Firma Electrónica Avanzada

Preguntas Frecuentes

¿Por qué es conveniente?

Las razones por las cuáles es beneficioso migrar a Firma Electrónica Avanzada son múltiples, pero principalmente por economía, seguridad y certeza, pues a través del uso se obtiene: Ahorro recursos - Ahorro espacio para los documentos físicos - Certeza jurídica de los documentos electrónicos y transacciones - Acceso a la información en línea - Transparencia - Aumento en la seguridad - Mejoramiento del medio ambiente - Aumento en la satisfacción del cliente

¿Qué es una firma electrónica avanzada?

Conjunto de datos vinculados a la identidad del firmante de manera única (persona individual o persona jurídica), asociados inequívocamente a una comunicación electrónica, la cual cumple la función de papel como depositario de la información, que permite asegurar la integridad y autenticidad de ésta.

¿Qué diferencia hay entre una firma electrónica simple y una firma electrónica avanzada?

La firma electrónica simple, únicamente otorga seguridad digital a los documentos, y puede ser generada por cualquier persona o departamento de IT que cuente con los algoritmos para construirla, dicha firma no está ligada a la identidad de una persona jurídica o individual, tampoco cuenta con validez jurídica. Sin embargo la firma electrónica avanzada, está vinculada a la identidad de una persona asegurando la integridad del documento y proveyendo certeza jurídica con el mismo valor que la firma manuscrita a los documentos o comunicaciones electrónicas.

¿Qué es un PKI?

También llamada infraestructura de clave pública, es la arquitectura, organización, técnicas, políticas y procedimientos en los que se basa la implementación y operación del sistema criptográfico de certificados de clave pública. Son los sistemas que permiten proveer e implementar los servicios de certificación de Registro Digital Prisma, S.A.

¿Qué es la criptografía asimétrica?

Es un sistema de encriptación que posee dos claves, una pública y una privada, la clave pública es conocida por todos, mientras que la clave privada es conocida únicamente por el solicitante suscriptor, donde a partir de este par de llaves, se genera la Firma Electrónica Avanzada, habiendo una total correspondencia entre ellas, ya que lo que cifra una, únicamente puede ser descifrado por la otra y viceversa.

¿Qué datos se recogen en el certificado?

• Nombre y dirección del firmante • Identificación del suscriptor nombrado en el certificado • Datos de la Autoridad de Certificación • Clave pública del solicitante suscriptor • Número de serie del certificado digital • Fecha de emisión y expiración del certificado

¿Qué servicios ofrece una autoridad de certificación AC.?

• Emisión de Certificados Digitales. • Revocación de Certificados Digitales. • Renovación de Certificados Digitales

¿Qué es un certificado digital?

Es el que hace referencia a un documento de naturaleza digital a través del cual un tercero de confianza (por ejemplo una Autoridad de Certificación) garantiza la correspondencia entre una identidad y su clave pública.La identidad puede corresponder a una persona jurídica o persona individual. La Autoridad de Certificación en este caso Prisma, verifica la identidad del solicitante de un certificado antes de que éste sea expedido.En certificado se recogen datos del titular y su clave pública. La Autoridad de Certificación Prisma firma utilizando su clave privada la autenticidad de los datos.

¿Un documento firmado con firma electrónica avanzada tiene la misma validez que un documento firmado en papel de forma manuscrita?

Si, en el artículo 5, del Decreto 47-2008 se hace un reconocimiento jurídico a las comunicaciones electrónicas e indica que no se negarán efectos jurídicos, validez o fuerza obligatoria a una comunicación o a un contrato, por la sola razón de que esa comunicación o ese contrato estén en forma de comunicación electrónica. En el artículo 7, del Decreto 47-2008 se hace referencia a que una comunicación electrónica, cumple con requisitos de una comunicación en papel.

¿Puedo incorporar la firma electrónica avanzada a un sistema automatizado para la formación de contrato?

Según el Artículo 26, Decreto 47-2008, no se negará validez ni fuerza obligatoria a un contrato que se ha formado por la interacción entre un sistema automatizado y una persona física.

¿Qué debo hacer si la fecha de vencimiento es próxima o si ya venció?

En el caso que el certificado esté próximo a vencer o ya venció se debe proceder a la renovación, realizando la gestión únicamente con los distribuidores autorizados por Registro Digital Prisma, S.A.

¿En qué momento pierde vigencia el certificado para continuar firmando documentos digitalmente?

El certificado deja de ser válido • Cuando finaliza el plazo de validez; o, • Cuando es revocado por el titular, el representante o un tercero con autorización.

¿Qué debo hacer si perdí mi certificado o no recuerdo mi contraseña de acceso?

Acudir o notificar a Registro Digital Prisma, S.A. para revocar el certificado digital y realizar el proceso para solicitar un nuevo certificado digital, de acuerdo a lo establecido en las políticas y prácticas de certificación

¿Puedo exportar la firma electrónica avanzada a otro ordenador?

La firma electrónica avanzada SI puede ser exportada y ser transportada a otro ordenador, usando un dispositivo móvil (USB, SD, micro SD), para su posterior instalación. El uso que se le dé el solicitante suscriptor a la firma electrónica avanzada queda a su discreción, por lo que no se recomienda exportar la firma sin las debidas precauciones y seguridad informática.

¿Tiene acceso Registro Digital Prisma, a los documentos firmados electrónicamente?

Registro Digital Prisma, S.A. no tiene acceso ni conocimiento de la información de los documentos, usos y compromisos que adquiere el solicitante suscriptor al firmar algún documento.

¿Un documento que fue firmado durante la vigencia del certificado seguirá siendo válido aun cuando el certificado haya caducado?

Si, el documento tiene la misma validez mientras cumpla con los criterios de integridad del documento según el Artículo 10 del Decreto No. 47-2008 del Congreso de la República de Guatemala.

¿Por cuánto tiempo es válida la firma electrónica avanzada una vez se ha certificado el solicitante suscriptor?

Todo documento que se firme con un certificado dentro del periodo de vigencia seguirá siendo válido aun cuando el certificado haya llegado a su fecha de vencimiento.

¿Qué legislación aplica a la firma electrónica avanzada y lo que se relaciona con la misma?

“LEY PARA EL CONOCIMIENTO DE LAS COMUNICACIONES Y FIRMAS ELECTRONICAS” según el Decreto No.47-2008 del Congreso de la República de Guatemala “REGLAMENTO DE LA LEY” según el Acuerdo Gubernativo 135-2009 y su reforma.

¿A qué se refiere la integridad de una comunicación electrónica?

Según el Artículo 10, Decreto 47-2008 a toda comunicación que se ha mantenido completa y sin alteraciones, que no correspondan a la adición de algún endoso o algún cambio sobrevenido en el curso normal de su transmisión, archivo o presentación.

¿Por qué es conveniente utilizar la firma electrónica avanzada?

Las razones por las cuáles es beneficioso migrar a Firma Electrónica Avanzada son múltiples, pero principalmente por economía, seguridad y certeza, pues a través del uso se obtiene: • Ahorro recursos • Ahorro espacio para los documentos físicos • Certeza jurídica de los documentos electrónicos y transacciones • Acceso a la información en línea • Transparencia • Aumento en la seguridad • Mejoramiento del medio ambiente • Aumento en la satisfacción del cliente

¿En dónde se puede aplicar la Firma Electrónica Avanzada?

Se puede aplicar en toda operación comercial sea contractual o no, de intercambio de viene o servicios, operaciones de representación o mandato comercial, operaciones financieras incluyendo el factoraje y el arrendamiento de bienes de equipo con opción de compra.

Como suscriptor ¿Qué debo garantizar?

Tiene bajo su exclusiva responsabilidad, la obligación de custodiar el soporte físico (sea cual fuere) y deberá tomar las precauciones diligentes para evitar el acceso de terceras personas a este; Mantener y garantizar bajo su exclusiva responsabilidad, la confidencialidad de la clave privada entregada o del código de activación del soporte físico, en caso aplicare; Solicitar la revocación del Certificado cuando ocurra cualquiera de las causales contempladas en la CPS de Prisma, o en el ordenamiento legal vigente; Que ha sido (desde el momento de su creación) y seguirá siendo la única persona que posee alguna frasede identificación, software, o mecanismo de hardware que proteja su clave privada y ninguna persona no autorizada ha tenido ni tendrá acceso a la misma Que utilizará su Certificado exclusivamente para fines autorizados y legales congruentes con el Contrato y en la declaración de Prácticas de Certificación; Que cada certificado creado usando su clave privada es su firma electrónica avanzada y deberá mantener y garantizar la confidencialidad de la clave privada entregada y de la clave de acceso al soporte físico donde se encuentre, en el caso que aplique; Que al momento de la expiración o aviso de revocación de su Certificado, este ya no podrá ser utilizado; deberá informar a Prisma, S.A. cualquier cambio en sus datos personales o en su residencia; y, Realizar y conservar por sus propios medios los archivos de respaldo o copias de seguridad de la información relacionada con el presente contrato y la utilización del Certificado. Actualizar sus datos en la medida en que estos vayan cambiando.

¿Es posible personalizar el aspecto de la firma?

Si, la herramienta Adobe Reader a partir de la versión XI ya contiene las herramientas para trabajar con certificados y permite al usuario personalizar el aspecto de su firma digital, aspectos entre los cuales podemos mencionar: • Aspecto con el texto normal: Aparece el nombre del solicitante suscriptor y los datos del certificado. • Aspecto que incorpora la imagen de la firma manuscrita digitalizada por medio de un documento tipo PDF.

¿Cuál es el fundamento legal?

“LEY PARA EL CONOCIMIENTO DE LAS COMUNICACIONES Y FIRMAS ELECTRONICAS” según el Decreto No.47-2008 del Congreso de la República de Guatemala “REGLAMENTO DE LA LEY” según el Acuerdo Gubernativo 135-2009 y su reforma.

¿Qué es un Token de Seguridad?

Un token de seguridad o de autenticación es un dispositivo móvil en que se almacena claves criptográficas como firmas digitales o certificados. Los token de seguridad cuentan con un alto grado de restricciones para que no se le dé un mal uso. Existe una variedad en los productos. Existen algunos que requieren que el solicitante suscriptor realice la instalación del programa para que corra la función de la firma electrónica avanzada y también existen los que cuentan con el programa instalado.

¿Cómo mantener la integridad del certificado?

No reproducir o copiar la clave privada en cualquier forma que permita que terceras personas lo copien, reproduzcan o tengan acceso a ella; - Privar a terceras personas el uso directo o indirecto de los derechos que se derivan del contrato de prestación de servicios de certificados y/o firma electrónica; - Evitar un uso distinto de aquel que se indique en la CPS (Declaración de Prácticas de Certificación) y en las Políticas de Certificación a los Certificados y a las firmas electrónicas, el suscriptor deberá velar por la correcta utilización de los Certificados y de las firmas electrónicas avanzadas.