Identidad digital, Cartera IDUE, Firma electrónica, Archivo digital, blockchain, Medios de pago, eBanca, administración de justicia. administración pública, Seguridad Jurídica Preventiva Digital
He venido a Sophia Antipolis, localidad cercana a Niza (Francia) para participar en las jornadas organizadas por el ETSI y el CEN para tratar sobre las normas técnicas que se requerirán para desarrollar del marco de identidad digital de la Unión Europea (ETSI & CEN Workshop on EU Digital Identity Framework Standards).
Las jornadas tendrán lugar a partir de mañana, 10 de septiembre de 2024, en la Sede de ETSI:
650 Route des Lucioles 06560 Valbonne – Sophia Antipolis Francia.
La necesidad de normalización se encuadra en los tensos plazos establecidos por el Reglamento (UE) 2024/1183 (EIDAS2).
El pasado 30 de abril de 2024 se publicó en el Diario Oficial de la Unión Europea el Reglamento (UE) 2024/1183 por el que se modifica el Reglamento (UE) 910/2014 sobre identidades, autenticación y firmas electrónicas (eIDAS 2).
Esta modificación establece un ambicioso Marco Europeo de Identidad Digital que incluye los principales requerimientos de la Cartera de Identidad Digital de la Unión Europea (Cartera IDUE o EUDI Wallet) y una serie de nuevos servicios de confianza.
Todo ello supondrá una importante transformación de la seguridad de la infraestructura digital europea que facilitará las transacciones transfronterizas, mediante un acceso sencillo a los servicios financieros, a los de las administraciones públicas y a los de las empresas en general en toda Europa de manera que se produzca también un alto grado de involucración de las entidades participantes.
El ETSI y el CEN colaboran en la elaboración de una serie de normas técnicas que sustenten este nuevo marco regulatorio, basándose en las normas preexistentes a nivel mundial, algunas de muy reciente creación, para la autenticación de sitios web, la gestión abierta de identidad y las carteras digitales basadas en teléfonos móviles.
En las jornadas se presentará la situación actual de elaboración de estas normas técnicas a partir de sus versiones de «borrador» y se incluirán demostraciones de algunos de los proyectos piloto a gran escala que hacen uso de versiones preliminares de la cartera de identidad digital de la UE.
Las nuevas normas técnicas de CEN y de ETSI que concretarán los requisitos de este nuevo Marco Europeo de Identidad Digital tendrán un gran impacto en el mercado digital europeo que los prestadores de soluciones de Confianza Digital deben conocer para mantenerse al día en un entorno tan cambiante.
Además, las jornadas y la posterior consulta abierta sobre los documentos en estado de «borrador» de las normas técnicas ofrecen la oportunidad de influir en la dirección que tomen esas normas de CEN y de ETSI que definen la implementación del Marco Europeo de Identidad Digital.
En la era digital, la comunicación electrónica se ha convertido en «lo normal». Sin embargo, cuando se trata de comunicaciones importantes que requieren prueba de envío y recepción, el correo electrónico tradicional se queda corto corto. Aquí es donde entra en juego Noticeman.net, una plataforma que ofrece correo electrónico certificado con plenas garantías legales.
Noticeman es un método de comunicación rápido, seguro y verificabls y constituye una solución innovadora que puede sustituir al tradicional burofax, ofreciendo un servicio de correo electrónico certificado que garantiza la validez legal de las comunicaciones.
¿Qué es Noticeman.net?
Noticeman.net es un servicio online desarrollado por EADTrustque permite enviar correos electrónicos certificados, similares a un burofax pero de forma electrónica. Esto significa que cada correo enviado a través de Noticeman.net genera evidencias electrónicas que prueban el envío, la recepción y el contenido del mensaje. El justificante de envío, semejante a la hoja rosa de los envíos de correo postal certificado, refleja el uso de sello de tiempo cualificado para cada paso de la comunicación, beneficiándose de la presunción «iuris tantum» que le otorga la actual redacción del artículo 326 de la Ley de Enjuiciamiento Civil.
Gracias a la criptografía de clave pública, Noticeman.net certifica toda la cadena de envío, asegurando que el contenido del correo no ha sido alterado y que ha llegado a su destinatario.
¿Cómo funciona?
El proceso es sencillo:
Redactas tu mensaje: Escribes tu correo electrónico como lo harías normalmente, incluyendo un documento adjunto que necesites enviar.
Envías a través de Noticeman.net: En lugar de usar tu proveedor de correo habitual, envías el mensaje a través de la plataforma de Noticeman.net
Noticeman.net certifica el envío: La plataforma genera evidencias electrónicas que demuestran el envío del correo, incluyendo la fecha y hora, el contenido del mensaje y el archivo adjunto.
El destinatario recibe el correo: El destinatario recibe el correo electrónico en su bandeja de entrada, con un enlace para acceder al contenido certificado.
Evidencias disponibles: Tanto el remitente como el destinatario pueden acceder a las evidencias electrónicas en cualquier momento, garantizando la validez legal de la comunicación y la simetría probatoria.
¿Por qué usar Noticeman.net?
Seguridad jurídica: Las evidencias electrónicas generadas por Noticeman.net tienen plena validez legal, lo que te brinda tranquilidad en tus comunicaciones importantes
Ahorro de tiempo y dinero: Olvídate de desplazamientos y largas esperas en oficinas de correos. Con Noticeman.net, envías tus comunicaciones certificadas de forma rápida y económica desde cualquier lugar.
Facilidad de uso: La plataforma es intuitiva y fácil de usar, sin necesidad de conocimientos técnicos especiales
Respeto al medio ambiente: Al evitar el uso de papel, contribuyes a la sostenibilidad del planeta
¿Cuándo usar Noticeman.net?
Noticeman.net es ideal para cualquier comunicación que requiera prueba de envío y recepción, como:
Notificaciones legales. Inclusive de ámbito privado, cuando los interlocutores prevén que puedan necesitar demostrar el intento de notificación.
Contratos y acuerdos. Noticeman es una estupenda herramienta de contratación electrónica al dejar constancia de la oferta y de su aceptación
Comunicaciones oficiales
Reclamaciones y quejas
Convocatorias y citaciones
Facturas electrónicas, de las que quedará constancia de recepción
Un caso de uso habitual es el de las comunicaciones recogidas en los contratos de arrendamiento.
También se usa para la reclamación de deudas.
Precios
los precios de Noticeman.net para el envío de correos electrónicos certificados son los siguientes:
Individual: 4€ + IVA por notificación.
Pack de 20 notificaciones: 3€ + IVA por notificación.
Pack de 100 notificaciones: 2€ + IVA por notificación.
Estos precios incluyen varios servicios, como la certificación del contenido, la custodia del envío y la respuesta durante 5 años, y la posibilidad de añadir hasta dos destinatarios por notificación.
Además se puede pagar con tarjeta y con Bizum con el TPV virtual.
Conclusión
Noticeman.net es una herramienta valiosa para cualquier persona o empresa que necesite enviar comunicaciones electrónicas con garantías legales. Su facilidad de uso, seguridad jurídica y respeto al medio ambiente la convierten en una opción ideal para agilizar tus comunicaciones importantes.
Noticeman.net se posiciona como una herramienta esencial para cualquier persona o empresa que necesite enviar comunicaciones certificadas con garantías legales de manera rápida, económica y segura. Con su capacidad para sustituir al burofax, esta plataforma digital representa el futuro de las comunicaciones legales.
¡Prueba Noticeman.net hoy mismo y descubre la tranquilidad de tener tus comunicaciones certificadas de forma electrónica!
El pasado 13 de agosto de 2024 el NIST ha publicado la versión final de los primeros estándares de criptografía resistente a la computación cuántica (Quantum Safe cryptography standards ) que habían estado circulando en versión «borrador»,
La criptografía, un pilar fundamental para la seguridad en la era digital de muchos sectores, ha sido desafiada por los avances en la computación cuántica. La llegada gradual de computadoras cuánticas con tamaños en qubits cada vez más grandes plantea amenazas significativas a los sistemas criptográficos tradicionales, que han sido la base de la seguridad informática durante décadas.
Por ello, tras e impulso del NIST, de ETSI y de otros organismos, se han desarrollado nuevos estándares de criptografía resistente a la computación cuántica que han superado un proceso de selección tras analizar las propiedades de diferentes algoritmos candidatos.
Los algoritmos criptográficos clásicos, como RSA y ECC (Elliptic Curve Cryptography), se basan en problemas matemáticos que son difíciles de resolver con las computadoras convencionales. Sin embargo, las computadoras cuánticas, aprovechando principios como la superposición y el entrelazamiento cuántico, podrían resolver estos problemas exponencialmente más rápido, comprometiendo la seguridad de la información protegida por estos métodos clásicos.
El algoritmo de Shor, uno de los algoritmos cuánticos más famosos, publicado en 1999, es capaz de factorizar números grandes en un tiempo mucho más corto que los métodos tradicionales, lo que pondría en riesgo la criptografía basada en RSA. Para la criptografía ECC también existe una variante del algoritmo de Shor. Todavía son necesarios tamaños en qubits de ordenadores cuánticos mucho mayores que los disponibles en la actualidad, pero cada pocos meses se van publicando nuevos logros de grandes empresas o de algunos estados con ordenadores cuánticos cada vez más potentes que marcan el camino hcia la «supremacía cuántica».
Ante esta amenaza, investigadores y organizaciones especializadas de todo el mundo han estado desarrollando y evaluando algoritmos criptográficos que, pese a usar métodos computacionales «no cuánticos» sean resistentes a los ataques cuánticos. Estos algoritmos, enmarcados en la denominada criptografía post-cuántica, están diseñados para ser seguros incluso frente a las computadoras cuánticas más potentes.
En agosto de 2024 se han publicado los primeros estándares oficiales de criptografía «Quantum Safe» que incluyen una serie de algoritmos recomendados y pautas para su implementación, y que han sido rigurosamente evaluados por la comunidad científica y las agencias de seguridad.
La publicación de estos estándares no es solo un avance técnico, sino también una llamada a la acción para gobiernos, empresas y profesionales de la seguridad en todo el mundo, para que se preparen para el día en el que llegue el «Criptocalipsis».
La transición hacia la criptografía «Quantum Safe» no será inmediata, pero es crucial que comience cuanto antes. Los sistemas actuales deberán ser actualizados o reemplazados y conviene que cada institución analice el uso que hace de la criptografía realice un análisis de riesgos y empiece a preparar la planificación que le permita adoptar los algoritmos «postcuánticos».
La publicación de los estándares de criptografía resistente a la computación cuántica marca el comienzo de una nueva era en la seguridad digital. A medida que avanzamos hacia un futuro donde la computación cuántica se vuelve una realidad, la adopción de estos nuevos estándares será fundamental para proteger la información y mantener la confianza en los sistemas de comunicación y transacciones globales. Es un momento decisivo para la criptografía, y los nuevos estándares servirán de guía hacia un futuro más seguro en el mundo cuántico que está llegando.
Este Reglamento de Ejecución modifica algunos aspectos del procedimiento de gestión para los trámites relacionados con el etiquetado energético y, entre ellos, los relacionados con la expedición de certificados cualificados, especialmente de persona jurídica, que se requieren para los trámites con el registro europeo de productos para el etiquetado energético (EPREL).
En aplicación del Reglamento (UE) 2017/1369, que, entre otros aspectos establece la creación de una base de datos de productos eléctricos, la Comisión implementó el sistema del registro europeo de productos para el etiquetado energético (EPREL), que consta de dos partes: un sistema público que ofrece acceso gratuito a información pública sobre los modelos de productos introducidos en el mercado de la Unión y un sistema de cumplimiento en el que los proveedores facilitan información pública y técnica sobre dichos modelos de productos, y a los que pueden acceder las autoridades de vigilancia del mercado de los Estados miembros.
El sistema del EPREL proporciona información sobre los productos relacionados con la energía regulados por los Reglamentos Delegados adoptados en virtud del Reglamento (UE) 2017/1369, de la Directiva 2010/30/UE del Parlamento Europeo y del Consejo y, en el caso especial de los neumáticos, en virtud del Reglamento (UE) 2020/740 del Parlamento Europeo y del Consejo.
Para garantizar la autenticidad de la información y tener la certeza de que esta procede de fuentes de confianza se ha establecido un sistema para verificar la identidad y el derecho a registrar los modelos de productos en el EPREL.
Dado que existen miles de proveedores en los distintos Estados miembros que registran los modelos de productos en el EPREL, la verificación de su identidad de conformidad con la legislación pertinente de la UE y las normas internacionales debe realizarse por vía electrónica, lo que se puede optimizar mediante el uso de certificados electrónicos cualificados emitidos por Prestadores de Servicios de Confianza Cualificados, como EADTrust. Para la emisión de certificados cualificados, los Prestadores siguen procedimientos rigurosos de verificación de identidad.
Solo aquellos proveedores que hayan completado satisfactoriamente el procedimiento de verificación en el EPREL, demostrando su identidad y su país de establecimiento, podrán registrar nuevos modelos de productos, modificar los registros existentes o llevar a cabo cualquier otra operación sobre los modelos que hayan registrado.
La identificación de personas jurídicas se trata en el Artículo 4 «Verificación de las personas jurídicas»
Los proveedores que sean personas jurídicas presentarán elementos de prueba sobre su identidad y su establecimiento en la Unión mediante un sello electrónico cualificado respaldado por un certificado cualificado de sello electrónico expedido por un prestador cualificado de servicios de confianza (como EADTrust) con arreglo al Reglamento (UE) n.o 910/2014. No se aceptará la firma electrónica del representante autorizado de un proveedor que sea una persona jurídica porque no proporciona elementos de prueba sobre el establecimiento en la Unión de dicha persona jurídica.
El certificado cualificado de sello electrónico que respalda al sello electrónico cualificado contendrá el nombre de la persona jurídica tal como conste en el registro mercantil de un Estado miembro, sin omitir espacios, signos de puntuación u otros caracteres especiales. El certificado debe ser conforme con las normas EN 319 412-1 y EN 319 412-3.
El campo «Subject» (objeto) del certificado cualificado de sello electrónico tendrá un atributo llamado «organizationIdentifier» (identificador de la organización) que contendrá información con la siguiente estructura y orden:
a) la referencia del tipo de identidad de la persona jurídica de tres caracteres con el valor del NTR;
b) el código de país de dos caracteres indicado en la norma ISO 3166 referido al país de establecimiento;
c) guion/signo menos, «–» (U + 002D);
d) el identificador según la referencia del tipo de identidad para el NTR, utilizando la estructura y el orden siguientes, especificado en el Reglamento de Ejecución (UE) 2021/1042 como identificador único europeo (EUID):
i) el identificador del registro mercantil, para la sección u oficina concreta del registro público que haya asignado el número de registro mercantil a la persona jurídica de que se trate, ii) punto, «.» (U + 002E), iii) el número de registro mercantil asignado a la persona jurídica por el registro mercantil nacional a que se refiere el inciso i) anterior.
El código de país, que forma parte del EUID y que precede a los tres campos mencionados, así como el dígito de verificación, son opcionales.
Las personas físicas que registren modelos de proveedores que sean personas jurídicas no llevarán a cabo el proceso de verificación electrónica en lugar de dichas personas jurídicas.
Por tanto, los certificados de persona jurídica, que en España se identificaban con el Código CIF, pasarán a identificarse con el Código NTR cuando los certificados se vayan a utilizar para acceder a la base de datos EPREL.
Este es un ejemplo del Código NTR (EUID) de EAD TRUST: ES28065.080862918
Contacte con EADTrust si necesita gestionar los certificados de su empresa para las gestiones con el Registro EPRELllamando al 917160555 o 902 365 612.
Este documento analiza la seguridad de los diferentes algoritmos criptográficos de HASH y de Clave Pública, como los usados en las firmas electrónicas y para el caso de los sellos de tiempo cualificados realiza la siguiente propuesta:
5.11 SELLOS DE TIEMPO [MP.INFO.4]
Atendiendo a la definición dada por el Reglamento eIDAS, un sello de tiempo electrónico está constituido por datos en formato electrónico que vinculan otros datos en formato electrónico con un instante concreto, aportando la prueba de que estos últimos datos existían en ese instante. Así pues, a efectos prácticos, los sellados de tiempo suponen la asignación por medios electrónicos de una fecha y hora a un documento electrónico, con la intervención de un prestador de servicios de certificación, que asegure la exactitud e integridad de la marca de tiempo del documento a la que va unido, de modo que no se pueda negar la vinculación de la fecha y hora a dicho documento con posterioridad al momento en que se practica el sellado.
Se considerarán distintos niveles de seguridad dependiendo de nivel exigido para la dimensión de Trazabilidad [T]. La siguiente tabla los requisitos mínimos establecidos para cada uno de estos niveles:
Requisitos sellado de tiempo
Requisitos sellado de tiempo
Nivel BAJO [T]
No aplica
Nivel MEDIO [T]
No aplica
Nivel ALTO [T]
Se utilizarán productos certificados conforme a lo establecido en el ENS ([op.pl.5] Componentes Certificados).
Se emplearán «sellos cualificados de tiempo electrónicos» atendiendo a lo establecido en el Reglamento eIDAS.
Se utilizarán mecanismos de firma electrónica recomendados y fortaleza mínima 128 bits, es decir:
— RSA de, al menos, 3072 bits (aunque se recomienda el uso de 4096 bits). — Curvas elípticas con claves de, al menos, 256 bits. — Funciones resumen de las incluidas en la serie SHA-2 o SHA-3 con una seguridad mayor o igual que SHA-256.
Para los esquemas enlazados, la seguridad recae en la función resumen empleada, por tanto, se empleará cualquiera de las funciones de la serie SHA-2 o SHA-3 con una seguridad mayor o igual que SHA-256.
Requisitos del sellado de tiempo según el ENS
Desde 2023 EADTrust proporciona servicios de sellado de tiempo cualificado con seguridad criptográfica reforzada y claves de mayor tamaño según lo indicado por el Centro Criptográfico Nacional.
Estas son las variantes de Qualified time stamp de EADTrust:
Como se puede apreciar, además de existir una opción económica (QTSU RSA 2048bits) existen variantes con seguridad ENS en RSA 3072bits y ECC 256bits y otras con seguridad aún mayor, en base a Dispositivo Cualificado de Creación de Sello (QSCD) RSA 4096bits y ECC 384bits.
No existe en este momento ningún otro prestador con este nivel de seguridad criptográfica en los sellos de tiempo, o al menos, yo no he podido encontrarlo.
Considerando los riesgos que pueden aparecer conforme se confirmen ataques prácticos a la criptografía clásica desde la computación cuántica conviene irse preparando con los recursos ya existentes, por ejemplo protegiendo la información con sellos de tiempo de mayor resistencia, como los indicados más arriba.
En la lista TLS española, pueden obtenerse los certificados de cada TSU:
Qualified timestamps issued by EADT QTSU 2023 RSA 2048
La robustez de los algoritmos criptográficos es también el objeto de uno de los estándares desarrollados por ETSI para dar cobertura de normalización al Reglamento 2014/910 (EIDAS) recientemente modificado por el Reglamento 2024/1183.
Contacte con EADTrust enviando un mail a info(at)eadtrust.eu o llamando al 917160555 (también al 902 365 612) si necesita reforzar la calidad de los sellos de tiempo cualificados que utiliza su institución o cumplir con el ENS (Esquema Nacional de Seguridad.
El artículo 45 decies del Reglamento EIDAS tras la modificación del Reglamento UE 2024/1183 establece que los datos electrónicos y documentos electrónicos conservados mediante un servicio cualificado de archivo electrónico gozarán de la presunción de su integridad y origen durante el período de conservación por el prestador cualificado de servicios de confianza.
El articulo Artículo 45 undecies entra en detalles.
Esta normativa crea un marco de presunciones respecto a la conservación de archivos, que tiene efectos en la Archivística Digital y en la Diplomática Digital. ¿Cómo se relacionan ambas disciplinas? Lo veremos a continuación.
Introducción
En la era digital, donde la información fluye a raudales y los documentos se crean y modifican en un abrir y cerrar de ojos, la preservación de la autenticidad y el valor probatorio de los registros digitales se convierte en un desafío crucial. Aquí es donde entran en juego la archivística digital y la diplomática digital, dos disciplinas que, aunque con enfoques diferentes, comparten el objetivo común de garantizar la integridad y la perdurabilidad de los documentos electrónicos a lo largo del tiempo.
Archivística digital: Preservación y acceso a largo plazo
La archivística digital se encarga de gestionar el ciclo de vida completo de los documentos electrónicos, desde su creación hasta su eliminación o conservación permanente. Su objetivo principal es asegurar que los registros digitales seleccionados por su valor histórico, cultural o administrativo sean preservados de forma adecuada y accesibles a largo plazo, independientemente de los cambios tecnológicos que puedan surgir en el futuro. Para ello, los archiveros digitales emplean diversas técnicas y herramientas, como la normalización de formatos, la migración de datos y la emulación de sistemas obsoletos.
Diplomática digital: Autenticidad y fiabilidad de los documentos electrónicos
La diplomática digital, por su parte, se centra en el estudio de la autenticidad y la fiabilidad de los documentos electrónicos. Su objetivo es determinar si un documento digital es realmente lo que dice ser, si ha sido creado por la persona o entidad que afirma haberlo creado y si no ha sido alterado o manipulado de forma fraudulenta. Para ello, los diplomáticos digitales analizan las características internas y externas del documento, como su estructura, su contenido, su firma electrónica y su contexto de producción.
La importancia de tratar conjuntamente ambas disciplinas
La archivística digital y la diplomática digital son dos caras de una misma moneda. Ambas disciplinas son complementarias y necesarias para garantizar la integridad y la fiabilidad de los documentos electrónicos a lo largo del tiempo. La archivística digital se encarga de preservar los documentos electrónicos y hacerlos accesibles, mientras que la diplomática digital se encarga de verificar su autenticidad y fiabilidad. La colaboración entre ambas disciplinas es fundamental para garantizar la preservación de la memoria digital y el acceso a la información auténtica y fiable en el futuro.
Desafíos y oportunidades en el futuro
El avance de la tecnología y la creciente digitalización de la sociedad plantean nuevos desafíos y oportunidades para la archivística y la diplomática digital. La aparición de nuevas formas de documentos electrónicos, como los registros en redes sociales o los datos masivos, requiere el desarrollo de nuevas técnicas y herramientas para su gestión y preservación. Al mismo tiempo, la tecnología ofrece nuevas posibilidades para mejorar la eficiencia y la eficacia de los procesos archivísticos y diplomáticos, como el uso de la inteligencia artificial para la identificación y clasificación de documentos o la aplicación de la cadena de bloques para garantizar la inmutabilidad de los registros.
Especialmente tras el Reglamento UE 2024/1183 (EIDAS2) los instrumentos de preservación digital de archivos quedan reforzados y se benefician respecto a la custodia digital de la presunción «Iuris Tantum»
Conclusión
La archivística digital y la diplomática digital son dos disciplinas esenciales en la era digital. Su labor conjunta es fundamental para garantizar la preservación de la memoria digital y el acceso a la información auténtica y fiable en el futuro. A medida que la tecnología avanza y la sociedad se digitaliza cada vez más, estas disciplinas deberán adaptarse y evolucionar para seguir cumpliendo su importante misión.
Call to action
Contacte con EADTrust en el número +34 91 7160555 si necesita custodiar información digital y protegerla a lo largo del tiempo,
O adoptar otros servicios cualificados de confianza como el Sello de Tiempo Cualificado o los certificados cualificados de persona física para firma electrónica (QSIGN) y los de persona jurídica para sello electrónico (QSEAL).
Actualización de las normas PQC FIPS y pruebas de interoperabilidad
La reciente publicación de los borradores FIPS PUB 203, FIPS PUB 204 y FIPS PUB 205 por el NIST abre la fase implementación de los algoritmos criptograficos resistentes a la Computación Cuántica.
También desde el IETF se ha llevado a cabo una «Hackaton» para explorar la implementación de los algoritmos PQC en la emisión de certificados y en la gestión de comunicaciones TLS o firmas de documentos electrónicos.
Este proceso facilitará la interoperabilidad de diferentes implementaciones. El éxito de cualquier implantación de certificados y claves públicas depende de su capacidad para interoperar eficazmente.
También es preciso avanzar en la compatibilidad de DTLS, Datagram Transport Layer Security, la base del soporte de las comunicaciones TLS.
Normalización de ETSI
También ETSI va publicando informes técnicos y propuestas de normalización que contribuirán a la interoperabilidad:
La diplomática es una ciencia auxiliar de la historia que se ocupa de la autenticidad de los documentos, y que se definió inicialmente en 1681 a partir de la obra fundacional “De re diplomática” del benedictino Jean Mabillon.
La reflexión provocada por una controversia dio como resultado esa obra en la que se determinan las características de los documentos que permite que se consideren auténticos.
El monje benedictino de la abadía de Saint-Germain-des-Prés Jean Mabillon (1632-1707), tras leer la obra del jesuita flamenco Daniel Papenbroeck (1628-1714), en la que se ponía en duda la autenticidad de algunos documentos merovingios conservados en la abadía de Saint Dennis, llegó a la conclusión de que no estaba de acuerdo.
Mabillon decidió refutar a Papenbroeck escribiendo De Re Diplomatica, una obra con la que pretendía cuestionar algunas de las ideas propuestas por el erudito holandés. La indignación de Mabillon le impulsó a revisar y recopilar la obra de su vida, y a sentar sistemáticamente las bases de una nueva ciencia. Sin duda, ¡una disputa muy beneficiosa para completar el análisis académico de la archivistica respecto a la autenticidad de los documentos!
En el ámbito de las Administraciones Públicas, el estudio de los documentos que se manejan para el trámite administrativo ha dado lugar al concepto de “diplomática contemporánea” que se uniformizó gracias a la Ley 30/1992.
Con la Ley 11/2007 se da un nuevo impulso a los aspectos digitales de la diplomática, pero quienes tienen que implantarlos se encuentran frecuentemente con que no tienen el bagaje conceptual que permita resolver las dudas de aplicación más allá de la letra de la ley.
En el sector privado, la LSSI y el artículo 2 de la Ley 56/2007 marcan una orientación en la Gestión Electrónica de Documentos, pero hay dudas sobre el valor jurídico de muchas de las iniciativas destinadas a mejorar la eficiencia en la Gestión de Documentos. Cuando los proyectos de desmaterialización documental se acometen, se experimentan ahorros de decenas de millones de euros (en función de la dimensión de los proyectos), y períodos de recuperación de la inversión de entre 9 y 12 meses.
En la Administración de Justicia, se desarrolla la Ley 18/2011 con clara inspiración en la Ley 11/2007 y que sistematiza la gestión digital de documentos a partir de las ideas del Real Decreto 84/2007, de 26 de enero, sobre implantación en la Administración de Justicia del sistema informático de telecomunicaciones Lexnet para la presentación de escritos y documentos, el traslado de copias y la realización de actos de comunicación procesal por medios telemáticos.
Las Leyes 39/2015 y 40/2015, promulgadas en octubre de 2015, establecen el procedimiento administrativo común de las administraciones públicas. Estas leyes consagran el derecho de las personas a relacionarse por medios electrónicos con las administraciones públicas, simplificando el acceso y fomentando el uso de tecnologías de la información y las comunicaciones.
Algunos puntos claves de estas leyes son:
Identificación y Firma: Los interesados deben identificarse y firmar electrónicamente utilizando sistemas admitidos por las administraciones públicas, que incluyen las firmas basadas en certificados cualificados
Presentación de Documentos: Los documentos deben presentarse a través de registros electrónicos habilitados al efecto, vinculado a las Sedes electrónicas de los organismos.
Notificaciones: Las notificaciones deben realizarse electrónicamente, asegurando que los interesados reciban la información de manera oportuna. Este aspecto tiene una regulación mejorable.
Plazos: Se deben respetar los plazos establecidos para cada fase del procedimiento, incluyendo la presentación de documentos y la resolución de trámites.
Derechos de los Interesados: Los interesados tienen derecho a conocer el estado de sus procedimientos, acceder a los documentos y recibir asistencia en el uso de medios electrónicos.
Más recientemente, se ha modificado la Ley 18/2011 con el Real Decreto-ley 6/2023 que introduce varias reformas importantes en el ámbito de la justicia en España, con el objetivo de modernizar y digitalizar el sistema judicial. Algunos de los aspectos más relevantes:
Digitalización de la Justicia: Se promueve el uso de tecnologías de la información y la comunicación en los procedimientos judiciales. Esto incluye la posibilidad de realizar comparecencias electrónicas y la tramitación de documentos de manera digital.
Eficiencia Procesal: Se han introducido medidas para mejorar la eficiencia de los procesos judiciales. Por ejemplo, se ha elevado la cuantía de los juicios ordinarios y verbales de 6.000 a 15.000 euros, lo que agiliza la resolución de casos menores.
Tramitación Preferente: Se establece una tramitación preferente para los procesos en los que intervengan personas mayores de 80 años, permitiendo que sus vistas se realicen en las primeras o últimas horas de audiencia.
Legitimación de Derechos: Se amplía la legitimación para la defensa de los derechos e intereses de los trabajadores autónomos del arte y la cultura, facilitando su acceso a la justicia.
Reclamación de Honorarios: Se introducen nuevas disposiciones para la reclamación de honorarios por parte de abogados y procuradores, incluyendo la posibilidad de que los jueces examinen de oficio la existencia de cláusulas abusivas en los contratos.
Cuestión Prejudicial Europea: Se regula la suspensión de actuaciones judiciales en caso de planteamiento de una cuestión prejudicial ante el Tribunal de Justicia de la Unión Europea, hasta que se resuelva dicha cuestión.
Existe una gran conexión entre la gestión digital de documentos en la empresa y la que tiene lugar en las administraciones publicas y la administración de justicia y en todas ellas entran en juego conceptos de evidencias electrónicas y de normativa que ayuda a interpretar lo que se empieza a denominar «Seguridad Jurídica Preventiva Digital«. Que extiende el concepto de Seguridad Jurídica Preventiva tradicionalmente respaldada por Notarios y Registradores a las funciones que aportan los Prestadores Cualificados de Servicios de Confianza.
Con la publicación de Reglamento UE 2024/1183 (EIDAS2) se va completando el mapa regulatorio que establece las presunciones «Iuris Tantum» de los servicios de confianza.
Con lo que la «Diplomática Digital» va extendiendo la panoplia de componentes que permiten establecer si un documento digital es auténtico, más allá de los elementos básicos:
Atribuibilidad: Firma electrónica (o sello electrónico)
Integridad: Firma electrónica (o sello electrónico) o custodia de referencia (punto único de verificación)
Transferibilidad (Endosabilidad): Custodia de referencia (punto único de verificación)
Cancelabilidad (Obliterabilidad): Custodia de referencia (punto único de verificación)
Completitud: Anotaciones en el registro matriz de la Custodia de referencia (punto único de verificación).
Presunción de efectos: con el concepto de notificaciones
Punto de ingesta (registro de entrada): Efectos de iniciación de procedimientos, verificación de autenticidad de documentos y garantía de custodia.
Y cuando los documentos son estructurados se añadiría:
Marco formal, que añade sintaxis y semántica
Ahora que pienso en ello, también viene a mi memoria mi colaboración hace varios años con el organismo OASIS para la normalización en el estándar UBL de la firma electrónica (necesario en la factura electrónica y útil en otros documentos empresariales). Se puede ver en Universal Business Language Version 2.1
El Registro Nacional de Identificación y Estado Civil – Reniec, de Perú, en el marco del proyecto RENIEC-BID, de mejoramiento del acceso a los servicios de registros civiles e identificación de calidad a nivel nacional, presenta el Seminario Internacional “DNI electrónico para mejores servicios”, evento virtual dirigido a servidores públicos y público en general, que se desarrollará y transmitirá en las redes sociales del Reniec, del 15 al 17 de julio de 2024. Formulario de inscripción.
Reniec organiza desde hace varios años estos Seminarios Internacionales centrados en la Identidad y Gestión Digital de la Identidad en los que se presentan experiencias nacionales e internacionales relacionadas a procesos de identificación digital.
Mi intervención tendrá lugar el 16 de julio con el provocador título «Blockchain y su aplicación en la identidad digital».
Ciertamente Blockchain ha inspirado iniciativas como SSI (Self Sovereign Identity) que en Europa se tuvieron en cuenta al definir el modelo de identidad en el que se basa la «Cartera IDUE» y que ha adquirido carta de naturaleza tras la publicación del Reglamento 2024/1183 (conocido como EIDAS2). Sin embargo estas siglas se usan ahora más para referirse a «State Supported Identity«, identidad respaldada por el Estado, y el modelo de Cartera de Identidad Digital EUropea ya no hace referencia a Blockchain.
Puede entenderse el modelo de referencia y la arquitectura de esta Cartera de Identidad Digital con la traducción que hecho del documento ARF (Architecture and Reference Framework) al español:
Esta es la referida a la versión 1.2. Todavía tengo que finalizar las de las versiones 1.3 y 1.4, y seguramente se publicarán otras.
El resto de las ponencias previstas son:
Lunes 15 de julio
Inauguración del Seminario Internacional Reniec 2024 De 9:00 a.m. a 9:30 a.m A cargo de Carmen Velarde – Jefa Nacional del Reniec y representantes del BID
Primera ponencia: Plan de masificación del DNIe en el Perú De 9:30 a.m. a 9:50 a.m. A cargo de Carmen Velarde – Jefa Nacional del Reniec
Segunda ponencia: La identificación digital como eje del Gobierno Digital De 9:50 a.m. a 10:10 a.m. A cargo de César Vílchez – Secretario de la Secretaría de Transformación y Gobierno Digital de la PCM
Panel de expertos De 10:10 a.m. a 10:40 a.m.
Participan:
Luis Cruz – Jefe de la Unidad de Gobierno de Tecnologías de la Información del Reniec Héctor Saravia – Director de Certificación y Servicios Digitales del Reniec
Inauguración de la feria tecnológica Reniec De 10:40 a.m. a 11:00 a.m. A cargo de Carmen Velarde – Jefa Nacional del Reniec
Tercera ponencia: Lecciones aprendidas de masificación para la identificación digital (educación y concienciación) De 11:50 a.m. a 12:20 p.m. A cargo de Rolando Kattan – Comisionado Propietario Registro Nacional de las Personas
Panel de expertos De 12:20 p.m. a 12:40 p.m.
Participan:
Virginia Cachay – Gerenta General del Reniec Iván Castillejos – Subdirector de Procesamiento de Identificación del Reniec Javier Aching Acosta – Jefe de la Oficina de Tecnologías de Información y Comunicaciones de la Superintendencia Nacional de Migraciones
Cuarta ponencia: Automatización de los procesos de identificación y Registro Civil De 12:40 p.m. a 1:10 p.m.
Panel de expertos De 1:10 p.m. a 1:30 p.m.
Participan:
Juan Huertas – Director de Registros de Identificación del Reniec Jaime Honores – Jefe de la Oficina de Tecnología de la Información del Reniec
Martes 16 de julio
Primera ponencia: Blockchain y su aplicación en la identidad digital De 9:00 a.m. a 9:30 a.m. A cargo de Julián Inza – Experto en PKI, blockchain, administración electrónica, medios de pago y seguridad
Panel de expertos De 9:30 a.m. a 9:50 a.m.
Participan:
Luis Gallegos – Jefe de la Unidad de Infraestructura y Soporte Tecnológico del Reniec José Zárate Sousa – CEO Stamping.io Juan José Miranda – CEO Magia Digital
Segunda ponencia: Data factory De 9:50 a.m. a 10:20 a.m. A cargo de Javier Barreiro – CEO de Iugo, empresa especializada en diseño y desarrollo de sistemas
Panel de expertos De 10:20 a.m. a 10:40 a.m.
Participan:
Miguel Martínez – Jefe de la Unidad de Ingeniería de Software del Reniec Jaime Honores – Jefe de la Oficina de Tecnología de la Información del Reniec
Tercera ponencia: Ciberseguridad e Inteligencia Artificial: Desafíos en la identidad digital De 11:20 a.m. a 11:50 a.m. A cargo de Santiago Paz – Especialista Senior en Ciberseguridad del Banco Interamericano de Desarrollo (BID)
Panel de expertos De 11:50 a.m. a 12:10 p.m.
Participan:
Nancy Vílchez – Oficial de Seguridad y Confianza Digital del Reniec Yamilet Serrano – Head of Data Science Department at UTEC Luis Lavado – Subgerente de Datos y Analítica Avanzada en el Banco de la Nación
Cuarta ponencia: Aplicación de la tecnología en el registro civil e identificación en zonas alejadas De 12:10 p.m. a 12:40 p.m. A cargo de Shrikant Karwa – Encargado de Latinoamérica del MOSIP
Panel de expertos De 12:40 p.m. a 1:00 p.m.
Participan:
Karim Pardo – Directora de Restitución de la Identidad y Apoyo Social del Reniec Luis Bezada – Director de Registros Civiles del Reniec
Miércoles 17 de julio
Primera ponencia: Mejorando los servicios con la experiencia del ciudadano De 9:00 a.m. a 9:30 a.m. A cargo de Carlos Sandoval – Design Innovation Consultant
Panel de expertos De 9:30 a.m. a 9:50 a.m.
Participan:
Rosemary Wood Muñoz – Subdirectora Servicios al Ciudadano del Reniec Mariana Llona Rosa – Subsecretaria de la Subsecretaría de Calidad de Servicios de la Secretaría de Gestión Pública de la PCM
Segunda ponencia: Servicios digitales potenciados con biometría De 9:50 a.m. a 10:20 a.m. A cargo de Javier Preciozzi – Consultor Internacional especializado en sistemas de identificación y biometría
Panel de expertos De 10:20 a.m. a 10:40 a.m.
Participan:
Johnny Tarmeño – Subdirector de Servicios de Gobierno Digital del Reniecware del Reniec César Rosales – Subdirector de Servicios de Certificación Digital del Reniec
Visita a stands de feria tecnológica De 11:00 a.m. a 11:20 a.m.
Tercera ponencia: Mejorando los servicios en las poblaciones en condiciones de vulnerabilidad De 11:20 a.m. a 11:50 a.m.
Participan:
Nancy Vílchez – Oficial de Seguridad y Confianza Digital del Reniec Yamilet Serrano – Head of Data Science Department at UTEC Luis Lavado – Subgerente de Datos y Analítica Avanzada en el Banco de la Nación
Panel de expertos De 11:50 a.m. a 12:10 p.m.
Participan:
Rocío Vásquez – Subdirectora Fortalecimiento de la Identificación del Reniec Juan Carlos Castro – Director de Servicios Registrales del Reniec Jessica Niño de Guzmán – Viceministra de Prestaciones Sociales del Ministerio de Desarrollo e Inclusión Social (Midis)
Cuarta ponencia: Colaboración público-privada en la masificación de la identificación digital De 12:10 p.m. a 12:40 p.m.
Panel de espertos De 12:40 p.m. a 1:00 p.m.
Participa: Héctor Saravia – Director de Certificación y Servicios Digitales del Reniec
Conclusiones del seminario y cierre del evento De 1:00 p.m. a 1:40 p.m.
Participan:
Carmen Velarde – Jefa Nacional del Reniec Virginia Cachay – Gerenta General del Reniec Representantes del BID
Los días 14 y 15 de enero de 2024, El Observatorio Legaltech Garrigues-ICADE organizó un taller práctico sobre computación cuántica con sus colaboradores, para para evaluar qué impacto tendrá este tipo de tecnología en el ámbito legal. Los profesores Jorge Christen y Araceli Venegas aplicaron la metodología ENSAR (Experience Name, Speak, Apply and Repeat) y la Qureka! Box, pequeñas manualidades para ver y tocar aspectos como el entrelazamiento cuántico y la superposición cuántica.
Se presentaron algunos hitos de la física cuántica de la mano de sus descubridores, desde finales del sigo XIX hasta llegar a la computación cuántica que se aplica ya en el siglo XXI. Como colofón, los asistentes realizaron ejercicios de computación cuántica gracias al Quantum Composer de IBM.
Yo era uno de los alumnos, y para mi fue una de las experiencias más estimulantes de los últimos años, que me permitió ver la conexión entre la física cuántica y la computación de una forma inesperada.
Además, en mi caso, dado que utilizo la criptografía de clave pública a nivel profesional, ya había percibido el reto que suponía el algoritmo de Shor para considerar que hay que explorar algoritmos de clave pública alternativos a RSA y ECC lo antes posible. Pero esa inquietud indeterminada ha dado paso a una percepción más concreta respecto a la forma en que trabajan los criptoanalistas cuánticos.
De modo que este Taller está marcando en estos momentos la agenda y las prioridades de mi actividad profesional a corto plazo.
Ahora desde EADTrust podemos anunciar un principio de acuerdo con Qureka ya que ayer mantuvimos una productiva reunión con Jorge Christen y Alberta Gava para impulsar activamente la oferta formativa de Qureka entre nuestros clientes, tanto en modelos presenciales como telemáticos.
También lanzamos, combinando el conocimiento de los especialistas de Qureka y los de EADTrust un nuevo servicio de análisis de riesgos con un enfoque GRC (siglas en inglés de «Governance, Risk, and Compliance») para ayudar a las empresas que utilizan algún tipo de criptografía a entender el riesgo que supone la computación cuántica en sus procesos digitales, de modo que pueden planificar con tiempo la forma de gestionarlo.