se encuentra custodiada por un
notario
VINCULACIÓN ÚNICA
Los datos biométricos no pueden ser trasladados a otro documento
ya que se encuentran vinculados a través de su hash con el documento
original, por tanto el documento y el firmante quedan vinculados
biunívocamente
16
¡Muchas gracias por su atención!
Mila esker zuen arretagatik!
“La firma biométrica”
I Jornada Asociación Vasca de Privacidad
y Seguridad de la información
Pribatutasun eta informazio
Segurtasuneko Euskal Elkartea
Irailak 26 – 2013 – 26 de septiembre / Centro de conocimiento Bake Eder - Getxo

Más contenido relacionado

La actualidad más candente

Entidades certificadoras de firma digital
Entidades certificadoras de firma digitalEntidades certificadoras de firma digital
Entidades certificadoras de firma digitalHaroll Suarez
 
Presentación eje temático 6
Presentación eje temático 6Presentación eje temático 6
Presentación eje temático 6JuanRojas19
 
Eje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma ElectrónicaEje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma ElectrónicaJohnGaviria1
 
Presentacion certificado digital
Presentacion certificado digitalPresentacion certificado digital
Presentacion certificado digitalRaquel Cabanillas
 
Resumen de exposiciones adminstracion de justicia
Resumen de exposiciones   adminstracion de justiciaResumen de exposiciones   adminstracion de justicia
Resumen de exposiciones adminstracion de justiciahenrix02
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAndres Pozo
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónicacarolinasanchezb
 
09 06 Firmas Electronicas
09 06 Firmas Electronicas09 06 Firmas Electronicas
09 06 Firmas Electronicasjuank28
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales1 2d
 
Certificados Digitales
Certificados DigitalesCertificados Digitales
Certificados Digitalesorlando12345
 

La actualidad más candente (17)

Entidades certificadoras de firma digital
Entidades certificadoras de firma digitalEntidades certificadoras de firma digital
Entidades certificadoras de firma digital
 
Presentación eje temático 6
Presentación eje temático 6Presentación eje temático 6
Presentación eje temático 6
 
Eje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma ElectrónicaEje tematico 3, Certificado y Firma Electrónica
Eje tematico 3, Certificado y Firma Electrónica
 
Presentacion certificado digital
Presentacion certificado digitalPresentacion certificado digital
Presentacion certificado digital
 
Resumen de exposiciones adminstracion de justicia
Resumen de exposiciones   adminstracion de justiciaResumen de exposiciones   adminstracion de justicia
Resumen de exposiciones adminstracion de justicia
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en Ecuador
 
Certificado electrónico y firma electrónica
Certificado electrónico y firma electrónicaCertificado electrónico y firma electrónica
Certificado electrónico y firma electrónica
 
Papel 0
Papel 0Papel 0
Papel 0
 
La importancia de la certificación digital de las empresas - Luis María Latas...
La importancia de la certificación digital de las empresas - Luis María Latas...La importancia de la certificación digital de las empresas - Luis María Latas...
La importancia de la certificación digital de las empresas - Luis María Latas...
 
09 06 Firmas Electronicas
09 06 Firmas Electronicas09 06 Firmas Electronicas
09 06 Firmas Electronicas
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
La firma Digital En Colombia
La firma Digital En ColombiaLa firma Digital En Colombia
La firma Digital En Colombia
 
4. certificados digitales
4. certificados digitales4. certificados digitales
4. certificados digitales
 
Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digital
 
Exposicion semana 3 grupo
Exposicion semana 3 grupoExposicion semana 3 grupo
Exposicion semana 3 grupo
 
Taller12 firmas digitales
Taller12 firmas digitalesTaller12 firmas digitales
Taller12 firmas digitales
 
Certificados Digitales
Certificados DigitalesCertificados Digitales
Certificados Digitales
 

Similar a I jornada PRIBATUA: La firma biométrica (validatedid)

Certificados digitales de clave pública
Certificados digitales de clave públicaCertificados digitales de clave pública
Certificados digitales de clave públicaUniversidad de Sevilla
 
La Firma Electrónica y La Firma Digital
La Firma Electrónica y La Firma DigitalLa Firma Electrónica y La Firma Digital
La Firma Electrónica y La Firma Digitalfrannyatencia1
 
firmas electrónicas y digitales
firmas electrónicas y digitalesfirmas electrónicas y digitales
firmas electrónicas y digitalesRonaykelalegullar22
 
MEDIOS DE COMUNICACIÓN ELECTRÓNICA CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...
MEDIOS DE COMUNICACIÓN ELECTRÓNICA  CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...MEDIOS DE COMUNICACIÓN ELECTRÓNICA  CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...
MEDIOS DE COMUNICACIÓN ELECTRÓNICA CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...Aje Región de Murcia
 
I jornada pribatua la firma biométrica (iurismatica)
I jornada pribatua   la firma biométrica (iurismatica)I jornada pribatua   la firma biométrica (iurismatica)
I jornada pribatua la firma biométrica (iurismatica)Pribatua
 
I jornada pribatua la firma biométrica (iurismatica)
I jornada pribatua   la firma biométrica (iurismatica)I jornada pribatua   la firma biométrica (iurismatica)
I jornada pribatua la firma biométrica (iurismatica)Iurismatica Abogados, S.L.P.
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónicaadrimarceve
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peruoki3
 
Eje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaEje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaJohnGaviria1
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.angieflower
 
Presentacion "Eje temático no.3"
Presentacion "Eje temático no.3"Presentacion "Eje temático no.3"
Presentacion "Eje temático no.3"krodiazramirez10
 
Fiel. Firma Electrónica y Digital
Fiel. Firma Electrónica y DigitalFiel. Firma Electrónica y Digital
Fiel. Firma Electrónica y DigitalMDMejiaC
 
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...COIICV
 
Presentacion Certificado Digital
Presentacion Certificado DigitalPresentacion Certificado Digital
Presentacion Certificado DigitalSebastian
 
Presentacion Certificado Digital
Presentacion Certificado DigitalPresentacion Certificado Digital
Presentacion Certificado DigitalSebastian
 
Presentacion entidad certificacion_firma_electronica_v2
Presentacion entidad certificacion_firma_electronica_v2Presentacion entidad certificacion_firma_electronica_v2
Presentacion entidad certificacion_firma_electronica_v2Luis Cisneros Burgos
 
Firmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsFirmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsBITON CONSULTORES
 

Similar a I jornada PRIBATUA: La firma biométrica (validatedid) (20)

Firma Digital
Firma DigitalFirma Digital
Firma Digital
 
Certificados digitales de clave pública
Certificados digitales de clave públicaCertificados digitales de clave pública
Certificados digitales de clave pública
 
La Firma Electrónica y La Firma Digital
La Firma Electrónica y La Firma DigitalLa Firma Electrónica y La Firma Digital
La Firma Electrónica y La Firma Digital
 
firmas electrónicas y digitales
firmas electrónicas y digitalesfirmas electrónicas y digitales
firmas electrónicas y digitales
 
MEDIOS DE COMUNICACIÓN ELECTRÓNICA CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...
MEDIOS DE COMUNICACIÓN ELECTRÓNICA  CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...MEDIOS DE COMUNICACIÓN ELECTRÓNICA  CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...
MEDIOS DE COMUNICACIÓN ELECTRÓNICA CON PROVEEDORES Y FACTURACIÓN ELECTRÓNICA...
 
Informatica
InformaticaInformatica
Informatica
 
I jornada pribatua la firma biométrica (iurismatica)
I jornada pribatua   la firma biométrica (iurismatica)I jornada pribatua   la firma biométrica (iurismatica)
I jornada pribatua la firma biométrica (iurismatica)
 
I jornada pribatua la firma biométrica (iurismatica)
I jornada pribatua   la firma biométrica (iurismatica)I jornada pribatua   la firma biométrica (iurismatica)
I jornada pribatua la firma biométrica (iurismatica)
 
Certificado y firma electrónica
Certificado y firma electrónicaCertificado y firma electrónica
Certificado y firma electrónica
 
Firma digital en el peru
Firma digital en el peruFirma digital en el peru
Firma digital en el peru
 
Eje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma ElectronicaEje tematico 3 Certificado y Firma Electronica
Eje tematico 3 Certificado y Firma Electronica
 
Firma digital en el peru.
Firma digital en el peru.Firma digital en el peru.
Firma digital en el peru.
 
Presentacion "Eje temático no.3"
Presentacion "Eje temático no.3"Presentacion "Eje temático no.3"
Presentacion "Eje temático no.3"
 
Fiel. Firma Electrónica y Digital
Fiel. Firma Electrónica y DigitalFiel. Firma Electrónica y Digital
Fiel. Firma Electrónica y Digital
 
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
 
Presentacion Certificado Digital
Presentacion Certificado DigitalPresentacion Certificado Digital
Presentacion Certificado Digital
 
Presentacion Certificado Digital
Presentacion Certificado DigitalPresentacion Certificado Digital
Presentacion Certificado Digital
 
Firma Digital.pdf
Firma Digital.pdfFirma Digital.pdf
Firma Digital.pdf
 
Presentacion entidad certificacion_firma_electronica_v2
Presentacion entidad certificacion_firma_electronica_v2Presentacion entidad certificacion_firma_electronica_v2
Presentacion entidad certificacion_firma_electronica_v2
 
Firmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsFirmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy Docs
 

Más de Mikel García Larragan

Alinea technologies: presentación corporativa (resumen)
Alinea technologies: presentación corporativa (resumen)Alinea technologies: presentación corporativa (resumen)
Alinea technologies: presentación corporativa (resumen)Mikel García Larragan
 
Criptografía máquina enigma cronología (ii)
Criptografía máquina enigma cronología (ii)Criptografía máquina enigma cronología (ii)
Criptografía máquina enigma cronología (ii)Mikel García Larragan
 
Criptografía máquina enigma: cronología (I)
Criptografía máquina enigma: cronología (I)Criptografía máquina enigma: cronología (I)
Criptografía máquina enigma: cronología (I)Mikel García Larragan
 
Criptografía máquina enigma ejemplo 10 - Hojas Zygalski
Criptografía máquina enigma ejemplo 10 - Hojas ZygalskiCriptografía máquina enigma ejemplo 10 - Hojas Zygalski
Criptografía máquina enigma ejemplo 10 - Hojas ZygalskiMikel García Larragan
 
Criptografía máquina enigma ejemplo 8
Criptografía máquina enigma ejemplo 8Criptografía máquina enigma ejemplo 8
Criptografía máquina enigma ejemplo 8Mikel García Larragan
 
Criptografía máquina enigma ejemplo 7
Criptografía máquina enigma ejemplo 7Criptografía máquina enigma ejemplo 7
Criptografía máquina enigma ejemplo 7Mikel García Larragan
 
Criptografía máquina enigma ejemplo 6
Criptografía máquina enigma ejemplo 6Criptografía máquina enigma ejemplo 6
Criptografía máquina enigma ejemplo 6Mikel García Larragan
 
Criptografía máquina enigma ejemplo 5
Criptografía máquina enigma ejemplo 5Criptografía máquina enigma ejemplo 5
Criptografía máquina enigma ejemplo 5Mikel García Larragan
 
Criptografía máquina enigma ejemplo 4
Criptografía máquina enigma ejemplo 4Criptografía máquina enigma ejemplo 4
Criptografía máquina enigma ejemplo 4Mikel García Larragan
 
Criptografía máquina enigma ejemplo 3
Criptografía máquina enigma ejemplo 3Criptografía máquina enigma ejemplo 3
Criptografía máquina enigma ejemplo 3Mikel García Larragan
 
Criptografía máquina enigma ejemplo 2
Criptografía máquina enigma ejemplo 2Criptografía máquina enigma ejemplo 2
Criptografía máquina enigma ejemplo 2Mikel García Larragan
 
Criptografía máquina enigma ejemplo 1
Criptografía máquina enigma ejemplo 1Criptografía máquina enigma ejemplo 1
Criptografía máquina enigma ejemplo 1Mikel García Larragan
 
Charla "Uso NN.TT. y RR.SS. por nuestros hijos"
Charla "Uso NN.TT. y RR.SS. por nuestros hijos"Charla "Uso NN.TT. y RR.SS. por nuestros hijos"
Charla "Uso NN.TT. y RR.SS. por nuestros hijos"Mikel García Larragan
 
I jornada PRIBATUA: La firma biométrica (lantik)
I jornada PRIBATUA: La firma biométrica (lantik)I jornada PRIBATUA: La firma biométrica (lantik)
I jornada PRIBATUA: La firma biométrica (lantik)Mikel García Larragan
 
La seguridad jurídica (global factory, icasv)
La seguridad jurídica (global factory, icasv)La seguridad jurídica (global factory, icasv)
La seguridad jurídica (global factory, icasv)Mikel García Larragan
 
La privacidad en el ens (avpd, upm, nextel, izfe)
La privacidad en el ens (avpd, upm, nextel, izfe)La privacidad en el ens (avpd, upm, nextel, izfe)
La privacidad en el ens (avpd, upm, nextel, izfe)Mikel García Larragan
 
Retos de seguridad en los dispositivos móviles (euskaltel s21 sec - mu - sy...
Retos de seguridad en los dispositivos móviles (euskaltel   s21 sec - mu - sy...Retos de seguridad en los dispositivos móviles (euskaltel   s21 sec - mu - sy...
Retos de seguridad en los dispositivos móviles (euskaltel s21 sec - mu - sy...Mikel García Larragan
 

Más de Mikel García Larragan (20)

Alinea technologies: presentación corporativa (resumen)
Alinea technologies: presentación corporativa (resumen)Alinea technologies: presentación corporativa (resumen)
Alinea technologies: presentación corporativa (resumen)
 
Criptografía máquina enigma cronología (ii)
Criptografía máquina enigma cronología (ii)Criptografía máquina enigma cronología (ii)
Criptografía máquina enigma cronología (ii)
 
Criptografía máquina enigma: cronología (I)
Criptografía máquina enigma: cronología (I)Criptografía máquina enigma: cronología (I)
Criptografía máquina enigma: cronología (I)
 
Criptografía máquina enigma ejemplo 10 - Hojas Zygalski
Criptografía máquina enigma ejemplo 10 - Hojas ZygalskiCriptografía máquina enigma ejemplo 10 - Hojas Zygalski
Criptografía máquina enigma ejemplo 10 - Hojas Zygalski
 
Criptografía máquina enigma ejemplo 8
Criptografía máquina enigma ejemplo 8Criptografía máquina enigma ejemplo 8
Criptografía máquina enigma ejemplo 8
 
Criptografía máquina enigma ejemplo 7
Criptografía máquina enigma ejemplo 7Criptografía máquina enigma ejemplo 7
Criptografía máquina enigma ejemplo 7
 
Criptografía máquina enigma ejemplo 6
Criptografía máquina enigma ejemplo 6Criptografía máquina enigma ejemplo 6
Criptografía máquina enigma ejemplo 6
 
Criptografía máquina enigma ejemplo 5
Criptografía máquina enigma ejemplo 5Criptografía máquina enigma ejemplo 5
Criptografía máquina enigma ejemplo 5
 
Criptografía máquina enigma ejemplo 4
Criptografía máquina enigma ejemplo 4Criptografía máquina enigma ejemplo 4
Criptografía máquina enigma ejemplo 4
 
Criptografía máquina enigma ejemplo 3
Criptografía máquina enigma ejemplo 3Criptografía máquina enigma ejemplo 3
Criptografía máquina enigma ejemplo 3
 
Criptografía máquina enigma ejemplo 2
Criptografía máquina enigma ejemplo 2Criptografía máquina enigma ejemplo 2
Criptografía máquina enigma ejemplo 2
 
Criptografía máquina enigma ejemplo 1
Criptografía máquina enigma ejemplo 1Criptografía máquina enigma ejemplo 1
Criptografía máquina enigma ejemplo 1
 
Charla "Uso NN.TT. y RR.SS. por nuestros hijos"
Charla "Uso NN.TT. y RR.SS. por nuestros hijos"Charla "Uso NN.TT. y RR.SS. por nuestros hijos"
Charla "Uso NN.TT. y RR.SS. por nuestros hijos"
 
La ley de cookies
La ley de cookiesLa ley de cookies
La ley de cookies
 
I jornada PRIBATUA: La firma biométrica (lantik)
I jornada PRIBATUA: La firma biométrica (lantik)I jornada PRIBATUA: La firma biométrica (lantik)
I jornada PRIBATUA: La firma biométrica (lantik)
 
Ciberseguridad (deloitte)
Ciberseguridad (deloitte)Ciberseguridad (deloitte)
Ciberseguridad (deloitte)
 
La seguridad jurídica (global factory, icasv)
La seguridad jurídica (global factory, icasv)La seguridad jurídica (global factory, icasv)
La seguridad jurídica (global factory, icasv)
 
La privacidad en el ens (avpd, upm, nextel, izfe)
La privacidad en el ens (avpd, upm, nextel, izfe)La privacidad en el ens (avpd, upm, nextel, izfe)
La privacidad en el ens (avpd, upm, nextel, izfe)
 
Retos de seguridad en los dispositivos móviles (euskaltel s21 sec - mu - sy...
Retos de seguridad en los dispositivos móviles (euskaltel   s21 sec - mu - sy...Retos de seguridad en los dispositivos móviles (euskaltel   s21 sec - mu - sy...
Retos de seguridad en los dispositivos móviles (euskaltel s21 sec - mu - sy...
 
Servicios LOPD ManQiT
Servicios LOPD ManQiTServicios LOPD ManQiT
Servicios LOPD ManQiT
 

Último

tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
Hernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxHernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxJOSEMANUELHERNANDEZH11
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel tallerValentinaTabares11
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
Segunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxSegunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxMariaBurgos55
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
Explorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ramExplorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ramDIDIERFERNANDOGUERRE
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptJavierHerrera662252
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 

Último (20)

tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
Hernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxHernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptx
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel taller
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
Segunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxSegunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptx
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
Explorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ramExplorando la historia y funcionamiento de la memoria ram
Explorando la historia y funcionamiento de la memoria ram
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 

I jornada PRIBATUA: La firma biométrica (validatedid)

  • 1. D. Fernando Pino Cofundador de Validated ID Firma biométrica Tecnología al servicio de la seguridad jurídica Irailak 26 – 2013 – 26 de septiembre / Centro de conocimiento Bake Eder - Getxo I Jornada “La firma biométrica” Asociación Vasca de Privacidad y Seguridad de la información Pribatutasun eta informazio Segurtasuneko Euskal Elkartea
  • 2. ¿Qué es la firma biométrica?  Firma biométrica, firma digitalizada, firma electrónica manuscrita son diferentes denominaciones dadas a aquella firma que se sirve como medio de identificación del firmante de determinados rasgos de identificación física únicos (en este caso la firma manuscrita)  Por tanto …  La firma debe ser dinámica 2
  • 3. Igual que pasa con el papel, capturando los datos biométricos suficientes, un perito calígrafo puede atribuir una firma a una persona. • Coordenada espacial x(t) • Coordenada espacial y(t) • Presión p(t) • Azimuth az(t) • Inclinación in(t) Elemento fundamental para la seguridad jurídica del sistema Firma basada en Biometría 3
  • 4. ¿Es una firma electrónica? ¿De qué tipo? Ley 59/203 de Firma Electrónica Artículo 3 Firma electrónica, y documentos firmados electrónicamente 1. La firma electrónica es el conjunto de datos en forma electrónica, consignados junto a otros o asociados con ellos, que pueden ser utilizados como medio de identificación del firmante. 2. La firma electrónica avanzada es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. 3. Se considera firma electrónica reconocida la firma electrónica avanzada basada en un certificado reconocido y generada mediante un dispositivo seguro de creación de firma. 4. La firma electrónica reconocida tendrá respecto de los datos consignados en forma electrónica el mismo valor que la firma manuscrita en relación con los consignados en papel. SIMPLE AVANZADA RECONOCIDA 4
  • 5. Según la ley de firma electrónica No se negarán efectos jurídicos a una firma electrónica que no reúna los requisitos de firma electrónica reconocida en relación a los datos a los que esté asociada por el mero hecho de presentarse en forma electrónica. Ley 59/2003 de firma electrónica Artículo 3. Apartado 9 5
  • 6. ¿Importa?  Si se impugnare la autenticidad de la firma electrónica reconocida con la que se hayan firmado los datos incorporados al documento electrónico se procederá a comprobar que se trata de una firma electrónica avanzada basada en un certificado reconocido, que cumple todos los requisitos y condiciones establecidos en esta Ley para este tipo de certificados, así como que la firma se ha generado mediante un dispositivo seguro de creación de firma electrónica.  La carga de realizar las citadas comprobaciones corresponderá a quien haya presentado el documento electrónico firmado con firma electrónica reconocida. Si dichas comprobaciones obtienen un resultado positivo, se presumirá la autenticidad de la firma electrónica reconocida con la que se haya firmado dicho documento electrónico siendo las costas, gastos y derechos que origine la comprobación exclusivamente a cargo de quien hubiese formulado la impugnación. Si, a juicio del tribunal, la impugnación hubiese sido temeraria, podrá imponerle, además, una multa de 120 a 600 euros.  Si se impugna la autenticidad de la firma electrónica avanzada, con la que se hayan firmado los datos incorporados al documento electrónico, se estará a lo establecido en el apartado 2 del artículo 326 de la Ley de Enjuiciamiento Civil. 6
  • 7. ¿Importa?  La firma electrónica reconocida ofrece un medio de prueba «a priori» (con matices), es decir, si se cumplen ciertos requisitos técnicos la firma se considera válida  El resto de las firmas, incluyendo la manuscrita sobre papel, la avanzada y la simple ofrecen pruebas «a posteriori», es decir, en el marco de un litigio si ésta se pone en duda se deberá demostrar su validez o invalidez en caso de controversia aportando evidencias suficientes: informe de un perito calígrafo, información de contexto, …  La firma electrónica manuscrita no deja de ser una firma manuscrita y los medios de prueba están más cerca de la firma tradicional que de los electrónicos. 7
  • 8. Validez de la firma Se requiere, la presentación de una prueba robusta que no permita albergar la más mínima duda respecto a su autoría y autenticidad. Aspectos como el momento en el que se realizó la firma, el lugar de realización, la tecnología empleada, el contenido del documento firmado o la participación de terceros independientes reforzarán en gran medida las evidencias electrónicas obtenidas. La finalidad última es la posibilidad de demostrar en un proceso litigioso la validez de las firmas presentadas, lo que supone a su vez que estas lleven asociados unos datos biométricos, que estos sean susceptibles de una valoración caligráfica digital, que estén asociados de forma única al documento, que se garantice la integridad del documento, la identidad de su autor, … 8
  • 10. Riesgos Contrato A Contrato B  Duplicación de firmas  Alteración de firmas  Protección de datos personales  … Integridad – Autenticidad - Confidencialidad 10
  • 11. Riesgos ¿WYSIWYS (lo que ves es lo que firmas)? 11
  • 12. Entonces … ¿la biometría es suficiente? SI (no se negarán efectos jurídicos) Pero NO (es una prueba muy poco robusta) 12
  • 13. Elementos de confianza Los dispositivos El software El servicio Los dispositivos empleados deben cumplir con unas premisas obligatorias de captura de elementos biométricos necesarios para la formación de evidencias (velocidad de traza, presión, …). No todos los dispositivos proporcionan información de presión, siendo este dato fundamental para hacer una valoración caligráfica fiable. El uso de tabletas de firma y dispositivos de captura por sí mismos y de forma aislada no son capaces de garantizar la integridad y autenticidad del documento firmado. Se debe emplear una combinación de varios elementos tecnológicos:  La biometría, (la información recogida del dispositivo).  La criptografía, mediante el uso de certificados digitales y diversos algoritmos de cifrado. • Evidencias de contexto, que permiten complementar las evidencias biométricas y criptográficas. Se debe garantizar que ninguno de los intervinientes en la firma puede realizar modificaciones ni sobre el documento que se va a firmar ni sobre los datos que se generan en el propio proceso. El servicio y toda la seguridad asociada al mismo está garantizada por la figura del tercero de confianza que presta el servicio. 13
  • 14. El tercero de confianza  Es importante contar con un tercero independiente sin interés en la operativa de firma que garantice que todo el proceso es correcto  El tercero debe velar porque no se manipule la información y que el firmante sepa lo que está firmando (WYSIWYS) La formación y control de las evidencias puede restar credibilidad a los documentos firmados 14
  • 15. El resultado Firmas electrónicas manuscritas tecnológicamente equivalentes a las avanzadas y compatibles con las reconocidas 15
  • 16. Garantías INVIOLABILIDAD DEL SISTEMA La firma se realiza en dispositivos dedicados o aislados tecnológicamente de la aplicación que solicita la firma. TERCERO DE CONFIANZA El tercero de confianza asegura que el documento que se muestra coincide con el documento que se va a firmar (WYSIWYS - What You See Is What You Sign). EVIDENCIAS ADICIONALES Adicionalmente se pueden recoger otras evidencias como el dispositivo con el que se realizó la firma, el momento exacto de generación, el lugar (coordenadas GPS), huella dactilar, fotografía del firmante, validación de documentos oficiales INTEGRIDAD ViDSigner realiza una firma electrónica avanzada sobre el documento más sus metadatos mediante un certificado de un solo uso generado con los datos del firmante expresamente para esa transacción, dotando así de integridad al documento. AUTENTICIDAD ViDSigner garantiza la autenticidad del documento mediante la inclusión de las evidencias de firma tales como los datos biométricos de la firma. CONFIDENCIALIDAD Los datos biométricos están protegidos ya que se encuentran cifrados en el documento y la clave que los protege se encuentra custodiada por un notario VINCULACIÓN ÚNICA Los datos biométricos no pueden ser trasladados a otro documento ya que se encuentran vinculados a través de su hash con el documento original, por tanto el documento y el firmante quedan vinculados biunívocamente 16
  • 17. ¡Muchas gracias por su atención! Mila esker zuen arretagatik! “La firma biométrica” I Jornada Asociación Vasca de Privacidad y Seguridad de la información Pribatutasun eta informazio Segurtasuneko Euskal Elkartea Irailak 26 – 2013 – 26 de septiembre / Centro de conocimiento Bake Eder - Getxo