La importancia de la verificación de identidad para las firmas digitales
El uso de las firmas digitales le ha dado un giro de 360° a la forma en que hacemos negocios en México, pero ¿sabías que la verificación de identidad es un paso fundamental para que esta opción de firma sea realmente sea segura? Continúa leyendo, te explicaremos el porqué es esencial asegurarte de que tu identidad sea verificada al firmar un documento de forma digital.
¿Qué se necesita para que una firma digital sea válida en México?
Existen requisitos indispensables para que una firma digital tenga validez jurídica en México, los dos más importantes son:
- Obtener una constancia de conservación de datos NOM-151 expedida por un Prestador de Servicios Autorizado por Secretaría de Economía, sobre el documento firmado. Esta constancia NOM-151 garantiza la integridad del documento y le da fecha cierta.
- Tener los elementos suficientes para poder comprobar que el firmante sí firmó el documento. Es decir, contar con la verificación de la identidad del firmante al momento de realizar la firma digital.
Ambos puntos son completamente necesarios para que un documento firmado con firmas digitales pueda ser admisible como mecanismo de prueba en caso de existir una controversia respecto del documento y que este pueda ser admitido en tribunales.
Como lo mencionamos, a lo largo de este artículo nos adentraremos en el punto número 2 y su importancia. Si quieres saber más del punto número 1, puedes consultar aquí un artículo en donde detallamos la importancia de la constancia NOM 151.
También te podría interesar >> Prestadores de Servicios de Certificación (PSC) y su importancia para la firma digital
¿Por qué es importante realizar una verificación de identidad?
Cuando tenemos un documento firmado con firmas digitales, es necesario que la plataforma de firma digital o firma electrónica que utilices te brinde los elementos suficientes para que puedas demostrar que el firmante que dices que firmó, en realidad lo haya hecho. ¿A qué nos referimos? Empecemos por entender cómo funciona un proceso de firma de un documento en papel:
Si Juan y Pedro firman un contrato en físico, es decir, cada uno con su puño y letra dibuja su firma en cada una de las páginas del contrato. Supongamos que en este escenario Juan niega haber firmado el contrato. ¿Qué pasaría? Se nombraría a un perito que analice el trazo de la firma estampada en el documento y muy probablemente el perito le solicitaría a Juan que vuelva a firmar cualquier documento con el objetivo de hacer una comparativa de los trazos estampados.
A estos peritos se les conoce como peritos calígrafos o caligráficos. Estos peritos cuentan con una serie de procedimientos establecidos para analizar los trazos e incluso hasta elementos de la escritura con el objetivo de determinar quién fue la persona autora de la firma.
Ahora bien, cuando tenemos un documento firmado con firmas digitales, el trazo electrónico realizado por el firmante se convierte en una serie de píxeles que lo forman. Existen ciertos peritos que a pesar de que el trazo realizado por una firma digital se convierten en píxeles, realizan un análisis de dicho trazo digital, verificando trazos, escritura, posibles nuevas firmas del firmante bajo los mismos términos, es decir, realizado nuevamente trazos en dispositivos digitales.
En la práctica, lo ideal es no solo contar con el trazo digital, sino contar con elementos suficientes que te permita comprobar ante un tribunal que el firmante en realidad realizó la firma de ese documento.
¿Qué formas existen para poder comprobar que el firmante firmó?
Verificar una identificación oficial
La principal forma de verificar la identidad del firmante es mediante una validación biométrica justo al momento de realizar el trazo digital.
Una validación biométrica ocurre cuando se activa la cámara del dispositivo electrónico en donde el firmante está realizando el trazo y este se toma una fotografía, una selfie. Al realizar la toma de la foto, sucede una validación en donde esta foto se compara con la foto de una identificación oficial del firmante (que previamente debió de cargar en la plataforma de firma) con el objetivo de comprobar que es la misma persona la que se dice que firma y la que está detrás del dispositivo electrónico al momento de realizar la firma.
Esto permite comprobar la identidad del firmante y garantizar que esté fue quien realizó el trazo de la firma.
Prueba de vida
La fotografía que se toma en el paso 1 que nos permite verificar la identidad del firmante también nos permite obtener una prueba de vida. Esto se refiere a que una vez que se activa la cámara del dispositivo en donde el firmante está realizando el trazo, permite comprobar que la persona que realiza el trazo es una persona real, ya que se analiza el rostro y los datos faciales, asegurándose de que es una persona.
Acceso al mensaje de datos
El Código de Comercio en el artículo 89 establece la definición y reconoce la firma autógrafa digital:
Firma Electrónica: Los datos en forma electrónica consignados en un Mensaje de Datos, o adjuntados o lógicamente asociados al mismo por cualquier tecnología, que son utilizados para identificar al Firmante en relación con el Mensaje de Datos e indicar que el Firmante aprueba la información contenida en el Mensaje de Datos, y que produce los mismos efectos jurídicos que la firma autógrafa, siendo admisible como prueba en juicio.
Tal y como esta definición lo establece, las firmas están consagradas en un mensaje de datos y es indispensable que ese mensaje de datos sea de acceso exclusivo del firmante. La forma de comprobar y garantizar esto es mediante:
- Ligar un correo electrónico del firmante con el mensaje de datos que contenga el documento a firma
- Autenticación de doble factor:
- Token de validación vía correo electrónico, con el objetivo de garantizar el acceso único al correo electrónico y al documento
- Token de validación vía SMS, que permite ligar un segundo medio de contacto con el mensaje de datos que contiene el documento a firma
Estas son formas que nos permiten verificar la identidad del firmante al momento de realizar una firma digital. Asimismo, dan elementos suficientes para ejecutar un contrato y que este sea admisible ante un tribunal en caso de que exista una contingencia al respecto de ese documento.
En conclusión, la verificación de identidad es muy importante dentro de un proceso de firma digital, ya que garantiza la autenticidad del documento y evita posibles fraudes o suplantaciones de identidad. Es indispensable que al momento de escoger un proveedor de firmas digitales para cualquier documento que vayas a firmar, te asegures que se cumplan con este requisito indispensable. En EasyLex contamos con todos los requisitos para que puedas firmar tus contratos con la firma digital más segura en México.