Firma electronica


Posibles temores de los clientes que pagan con tarjeta de crédito y firman sobre una tableta digitalizadora:

 

1. Una vez que tienes los datos de la tarjeta y una copia de la firma, ¿no puedes hacer lo que quieras con la firma?

 

2. ¿No es arriesgado que la empresa tenga tanto los números de tu tarjeta como tu firma grabada por una tableta digitalizadora?

 

3. No es lo mismo sacar una firma de un documento o papel, que a veces está borroso y hay que escanear uno a uno, a sacarlo de una tableta digitalizadora, totalmente nítida, que se puede usar inmediatamente y sin tanto trabajo.

 

4. Pero ahora no solo tienen el dibujo de mi firma, sino también los datos biométricos. Teniendo estos, ¿no es posible firmar cualquier cosa en mi nombre?

 

5. ¿No es más seguro usar el DNIe o cualquier otro sistema de firma certificada con PIN y tarjeta?

 

Respuestas a los temores

 

1. Cualquiera que esté en posesión de un papel que hayas firmado (banco, seguro, sitios oficiales, trabajo, tiendas, etc.) puede escanear y digitalizar tu firma. Es decir, por ahí no cambia nada.

 

2. En el caso de pago con tarjeta y firma con PIN: Los datos de la firma se capturan mediante la tableta, la información sobre tu tarjeta se queda en el dispositivo para transmitir los datos al banco. En el caso de pago con tarjeta y firma sobre el recibo, no cambia nada, tan fácil era con el sistema antiguo como con el nuevo digitalizar la firma y hacerse con el número de tarjeta.

 

3. Estamos hablando del grado de facilidad para llevar a cabo un timo. No creo que la dificultad sea mucho mayor en un caso que en otro, tampoco creo que el que la firma aparezca de vez en cuando borrosa en el papel suponga mucho problema (simplemente se coge otro papel en el que aparezca nítida). Además un robo y uso fraudulento masivo se identificaría rápidamente. Con todo, suponiendo que realmente esa diferencia en el grado de facilidad de uso de los datos marcara la diferencia y que el uso fraudulento se cometiera de tal forma que no se notase. Las empresas que usan la tableta digitalizadora también están sujetas por las leyes de protección de datos y tienen que indicar dónde se guardan los datos del usuario y proteger estos de algún modo. Es decir, son plenamente responsables del almacenamiento de los datos, y si se cometiese alguna infracción tendrán que tener un sistema de protección para poder demostrar que no es atribuible a ellos.

 

4. Es verdad que las tabletas digitalizadoras que ofrecen firma electrónica avanzada también capturan los datos biométricos. Aquí es responsabilidad de la empresa que aplica el sistema informar al usuario y elegir una tableta digitalizadora y un sistema que ofrezca la seguridad necesaria al firmante. Todo esto es posible, aunque es verdad que no todas las empresas lo aplican de forma adecuada.

 

5. Si damos por buena la seguridad del dispositivo de firma electrónica manuscrita, en realidad, usar el DNIe es menos seguro que usar una tableta digitalizadora. La tarjeta o el DNIe se pueden robar, al igual que la clave, sin embargo, robar la firma ya es más complicado.

 

Otras indicaciones: No olvidemos también que es mucho más fácil olvidar un PIN que una firma. Por último, no existe nada más clásico que firmar a mano, es un método con una larga tradición y psicológicamente, una vez garantizada y demostrada la seguridad de la tableta digitalizadora, debería suponer el menor choque cultural para cualquier usuario.

 

Consejos a la empresa usuaria de la tableta electrónica:

 

En primer lugar, es imprescindible explicar a la gente lo que se va a hacer con la firma y qué derechos tienen en cuanto a los datos guardados, esto se puede hacer mediante un mensaje en la tableta digitalizadora. También convendría informar a los empleados sobre cómo funciona el sistema e incluso imprimir algo de información sobre el sistema para que los clientes más curiosos o desconfiados puedan informarse de primera mano y bien.

 

En segundo lugar, estudie a fondo el sistema que vaya a aplicar y tenga en cuenta que los datos biométricos son datos confidenciales y están altamente protegidos por la ley de protección de datos. Busque un dispositivo digitalizador y un software que, o bien no recoja datos biométricos (en este caso no estará usando firma electrónica avanzada), u ofrezca garantías de que nadie podrá hacerse con los datos biométricos del firmante.

 

No olvide tener en cuenta que todo sistema es tan seguro como el menos seguro de sus componentes y que aunque tenga una tableta digitalizadora y un software totalmente seguro, para que la seguridad se convierta en una realidad tendrá que elegir la configuración adecuada (no sirve de nada tener una puerta con cinco cerrojos y una alarma si al final solo se echa un cerrojo y la alarma no se conecta).