La Firma Electrónica Avanzada Bancaria de Zertiban es un tipo de firma
electrónica avanzada que cumple con los requisitos del Reglamento (UE) 910/2014, conocido
como Reglamento eIDAS, y la Ley 6/2020, de 11 de noviembre, que regula determinados
aspectos de los servicios electrónicos de confianza en España.
Esta firma se caracteriza por:
- Vinculación única al firmante: La firma electrónica está diseñada para estar
vinculada exclusivamente al firmante, es decir, a la persona que realiza la firma.
Esto se logra utilizando un proceso de autenticación reforzada (SCA) bancario asegura
que solo la persona autorizada pueda acceder y realizar la firma. - Capacidad de Identificación: La identificación del firmante se realiza mediante un
proceso de verificación de identidad que se basa en la identificación KYC (Know Your
Customer) que la entidad bancaria estableció al abrir la cuenta y que se mantiene
actualizado y válido durante toda la vida de cada cuenta. Al utilizar las credenciales
bancarias, que están directamente vinculadas a esta identidad verificada, se asegura
que la firma electrónica sea atribuida de manera inequívoca al firmante. - Control exclusivo del firmante: Los datos y credenciales utilizados para autenticarse
correctamente ante el banco y realizar la firma electrónica están bajo el control
exclusivo del firmante.
Este control se refuerza mediante un segundo factor de autenticación (2FA) asociado
específicamente al usuario y, generalmente, a su teléfono móvil o dispositivo principal.
De este modo, se garantiza que el firmante es el único que tiene acceso a los medios
necesarios para completar la firma electrónica, asegurando la seguridad y exclusividad
del proceso. - Integridad del documento firmado: Una vez que el documento ya revisado por el
usuario es firmado electrónicamente, Zertiban asegura que cualquier intento de
modificarlo sea detectable.
Esto se logra mediante técnicas criptográficas avanzadas que vinculan la firma al
contenido del documento, de manera que cualquier alteración posterior invalida la
firma, garantizando así la integridad del documento. - Sello de tiempo: El proceso de firma incluye un sello de tiempo cualificado
(QTimestamp) que registra la fecha y la hora exacta en que se realiza la firma. Este
sello proporciona una prueba verificable del momento en que se llevó a cabo la firma.
Todo el proceso de firma se realiza durante una sola sesión segura de firma, donde el usuario
revisa los documentos antes de iniciar el proceso de Firma Electrónica Avanzada Bancaria,
asegurando que es legalmente vinculante y ofrece la máxima seguridad y fiabilidad en los
procesos de firma digital.