Tabla de contenidos
Los sistemas de identificación electrónica son, hoy en día, una herramienta imprescindible para realizar todo tipo de trámites y gestiones en el dominio digital, ya sea en el ámbito público o en el privado.
Así, la evolución de estos procedimientos de identificación nos ha llevado, desde unos inicios un poco precarios, hasta los actuales sistemas, que nos ofrecen unos niveles de seguridad, rapidez y comodidad nunca antes vistos.
En este artículo analizaremos qué es exactamente la identificación electrónica, cuáles son los procedimientos más interesantes para implementarla y qué dice la legislación europea al respecto.
¿Qué es una identificación electrónica?
De forma muy sencilla, podemos decir que la identificación electrónica es un método o procedimiento que permite verificar la identidad de una persona de forma automática a través de medios electrónicos.
Por tanto, aquí se encuadran todos aquellos sistemas que utilizamos para acreditar nuestra identidad online, bien ante la Agencia Tributaria u otra entidad pública, o bien en cualquier web o aplicación privada que requiera algún tipo de autenticación.
Como veremos en el siguiente apartado, las alternativas para hacerlo efectivo son muy numerosas, pero no todas aportan el mismo nivel de eficiencia, certeza y seguridad. En buena lógica, cuanto mayor sea la relevancia jurídica o económica de un trámite, más exigente debería ser el sistema de identificación electrónica.
Lo mismo sucederá con los sistemas de firma electrónica, en aquellos casos en que, además de la autenticación, se requiera un proceso de firma.
No obstante, no deben confundirse ambos procedimientos. Así, la identificación electrónica únicamente tiene como objetivo acreditar la identidad de la persona que accede al sistema. En este sentido, sería equivalente a verificar que una persona es quien dice ser, por ejemplo, revisando su DNI en formato físico.
Por su parte, en sentido estricto, el término «firma electrónica» podría reservarse más bien para aquellos procedimientos en los que la persona manifiesta su consentimiento de forma electrónica. De este modo, sería equivalente a plasmar la firma manuscrita sobre un documento en papel.
Sin embargo, en ocasiones ambos conceptos se utilizan de forma prácticamente indistinta, ya que los sistemas de firma electrónica también permiten identificar a la persona a quien pertenece dicha firma.
¿Qué métodos de identificación electrónica existen?
Como acabamos de mencionar, existe una gran variedad de sistemas de identificación electrónica, que utilizan distintos métodos de comprobación de la identidad, con distintos niveles de eficiencia y seguridad.
Entre otros, podemos mencionar los siguientes:
- Identificación con usuario y contraseña. Sin duda, este sigue siendo un sistema de identificación electrónica muy utilizado hoy en día, a pesar de tener un bajo nivel de seguridad. Se trata, simplemente, de utilizar una combinación de nombre de usuario y contraseña (o PIN) que, en principio, solo conocería la persona en cuestión. No obstante, los casos de robos masivos de contraseñas están a la orden del día.
- Identificación electrónica con datos biométricos. En este caso, se utilizan recursos como la huella dactilar, la identificación facial, la identificación por voz y otros similares, para comprobar la identidad de la persona que pretende acceder al sistema. Sin duda, son procedimientos mucho más seguros y difíciles de falsear.
- Verificación de identidad en dos pasos. Más que un sistema diferenciado, se trata de combinar dos tipos de identificación en uno solo, para reforzar la seguridad del procedimiento. Por ejemplo, una identificación inicial con usuario y contraseña más un código alfanumérico recibido por SMS en el teléfono móvil. Esta es una variante muy utilizada en páginas web de entidades financieras.
- Certificado digital. Es una de las opciones más empleadas para realizar trámites ante la administración pública, por su nivel de seguridad y su facilidad de uso. Es el caso del certificado de la Fábrica Nacional de Moneda y Timbre (FNMT) y otros similares.
- Tarjeta criptográfica. No deja de ser una variante del anterior, ya que simplemente se trata de una tarjeta física en la que se aloja un certificado electrónico. Por ejemplo, sería el caso del DNI electrónico (DNIe).
- Sistema Cl@ve y similares. Se trata de diferentes implementaciones de los sistemas de identificación electrónica anteriores, utilizados por la administración estatal para realizar trámites ante distintos organismos públicos. Pueden basarse en contraseñas o en certificados digitales.
En este sentido, Signaturit trata de incorporar lo mejor de estas tecnologías de identificación electrónica en una sola herramienta, para facilitar a sus usuarios un sistema rápido, cómodo, sencillo y seguro para autenticarse y firmar a través de internet.
El eIDAS y la identificación electrónica
El eIDAS es el reglamento europeo que establece el marco jurídico común para los servicios de confianza y los medios de identificación electrónica dentro de la Unión Europea.
Así, este Reglamento (UE) nº 910/2014 es fundamental para establecer un estándar europeo que sea homogéneo en toda la Europa, tanto en el sector privado como en lo que se refiere a los sistemas de identificación electrónica para las administraciones.
En concreto, el eIDAS nos ofrece una definición técnica de la identificación electrónica en su artículo 3.1:
«Identificación electrónica [es] el proceso de utilizar los datos de identificación de una persona en formato electrónico que representan de manera única a una persona física o jurídica o a una persona física que representa a una persona jurídica.»
Posteriormente, el reglamento se ocupa de desarrollar un escenario jurídico que permite:
- Determinar las condiciones en las que los diferentes Estados miembros pueden reconocer los medios de identificación de las personas físicas y jurídicas de cualquier otro Estado de la UE.
- Fijar un régimen jurídico de supervisión y responsabilidad que permita a los proveedores de servicios de confianza cualificados prestar este tipo de servicios con seguridad, dentro del ámbito territorial de la Unión.
- Establecer un marco legal adecuado para la utilización de firmas electrónicas, sellos electrónicos, sellos de tiempo electrónicos, documentos electrónicos, servicios de autenticación digital y demás herramientas relacionadas con este tipo de procedimientos.
En definitiva, hoy en día, la identificación electrónica es una pieza clave para el funcionamiento de una enorme variedad de servicios y procedimientos, tanto en el sector público como en el privado.
Además, gracias a los importantes avances tecnológicos de los últimos años y a una cada vez mayor concienciación de los usuarios, estas herramientas son hoy más prácticas, seguras y eficientes que nunca.