Los medios de identificación
Numerosos rastros pueden ser calificados como prueba por escrito, independientemente del soporte utilizado y de las modalidades de su transmisión. No obstante, el origen de este intercambio electrónico debe ser seguro y garantizar su autenticidad. Esto consiste en poder identificar al firmante y disponer de suficientes garantías en materia de identificación y autenticación.
Identificación y autenticación
En principio, la identificación se realiza mediante la firma, que debe ser valorada y analizada con respecto a los dispositivos de firma electrónica. Junto al establecimiento de tales dispositivos, existen otros medios de identificación como la identificación por tarjetas inteligentes, utilizadas para los teléfonos móviles o la tarjeta bancaria, o incluso los certificados de firma para soportes materiales y software, que constituyen un procedimiento que no identifica directamente a la persona de quien emana el acto, sino a la persona a la que se le imputará el acto.
Una firma electrónica basada en la criptografía de clave pública, denominada firma digital, permite igualmente garantizar la identificación y puede servir de prueba. Con la firma digital, la identificación del firmante corresponde al nombre de la persona inscrita en el certificado en calidad de firmante vinculado a un par de claves asimétricas.
Sin embargo, surge la pregunta de qué podría pasar si la persona que figura en el certificado pone a disposición de otra persona de su elección su código o contraseña, así como un medio de acceso a Internet. En este caso, el acto no emanaría directamente de la persona identificada, sino de otro internauta que dispondría del código de activación de la clave privada del firmante. Sería bastante difícil saber de quién emana el acto. Por ello, el recurso a procedimientos biométricos como la huella dactilar u ocular sería un mejor medio para atestiguar que es realmente el firmante quien ha activado la clave privada con los datos de creación de la firma (directiva art. 2).
Técnicamente, la operación de autenticación consiste en verificar el origen del mensaje, lo que implica una identificación del emisor-firmante garantizada por un tercero independiente y que puede ser verificada por el destinatario.
El prestador de servicios de certificación no autentica el contenido de los actos cuyo tenor, naturaleza y nombres de los destinatarios desconoce. No puede otorgar un certificado digital de identidad único. Certifica que el dispositivo de creación de firma se realiza bajo el control del firmante. Tiene un papel importante en la operación de identificación electrónica, pero no garantiza en absoluto la seguridad de los intercambios.
Seguridad y autenticidad
La verificación de la identidad de las personas se realiza en principio a partir de cuatro exigencias:
- que el procedimiento elegido imponga que la firma esté vinculada únicamente al firmante
- que permita identificarlo
- que sea creada por medios que el firmante pueda mantener bajo su control exclusivo
- y, por último, que esté vinculada a los datos a los que se refiere de tal modo que cualquier modificación posterior de los datos sea detectable.
En el marco de los procedimientos de identificación digital, la expedición de la identidad se realiza mediante un certificado electrónico emitido por el prestador de servicios de certificación. El registro puede efectuarse directa y rápidamente, previa presentación de los documentos justificativos. Este certificado, que contiene la clave pública del abonado, se adjunta al mensaje que la parte pretende firmar mediante su clave privada, pero también puede ponerse a disposición en una base que contenga los certificados emitidos por el prestador de servicios de certificación. Asimismo, el receptor del mensaje o del archivo firmado debe velar por que el certificado que contiene la clave pública correspondiente a la clave privada utilizada para firmar esté vigente y no haya sido revocado. Procederá a la consulta de la lista de revocación de certificados en un directorio publicado y actualizado por el prestador que emite los certificados. El destinatario deberá verificar después la firma que el prestador haya estampado en el certificado hasta la autoridad de certificación raíz, que está en la cima de la jerarquía. Con este procedimiento de firma electrónica, se respeta la exigencia de identificación.
La trazabilidad también debe garantizar la integridad. El escrito debe ser aportado y conservado sin que haya intervenido ninguna alteración desde la manifestación de voluntad de adhesión al contenido del acto hasta que el juez esté seguro de su contenido.
Con las nuevas tecnologías, el sistema jurídico debe apoyarse en elementos de prueba materializados en forma de rastros preconstituidos. Es importante que el rastro electrónico sea establecido y conservado con un afán de integridad. Esta obligación probatoria tiene como fin garantizar la restitución del rastro a partir de su conservación.
Con Internet, no hay original sino únicamente copias, a excepción del sistema de información utilizado. Por tanto, la distinción se hará según la naturaleza del soporte y cada soporte será objeto de un tratamiento jurídico diferente. En efecto, la información contenida en el soporte original tiene una fuerza probatoria superior a la que aparece en la copia. Así, un acto electrónico debería valer como original desde el momento en que presente garantías fiables en cuanto al mantenimiento de su integridad.
Las nociones de integridad y fidelidad permiten, no obstante, trasponer la exigencia del carácter intacto del escrito al mundo digital. Estas nociones difieren de la noción de fiabilidad, que solo se aplica a los procedimientos y procesos técnicos, así como a los sistemas informáticos que producen escritos. Los escritos deben ser íntegros y los medios utilizados deben ser fiables.
Hoy en día, solo la firma electrónica basada en un certificado de clave pública permite garantizar esta función de integridad. Esta herramienta procede de forma automática a realizar un resumen del mensaje firmado, que cifra mediante un algoritmo de criptografía (por una función llamada “hash” o “control”). El mensaje firmado va acompañado de una huella obtenida, que atestigua que el documento enviado es idéntico al mensaje recibido. Después, el destinatario del mensaje deberá verificar que la firma es correcta, mediante el resultado del cálculo numérico del acortamiento del mensaje cifrado al emitirse con el resultado del cálculo obtenido en la recepción. Es a partir de este momento cuando se puede asegurar que el mensaje está bien integrado.


