Negocia en todo el mundo con las firmas digitales
Transacciones en industrias fuertemente reguladas, en países extranjeros o con entidades gubernamentales pueden requerir firmas digitales. Conoce los conceptos.
Las firmas electrónicas son ampliamente aceptadas en todo el mundo como equivalentes a una firma autógrafa (o manuscrita). Realmente_,_ para la mayoría de los casos de uso, tipos de clientes y ubicaciones, formalizar un acuerdo con la firma electrónica es suficiente.
Sin embargo, las transacciones en industrias fuertemente reguladas, en países extranjeros o con entidades gubernamentales pueden requerir (o preferir) firmas digitales, que ofrecen un nivel adicional de seguridad de identidad en comparación con las firmas simples.
Una firma digital tiene una diferencia que es el uso de los certificados digitales, que verifica la identidad de las partes involucradas en una transacción. Ellas se basan en un estándar tecnológico denominado Infraestructura de clave pública (PKI). La PKI se utiliza para crear un certificado único e inviolable que asocia al firmante con un documento y garantiza la autenticidad del documento.
Los certificados digitales indican que los firmantes han completado pasos adicionales para confirmar sus identidades. Se utiliza un certificado digital del firmante para crear la firma y luego adjuntarla al documento firmado.
En todo el mundo, existen estándares internacionales que especifican los requisitos para las firmas digitales y los métodos utilizados para autenticar a un firmante. Por ejemplo, en México, tenemos las disposiciones del Código Civil. Otras partes del mundo tienen sus propios reglamentos:
Australia - Leyes de Transacciones Electrónicas.
Brasil - Código de Procedimiento Civil
Europa - Reglamento de servicios de confianza, autenticación e identificación electrónica de Unión Europea (eIDAS)
EEUU - las firmas digitales se utilizan generalmente en industrias reguladas como las ciencias de la vida para cumplir con los requisitos de la FDA para firmas electrónicas, a menudo referidos como 21 CFR Parte 11
Puede obtener más información sobre las leyes actuales de firma electrónica, las leyes locales y las preferencias de tecnología de firma electrónica para diferentes países en la Guía de legalidad de firma electrónica de Docusign.
Conceptos de firmas electrónicas a nivel global
En todo el mundo, la regulación local define los niveles de firmas que se utilizan con frecuencia y lo que se requiere de cada. Aunque pueda haber diferentes nombres, en general hay las distinciones a continuación:
La firma electrónica es un grupo de datos que se asocian de manera electrónica a un mensaje de datos y que permite identificar a la persona que está firmando y atribuirle una autoría.
La firma electrónica avanzada (AES) es un tipo de firma electrónica que puede ser de cualquier tipo de tecnología que utilice certificados digitales. Lo que la vuelve avanzada es su capacidad de complir con ciertos atributos de confianza.
La firma electrónica calificada (QES) es un tipo de firmado electrónico que incluye un certificado digital expedido por un tercero, que es una entidad certificada por el país, que indica que la verificación de identidad se ha completado cara a cara.
Para respaldar los esfuerzos de las empresas para cumplir con las distinciones de aceptación de firmas, Docusign acepta los múltiples certificados emitidos por PSCs.
Una mirada más cercana en el caso de México
Como hemos dicho, aunque la terminología sea sencillamente distinta, las firmas que se pueden utilizar en México son tipos que se asemejan a los conceptos globales.
En México, la AES se conoce también como firma electrónica fiable y sus atributos son definidos por el artículo 97 del Código de Comercio, que incluyen confirmar que:
El firmante posee sus claves o de sus contraseñas;
La técnica de firmado debe permitir que el documento sea atribuible;
El documento no ha sido alterado en el tiempo.
Docusign acepta las firmas fiables y satisface los requisitos anteriores, además de brindar opciones flexibles para verificar la identidad de los firmantes. Por ejemplo, con la verificación de identificación de Docusign o mediante sus procesos de identificación establecidos. Alternativamente, Docusign se conecta a otros proveedores de certificados con los que ya trabaja.
En cuanto a las firmas QES, este tipo de firma se encuentra en los procesos del SAT. El SAT emite un certificado digital una vez que el firmante ha solicitado y se ha identificado en una de sus oficinas. Igualmente, existen los certificados emitidos por los Prestadores de Servicios de Certificación (PSC que están autorizados por la Secretaria de Economía.
Sin embargo, en un mundo cada día más digital, esté seguro de que tu proveedor de firmas electrónicas ofrece certificaciones de seguridad comprensivas, que te van a permitir hacer negocios en cualquier ubicación. Además de la guía de Legalidad de las firmas electrónicas en México, Docusign mantiene una Guía de legalidad para resaltar casos de uso comunes para más de 60 países.
¿Listo para firmar sus documentos en electrónico? Habla con nuestros expertos.