Cómo funciona nuestra firma digital.
SignyourDocs ofrece firma digital avanzada en la nube.
La firma digital avanzada brinda la mejor relación entre seguridad jurídica y facilidad de uso.
SignyourDocs es un producto auditado que cumple con la normativa vigente en el reglamento UE Nº 910/2014 eIDAS.
A continuación vamos a explicar como cumplimos con cada uno de los preceptos de este reglamento:
1) Primer precepto: Estar vinculada al firmante de manera única:
En SignyourDocs asociamos de forma estricta una serie de datos generados durante el proceso de firma.
Vinculamos la firma a:
-El correo electrónico del firmante.
-Su número de móvil (si la petición es OTP o si se emplea firma por SMS).
-A la fecha y hora de la firma.
-A la geolocalización de la firma.
-A la dirección IP desde la que se produce la firma.
-Al dispositivo con el que se produce la firma.
-Al grafo generado por el firmante al firmar (información biométrica).
Este conjunto de estos datos asociados de forma lógica, hace que cada firma este vinculada de forma unívoca al firmante.
2) Identificación del firmante:
Durante el proceso de firma SignyourDocs captura un gran volumen de información que garantiza la identificación del firmante.
Entre los datos capturados más relevantes podemos destacar el e-mail del firmante, su número de móvil, la dirección IP desde la que se realiza la firma, el lugar, la fecha y la hora a la que se produce la firma, datos relativos al dispositivo empleado para realizar la firma, datos biométricos asociados al trazo que realiza el firmante, entre otros.
Toda esta información genera un informe de auditoria que respalda legalmente el proceso de firma. Este informe de auditoria es sellado para garantizar su integridad, es decir, que no pueda ser alterado posteriormente.
3) Que el firmante tenga plena confianza y control exclusivo del medio utilizado al realizar la firma:
En SignyourDocs el firmante realiza la firma directamente desde su dispositivo (móvil, tablet o pc), por lo que tiene el control exclusivo. Adicionalmente solo puede acceder al enlace de firma desde su cuenta privativa (correo
electrónico).
4) Integridad del documento firmado:
En SignyourDocs implementamos un sistema criptográfico PKI ( Public key infrastructure ) que emplea un certificado cualificado.
Con este sistema ciframos la documentación firmada garantizando su integridad al 100%, es decir validamos que la documentación firmada no ha sido modificada tras el momento de la firma. Cualquier cambio ulterior a la firma del documento es detectable.