Medalla al mérito en la Ciberdefensa


El pasado 12 de marzo de 2024 tuve el honor de recoger la medalla al mérito de la ciberdefensa, junto con varios otros agraciados, en un emocionante acto que tuvo lugar en el CETSE (Centro Tecnológico de Seguridad) en Madrid. Gracias a PETEC Asociación Profesional de Peritos de Nuevas Tecnologías por el reconocimiento y por facilitar el reencuentro de veteranos que pudimos contarnos nuestras más recientes vicisitudes.

La Medalla al Mérito en la Ciberdefensa es uno de los reconocimientos más importantes en el ámbito de la Ciberseguridad en España.

El evento se celebró el 12 de marzo en el CETSE (Centro Tecnológico de Seguridad) en Madrid, comenzando a las 11.00 am. Finalizó alrededor de la 13.00 con un vino español y fotos de familia.

Las presentadoras de este solemne acto fueron Carmen M. García, Presidente de Woman’s Week y Laura Giménez, Presidenta de AJPNE (Asociación de Jubilados de la Policía Nacional de España).

La bienvenida fue a cargo de Manuel Jesús Izquierdo Bernal, Sub. Gral. Sistemas de Información y Comunicaciones para la Seguridad.

El discurso de Ignacio Carrasco, Presidente del Comité de Grados de PETEC se centró en el nuevo RDL 6/2023 destacando algunos de sus aciertos y errores.

Al inicio del acto de imposición de medallas se llevó a cabo la bendición de medallas por parte de Javier Mairata, Vicario General de la Diócesis de Getafe.

Al finalizar el acto se llevó a cabo un breve homenaje a los caídos por parte de Javier Mairata y con la intervención de Luis Livinston, que interpretó un par de canciones «Yo soy de aquí» con la famosa frase «Soy español, a qué quieres que te gane,…»

Como asistentes por parte de Petec, representando a la Junta Directiva estuvieron Jorge Ruiz, Gerente de PETEC, Nacho Carrasco, Presidente del Comité de Grados y Secretario de Petec, José Raúl Elola, Vicepresidente 2º de PETEC, Fernando Mairata, Presidente de PETEC y Elena Marcos, miembro del Comité de Dirección, Vocal de Comunicación y DirCom de PETEC.

Lista de premiados:

Miguel AngelAmutioMIN ADM PUBLICAS
AgustinAreitioDiputación de Cáceres
MarcoAurelio SiganoHGCA
RicardoBarrasaCORRECTA
FelixBarrioINCIBE
CarlosBermudezHospital Nuestra Señora de la Candelaria
CarlosCarrilloUPM
AlfonsoCastañoASIS España
Jose AntonioCereceda MalumbresCoronel GC
EmilioCorchadoStart Up OLE
JuanCrespoPolicia Nacional
IgnacioDancausaAPITT
FernandoDavara RodriguezESPAÑA DIGITAL
LauraEstradaCNP
Luis FernandoHernándezCoronel GC
JoséGiménezHGCA
BeatrizGómez HermosillaCNP
MarcosGomez HidalgoINCIBE
AlbertoGonzálezSgto. @Coruña
RafaelHernandezCEPSA
JulianInzaEADTrust
ManuelJimenaDiputación de Malaga
LuisJimenezCCN-CNI
José RamonMadera AmorCNP
Jose SantiagoMartin GomezGeneral
José alfonsoMartínez HerreroInspector CNP
SalvadorMolinaForo ECOFIN
AlbertoMuñozTeniente UCCIBER
ManuelNaharroPolicia Local
CasimiroNevadoCNP Escuela Policia
Juan JoseNombelaUAdH
FranciscoPérez BesECIX
Maria DoloresRebolloNEORIS (ex INCIBE)
DavidRubioHospital Nuestra Señora de la Candelaria
VictorianoRuiz PerisDocente
FernandoSanAndrés SánchezHGCA
AntonioSánchez LópezSargento GC Leganes Intervencion de Armas
PabloSanchez SantandreuCHUIMI Complejo Hospitalario Insular Materno Infantil
OlofSandstromIONOS
Jose CarlosSanjuan MonforteDocente
JuanSolaecheUniversidad
DanielSuárez DieguezSargento Comandante Puesto de Cercedilla GC
EugenioViejo MolinaSargento Guardia Civil
EfrenVarón Gil@Ourense
TomasVicente RiquelmePolicia Nacional
DavidHernández LópezIberpol
Juan RamónNaval DíazCapitan GC CETSE
Juan CarlosGonzález CarvajalInspector Jefe CNP
Juan AntonioMorán SánchezComisario CNP Telecomunicaciones
AlfonsoEstevez OchoaComisario Jefe Area Informatica CNP
Jose AntonioFernandez MolinaFacultativo Area de Informatica de la Unidad de informtica y Comunicaciones CNP
RafaelMartínez LópezSubdirector General de Logística e Innovación de CNP

¡Gracias a las FCSE por la labor que realizan siempre, al CETSE por ser el anfitrión del evento, a los premiados por hacer de este mundo un lugar más seguro y mejor y a todos por acompañarnos!

Acto de imposición de medallas de la Ciberdefensa 2024 PETEC

Acto de imposición de medallas de la Ciberdefensa 2023 PETEC

Cartulario digital


Un cartulario (Chartularium en latín o Cartulary en inglés) también conocido con otras denominaciones como códice diplomático  (Codex Diplomaticus en latín, Diplomatic Codex en inglés) es un libro manuscrito medieval en forma de códice o rollo.

La RAE añade otras acepciones: Escribano, y principalmente el de número de un juzgado, o el notario en cuyo oficio se custodian las escrituras de que se habla.

Su contenido consiste en transcripciones de documentos originales relacionados con la fundación, privilegios y derechos legales de diversos establecimientos y gestionados en un apartado privilegiado de sus archivos:

  1. Archivos reales
  2. Archivos eclesiásticos: Incluyendo iglesias y monasterios.
  3. Archivos municipales: Documentos relacionados con ciudades y municipios.
  4. Archivos de Empresas y asociaciones industriales: Privilegios y derechos comerciales.
  5. Archivos de Instituciones de enseñanza: Información sobre escuelas y universidades.
  6. Archivos de Familias,y nobleza: Documentos relacionados con genealogía y propiedades.

Los cartularios solían ser manuscritos en pergamino o, en tiempos más recientes, en papel. A veces, el copista del cartulario reproduce el documento original con exactitud literal, mientras que en otros casos, se permite cierta libertad para mejorar la composición de la frase o actualizar la escritura de nombres propios.

Los cartularios actúan como una copia de seguridad de documentos esenciales, y se han admitido como prueba en controversias desde hace cientos de años, con documentos recogidos en los archivos de las Chancillerías de Valladolid y de Granada.

A la hora de decidir el nombre de un servicio de Custodia digital de documentos esenciales, referenciables por su código seguro de verificación, un concepto que viene a la mente es el del Protocolo notarial, colección ordenada de documentos matriz en los que intervienen los notarios.

Los protocolos notariales se refieren a un año, transcurrido el cual se encuadernan de forma que se garantiza su orden cronológico por la propia estructura de la encuadernación. Cada protocolo lo custodia su notario. Cuando los protocolos cumplen 25 años, se mandan a los Archivos de Distrito notariales, donde permanecen hasta cumplir 100 años de antigüedad. Finalmente, a los 100 años, pasan al Archivo Histórico de Protocolos de cada Colegio Notarial.

La idea de recurrir al término Cartulario Digital es consecuencia de formular un servicio con unas garantías equivalentes a las que los notarios aplican sobre los Protocolos notariales, pero sin inducir a interpretaciones equívocas adoptando términos propios de los notarios.

El término acuñado de cartulario permite transmitir la idea de que se trata de un sistema singular de preservación de documentos de especial relevancia y que se utiliza en contextos diferentes del notarial.

Cartulario Digital es una plataforma multiusuario, desarrollada en modo SaaS por EADTrust y disponible en modalidad “Cloud Computing” o “Nube TIC“, que permite una rápida puesta en marcha de las soluciones de Confianza Digital con presevación de documentos electrónicos direccionables con un Código Seguro de Verificación.

De esta forma, garantiza la seguridad de los intercambios, la confianza del archivo y la gestión de la prueba jurídica. Gracias al uso de sellos de tiempo cualificados la información preservada se beneficia de las presunciones del apartado 4 del artículo 326 de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil.

Las tecnologías que ofrece Cartulario Digital lo consolidan como instrumento de Prueba Digital y garantizan la seguridad en el Intercambio y el Archivo.

Entre las prestaciones cabe mencionar:

  • Autenticación,
  • Cifrado,
  • Registro,
  • Trazabilidad,
  • Orden cronológico
  • Control de la integridad,
  • Sellado de tiempo (interno y por un tercero de confianza).
  • Metadatos de original electrónico (que facilit la gestión de propiedades como Completitud, Obliterabilidad y Endosabilidad)

Diferentes niveles de gestión, que permiten ofrecer estas funcionalidades a las empresas, a las administraciones públicas o al público general, de forma flexible y escalable.

Cuenta con un webservice para el depósito de documentos y administra diferentes mecanismos de gestión de CSV (Código Seguro de Verificación).

Contacte con EADTrust en el 91 716 0555 para ampliar información

Validación de certificados y firmas cualificadas


Hay una alternativa a Valide que ayuda distinguir mejor las firmas cualificadas y los sellos cualificados, y da mayor detalle sobre si se emplea o no Dispositivo Cualificado de Creación de Firma (en inglés QSCD Qualified Signature/Seal Creation Device):

La Plataforma DSS (Digital Signature Service) de EADTrust es una herramienta de validación de certificados y firmas mucho más completa, y también indica si el certificado utilizado se incluye en la lista de confianza de prestadores y servicios cualificados de la Unión Europea.

En España hay bastantes servicios de «recogida de firmas» que captan firmas simples o firmas avanzadas y que dicen cumplir con la normativa EIDAS.

Eso, en realidad, es fácil porque el artículo 25 del Reglamento EIDAS establece :

Artículo 25

Efectos jurídicos de las firmas electrónicas

  1. No se denegarán efectos jurídicos ni admisibilidad como prueba en procedimientos judiciales a una firma electrónica por el mero hecho de ser una firma electrónica o porque no cumpla los requisitos de la firma electrónica cualificada.
  2. Una firma electrónica cualificada tendrá un efecto jurídico equivalente al de una firma manuscrita.
  3. Una firma electrónica cualificada basada en un certificado cualificado emitido en un Estado miembro será reconocida como una firma electrónica cualificada en todos los demás Estados miembros.

Pero lo cierto es que esos sistemas de recogida de firmas simples y avanzadas lo que hacen es confundir a los usuarios, porque los ciudadanos de a pie no tienen por qué ser expertos en firma electrónica cualificada. Se espera que los expertos estén detrás de esas empresas «especialistas», que están gestionando algunas de estas firmas, que tienen «menos papeles que un conejo de monte».

En realidad, a las empresas (y a sus clientes) les interesa que las firmas electrónicas que se gestionan «on-line» sean de tipo «cualificado«, entre otros motivos porque su fuerza probatoria es, en términos que usan los los abogados «iuris tantum«. Es decir, válidas salvo prueba en contrario, que deberá aportar la parte que niega su validez

En efecto, la Ley 6/2020 introdujo una aclaración de sus efectos en la Ley de Enjuiciamiento Civil:

«4. Si se hubiera utilizado algún servicio de confianza cualificado de los previstos en el Reglamento citado en el apartado anterior (Reglamento (UE) 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014, relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior), se presumirá que el documento reúne la característica cuestionada y que el servicio de confianza se ha prestado correctamente si figuraba, en el momento relevante a los efectos de la discrepancia, en la lista de confianza de prestadores y servicios cualificados.

Si aun así se impugnare el documento electrónico, la carga de realizar la comprobación corresponderá a quien haya presentado la impugnación. Si dichas comprobaciones obtienen un resultado negativo, serán las costas, gastos y derechos que origine la comprobación exclusivamente a cargo de quien hubiese formulado la impugnación. Si, a juicio del tribunal, la impugnación hubiese sido temeraria, podrá imponerle, además, una multa de 300 a 1200 euros.»

Esa es una de las razones por lo que es tan útil una herramienta como esta: si recibimos un documento PDF firmado electrónicamente, el software «Adobe Reader» ya nos dice , por ejemplo, si el certificado es cualificado mostrando un candadito en la propiedades de la firma electrónica (con ello se comprueba, por ejemplo, si el prestador que emitió el certificado está en la lista TSL europea), incluso si se ha usado un QSCD. Pero para saber todo el detalle de las firmas electrónicas y de los certificados, esta herramienta DSS es posiblemente la más potente y la más sencilla de usar.

Retos y oportunidades del nuevo Reglamento Europeo de Identidad Digital. Nuevo evento en Vigo.


El próximo martes 20 de febrero de 2024, de 9:30 a 11:00 de mañana, tendrá lugar en el Círculo de Empresarios de Galicia situado en Av. García Barbón, 62, 36201, Vigo (Pontevedra) un evento organizado por Canon, Garrigues y EADTrust para tratar los retos y oportunidades del nuevo Reglamento Europeo de Identidad Digital (EIDAS2).

En junio de 2021, la Comisión Europea propuso un marco para una identidad digital europea que estuviera a disposición de todos los ciudadanos, residentes y empresas de la UE por medio de una cartera europea de identidad digital.

El nuevo marco propuesto modifica el Reglamento 910/2014 relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior (Reglamento eIDAS), que sentó las bases para acceder de forma segura a los servicios públicos y realizar transacciones en línea y transfronterizas en la UE, creando los certificados cualificados y las firmas y sellos cualificados junto con otros servicios de confianza digital.

Tras las negociaciones interinstitucionales («diálogos tripartitos»), el 29 de junio de 2023 los colegisladores lograron alcanzar un acuerdo provisional inicial sobre los elementos clave del expediente, con sujeción a la introducción de algunos ajustes técnicos adicionales al proyecto de texto legislativo del Reglamento revisado.

El 8 de noviembre de 2023 la Presidencia española del Consejo de la Unión Europea culminó con éxito la negociación del reglamento europeo de servicios cualificados de confianza y de Identidad Digital europea y el texto final se publicará en el Diario Oficial de la Unión Europea probablemente en marzo de 2024.

En 2026 estará disponible en los teléfonos móviles de todos los ciudadanos europeos la Cartera de Identidad Digital de la Unión Europea para realizar todo tipo de gestiones, tanto en el ámbito privado como en el público.

El nuevo Reglamento exige, de hecho, a los Estados miembros que expidan una cartera digital en el marco de un sistema de identidad electrónica, con arreglo a normas técnicas comunes y tras una certificación obligatoria.

A fin de establecer la arquitectura técnica necesaria, acelerar la aplicación del Reglamento revisado, impartir directrices a los Estados miembros y evitar la fragmentación, la propuesta se acompañó de una Recomendación sobre la creación de un Grupo de Expertos que defina un conjunto de instrumentos de la Unión (Toolbox) que ha recoge las especificaciones técnicas de la cartera digital.

Este es el contexto del evento que tendrá lugar el próximo martes 20 de febrero de 2024, de 9:30 a 11:00 de mañana, en el Círculo de Empresarios de Galicia situado en Av. García Barbón, 62, 36201, Vigo (Pontevedra) .

En este encuentro, en el colaboran Canon EMEAEADTrust y Garrigues, veremos cómo se deben preparar las empresas y los organismos para ese momento y como impactará en su negocio.

Para inscribirse, hay que completar el formulario que aparece en el lado derecho de la página del Círculo de Empresarios de Galicia asociada a este evento.

Charla grabada sobre la cartera de identidad digital de la Unión Europea en el contexto del nuevo Reglamento europeo de servicios de confianza


El 22 de febrero de 2022 se publicó una versión preliminar del documento «ARF» (European Digital Identity Architecture and Reference Framework – Outline).

Inmediatamente, el Instituto Blockchain intelligence convocó el Simposio “Actualidad de la Identidad digital autosoberana y su impacto en la economía digital” para el día 27 de febrero de 2022.

La jornada arrancó con una mesa redonda “El nuevo marco europeo de identidad digital: Reglamento EIDAS2, el ARF y la cartera de identidad digital europea (EUID Wallet)”, moderada por Isabel Fernández Torres, que contó con la participación de Cristina Timón López de la Universidad de Murcia, Carlos Pastor de INETUM y yo mismo, Julián Inza de EADTrust.

En la segunda mesa redonda, moderada por Almudena de la Mata, expertos de la Comisión Europea como José Manuel Panizo, y de la industria como Lucas Carmona de Teknei y Lluis Ariño, de la Universitat Rovira i Virgili se analizó el uso de la identidad digital en la red EBSI.

La última mesa estuvo moderada por Almudena de la Mata, y en ella participaron Arturo Brazal de la Agencia Española de Protección de datos, Javier Ibañez de Alastria y Rafael Eguilior de Procesia.

De aquel evento he extraído mi charla, que está disponible en Youtube.

Charla sobre EIDAS2 y la Cartera IDUE

Aunque los que seguís el Blog ya sabéis que he ido publicando las traducciones al español (y al euskera, catalá y galego) de las diferentes versiones del documento ARF (en español, Arquitectura y Marco de Referencia), lo que hoy os traigo es un pequeño reto.

¿En qué minuto del video se menciona al elefante?

Los que lleguéis a encontrarlo podéis mandarme un mensaje privado por Twitter (X). Mientras, iré pensando en algún tipo de premio, algo humorístico y de escaso valor, para los que acierten (y me lo comuniquen).

Animo a las empresas y organismos que están analizando el futuro impacto de la normativa EIDAS2 y de la Cartera IDUE en sus actividades a que nos contacten porque podemos plantear sesiones conjuntas de análisis de situación en las que participan expertos de Garrigues y de EADTrust y puede quedar más claro como actuar de cara a los próximos años.

Se puede llamar al 91 7160555 para solicitar presupuesto. O contactar a través del correo electrónico indicado en nuestra página web.

ARF V1.2 – Arquitectura y marco de referencia de la cartera de identidad digital de la Unión Europea


El viernes 19 de enero de 2024 vi que se había publicado la versión V1.2 del documento «European Digital Identity Wallet Architecture and Reference Framework» que también tiene otros títulos: The Common Union Toolbox for a Coordinated Approach Towards a European Digital Identity Framework (en español, «La Caja de herramientas Común de la Unión para un enfoque coordinado hacia un Marco Europeo de Identidad Digital»).

El documento ARF V1.2 está fechado en noviembre de 2023, pero desde entonces ya se ha publicado el texto final del reglamento EIDAS2 que modifica el Reglamento EIDAS «1» acordado en noviembre de 2023 tras el proceso de trílogos, y después ratificado por el Comité ITRE del Parlamento Europeo en diciembre de 2023.

Esta versión del ARF incluye un nuevo capítulo 5 que describe el modelo de confianza del ecosistema de Cartera IDUE y detalla, por ejemplo, los estados de la Instancia de Cartera IDUE:

Desde que se aprobó la versión por el Grupo de Expertos del Toolbox, han pasado varios meses hasta verla publicada, considerando las menciones a futuros desarrollos del documento parece que pronto se podría publicar la versión V1.3..

Me he dado prisa en traducirla, como premio a los lectores de este Blog, y también pensando en proyectos de Cartera IDUE (o EUDI Wallet) en curso, como algunos de los que que estamos contribuyendo a impulsar desde EADTRUST.

Aquí está la traducción al español de «European Digital Identity Wallet Architecture and Reference Framework», es decir «Arquitectura y marco de referencia de la cartera de identidad digital de la Unión Europea»:

Animo a las empresas y organismos que están analizando el futuro impacto de la normativa EIDAS2 y de la Cartera IDUE en sus actividades a que nos contacten porque podemos plantear sesiones conjuntas de análisis de situación en las que participan expertos de Garrigues y de EADTrust y puede quedar más claro como actuar de cara a los próximos años.

Se puede llamar al 91 7160555 para solicitar presupuesto. O contactar a través del correo electrónico indicado en nuestra página web.

Arquitectura y Marco de Referencia (ARF) de la Cartera IDUE (de EIDAS2) en euskera, galego y catalá


He traducido el documento sobre ARF (Architecture and Reference Framework) de la EUDI Wallet (o Cartera IDUE) a euskera, galego y catalá. En concreto la versión 1.1. Como no domino estos idiomas tanto como el español, recurro a los amables lectores de este blog para que me ayuden en la revisión de los textos.

El documento de partida (en español) se recoge en este artículo del blog: Arquitectura y marco de referencia de la cartera europea de identidad digital (V.1.1.0) que, a su vez parte del documento en inglés ARF-v1.1.0-for-publication.pdf

El grupo de Expertos de la «Caja de Herramientas» de EIDAS ha aprobado las versiones 1.2 y 1.3 pero estas versiones todavía no están publicadas. En cuanto se publiquen, tengo previsto realizar la traducción.

Aquí están los documentos:

Versión en euskera

Versión en galego

Versión en catalá

Puedo enviar los textos en Word a los interesados en mejorar la traducción. Me los podéis pedir por email a julian «arroba» inza «punto» com.

GoCertius de un vistazo. Para que conste. Video de 1 minuto.


En relación con los artículos recientes en este blogs sobre GoCertius contamos en un video de 1 minuto varios aspectos:

  • EADTrust es un Prestador Cualificado de Servicios de Confianza, lo que se puede comprobar aquí y aquí.
  • Por la Disposición final segunda de la Ley 6/2020, de 11 de noviembre, reguladora de determinados aspectos de los servicios electrónicos de confianza, se ha modificado el artículo 326 de la Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil. Que señala:

«4. Si se hubiera utilizado algún servicio de confianza cualificado de los previstos en el Reglamento citado en el apartado anterior, se presumirá que el documento reúne la característica cuestionada y que el servicio de confianza se ha prestado correctamente si figuraba, en el momento relevante a los efectos de la discrepancia, en la lista de confianza de prestadores y servicios cualificados.

Si aun así se impugnare el documento electrónico, la carga de realizar la comprobación corresponderá a quien haya presentado la impugnación. Si dichas comprobaciones obtienen un resultado negativo, serán las costas, gastos y derechos que origine la comprobación exclusivamente a cargo de quien hubiese formulado la impugnación. Si, a juicio del tribunal, la impugnación hubiese sido temeraria, podrá imponerle, además, una multa de 300 a 1200 euros.»

  • La cámara y el micrófono los controla directamente la App. No se puede instalar en móviles «rooteados» (con permisos de superusuario).
  • Cada prueba electrónica recogida en la Certificación se respalda por un sello de tiempo cualificado tal como se define en el Reglamento EIDAS (Reglamento 910/2014, artículo 41).
  • Cada Certificación se rubrica con un Sello electrónico cualificado de entidad (de la propia EADTrust) tal como se define en el Reglamento EIDAS (Reglamento 910/2014, artículo 35).
  • Cada certificación de GoCertius constituye un «Soporte duradero» según se exige en diferentes normas (por ejemplo, la Ley 3/2014 de defensa de consumidores y usuarios).

Por tanto las capturas de pruebas electrónicas registradas por GoCertius se benefician de esa presunción «Iuris Tantum» que impone la carga de la prueba a quien quiera negar su fuerza probatoria.

Y todo está hecho para que se pueda entender de la mejor forma posible qué es lo que se está demostrando y para dar certeza de su autenticidad.

GoCertius está disponible para iPhone y Android y su uso es gratuito.

Como generar evidencias digitales con GoCertius cuando se comparte lotería


Una asentada tradición española es la de compartir décimos de la lotería de Navidad (y del Niño) con familiares, amigos o compañeros de trabajo.

Con la disponibilidad de aplicaciones móviles de comunicación como WhatsApp y Telegram frecuentemente se envían fotos de los décimos por esa vía y todo va bien si no surgen controversias.

Pero ya se conocen bastantes casos de décimos premiados que no se han repartido como parecía que se tenía que haber hecho y que se han dirimido en los tribunales.

Por lo que una muestra de buena voluntad por parte del depositario de uno de estos décimo sería generar una evidencia digital con GoCertius.

Rellenamos una breve declaración indicando el nombre de la persona que comparte el décimo, y el de las personas con las que se comparte (concretando cuanto dinero juega cada uno). Ponemos la fecha y la firma.

Hacemos la foto desde la propia aplicación GoCertius y compartimos por Whatsapp o Telegram (o la red que se prefiera) el enlace a la certificación generada por GoCertius.

Se puede ver cómo queda la certificación. Una prueba electrónica con el mismo valor probatorio para todos los intervinientes.

Agradecemos la disponibilidad de la herramienta «ASN.1 JavaScript decoder» de Lapo Luchini que permite comprobar en un lenguaje un poco más claro para los humanos lo que se recoge en una secuencia codificada en «ASN.1«. Estas secuencias pueden recoger diferentes datos, y en la Certificación GoCertius se codifican de esta forma los sellos de tiempo cualificados. Aunque el propio informe de Certificación describe la información, es interesante ver que esa información es la misma que se puede apreciar con herramientas de terceros.

GoCertius está disponible para iPhone y Android y su uso es gratuito.

Es interesante leer qué se ha escrito sobre estas situaciones controvertidas en relación con la lotería: «Cuando el premio ‘Gordo’ acaba en los tribunales… tres sentencias a considerar«

GoCertius, una App que testimonia pruebas electrónicas irrefutables de audio, video y documentos


Fruto de la colaboración entre Garrigues y EADTrust tras la entrada en el capital del Prestador Cualificado de Servicios de Confianza por parte de la Firma de Abogados líder en España, hemos puesto a disposición de los ciudadanos una nueva App para teléfonos móviles denominada GoCertius.

Ayer se hicieron públicas algunas pinceladas respecto a la estrategia del bufete Garrigues que impulsa una factoría ‘legaltech’ y lanza con EADTrust la ‘app’ GoCertius de certificación digital de videos, audios y documentos.

La noticia cita algunas ideas de Eduardo Abad, socio responsable del Comité de Innovación y Digitalización, de Garrigues.

Como presidente de EADTust, es para mi un honor que formemos parte de esta vanguardista propuesta que busca transformar el panorama de la confianza digital en el nuevo contexto regulatorio basado en EIDAS2 y la propia evolución de la economía digital en los próximos años..

En estos momentos Garrigues muestra su oferta de servicios con «nuevos negocios digitales poco habituales en el ámbito legal».

En la que estamos contribuyendo desde EADTrust, creando conjuntamente una «factoría digital» ideada por Garrigues que diseña y desarrolla nuevos productos, servicios y herramientas. que permiten desplegar servicios o soluciones legaltech del ámbito de la confianza digital, contribuyendo a la adopción de la digitalización de los contratos y aportando un ecosistema de desarrollo alrededor de los activos digitales.

Un «gran laboratorio» que ya ofrece en los repositorios de aplicaciones de iPhone y Android su primera aplicación, GoCertius, dedicada a certificar digitalmente lo que se pueda captar con la cámara o el micrófono del teléfono móvil o los documentos que pasen por el.

Además, GoCertius permite ejemplificar la apariencia de las certificaciones de pruebas electrónicas de forma que se puedan presentar en juicio o en entornos de resolución de controversias, beneficiándose de que la certificación describe de forma entendible por no expertos las circunstancias en las que se han recogido las pruebas.

GoCertius es una aplicación que permite certificar vídeos, fotos y cualquier archivo digital, añadiendo a la captura un sello de tiempo cualificado que crea una prueba de máxima eficacia legal permitida por la regulación vigente. Además registra el rasttro de evidencias en una blockchain. Las certificaciones generadas por GoCertius se sellan electrónicamente con un sello electrónico cualificado y explican la vinculación de los elementos testimoniados con sellos de tiempo cualificados asociados a cada uno de ellos.

«Con este y los productos que le seguirán, Garrigues pretende dar un paso más en su contribución a la seguridad jurídica de las empresas y ciudadanos en una sociedad cada vez más digitalizada», en palabras de Eduardo Abad.

GoCertius es de uso abierto para cualquier persona que lo instale en su móvil y es de uso gratuito en la mayor parte de los casos. Para los usuarios que necesiten testimoniar de manera habitual un gran número de pruebas digitales existe un modelo de tarificación muy atractivo. Este modelo «freemium» permite probar la App sin coste y valorar si puede ser interesante adoptarlo como herramienta profesional.

Con los mismos principios, Garrigues y EADTrust promovemos una plataforma que se puede implantar en diferentes entornos profesionales (bancos, aseguradoras, empresas de telecomunicaciones, compañías eléctricas,…) para reforzar sus sistemas de contratación a distancia generando certificaciones disponibles para la entidad y para sus clientes que así pueden disponer de la misma posición probatoria, lo que yo llamo «simetría probatoria», y que coincide con la expresión acuñada de «igualdad de armas ante la ley».

Esta «factoría» se erige como un punto de convergencia entre la innovación y la legalidad, ofreciendo soluciones integrales que abordan las necesidades emergentes en seguridad jurídica digital y cumplimiento.

La plataforma está disponible en entornos Cloud respetuosos con las legislaciones europeas y como «armario digital» desplegable «on premise».

Tanto Eduardo Abad como yo pensamos que «la factoría» es, probablemente, el elemento más disruptivo y diferenciador en materia de innovación puesto en marcha por nuestras organizaciones recientemente.

Gracias a «la factoría» de Garrigues, estamos iniciando una etapa crucial en la que transformamos la experiencia y conocimiento acumulados a lo largo de los años en este blog, en un catálogo completo de soluciones digitales. Este catálogo abarca diversos formatos y está diseñado para facilitar la seguridad jurídica digital y el cumplimiento normativo, adaptándose a las necesidades actuales y futuras del sector.

Un aspecto que diferencia esta iniciativa es el papel activo de Garrigues en el pensamiento y diseño de estos productos y servicios. Al estar ideados desde un despacho legal, adquieren un carácter único y están intrínsecamente alineados con las normativas y los estándares de seguridad jurídica digital. Este enfoque no solo garantiza la legalidad de las soluciones propuestas, sino que también las enriquece con una perspectiva legal integral.

La factoría es un paso más en la senda iniciada por Garrigues que anunció el pasado mes de marzo de 2023 la compra de un 51% de EADTrust.

EADTrust, es un prestador cualificado de servicios electrónicos de confianza bajo la supervisión del Ministerio de Asuntos Económicos y Transformación Digital.

Aquel anuncio reflejaba un posicionamiento estratégico en un mercado «clave» en el nuevo marco regulatorio definido por el reglamento elDAS 2 (en inglés, electronic identification, authentication and trust services 2), que impulsa nuevos servicios cualificados prestados por los proveedores de servicios de confianza en el marco de la economía digital, y les permite ofrecer productos y servicios «críticos» para la seguridad jurídica.

Desde EADTrust también colaboramos con Garrigues en temas como la Inteligencia Artificial (IA) generativa.

Garrigues cuenta con un equipo de más de 150 profesionales de diversas áreas que está desarrollando «una arquitectura integrada por modelos propios» para resolver tareas específicas, de momento, al servicio de sus propios abogados, pero que «en poco tiempo se podría ofrecer también a clientes» para trabajos concretos.

En EADtrust estamos completando un modelo de verificación de cumplimiento que permitirá certificar que los datos con que se entrenan ciertos sistemas de LLM (Large Language Model) son propios y no sufren sesgos derivados de fuentes externas de datos.

«En Garrigues, consideramos que la innovación es fundamental para el desarrollo de nuestro negocio«, en palabras de Eduardo Abad. Un planteamiento que va más allá de una reflexión táctica ya que la clave del proceso de transformación digital del bufete se configura como un planteamiento estratégico.

Y en EADTrust estamos muy orgullosos se ser una pieza clave de esa estrategia.

Conclusión

La factoría ‘legaltech’ de Garrigues, apoyada por EADTrust, representa un paso significativo hacia la innovación en el campo de la confianza digital. Con proyectos como GoCertius, estamos no solo proporcionando herramientas útiles, sino también educando al mercado sobre la importancia de la seguridad jurídica en el entorno digital. Esta iniciativa marca el comienzo de una nueva era en la que la tecnología y la ley se fusionan para crear un entorno digital más sencillo, seguro y confiable.