Connective, especializada en soluciones para la digitalización de procesos basados en documentos y firma digital, ha incorporado la opción de firmar digitalmente documentos con datos XML, entre otros muchos formatos, en su solución eSignatures.
Aunque se trata de una extensión bastante común, su aplicación en el mercado de las firmas digitales todavía es muy limitada, sustentándose en el principio de “Lo que ves es lo que firmas” (WYSIWYS, por sus siglas en inglés). Esto significa que el firmante ve exactamente lo que va a firmar. Mientras que esto es común para los archivos PDF y Word, no lo es para documentos XML. Este complemento exclusivo contribuye a la integridad de estos documentos en formato digital y sus firmas igualmente digitales.
Índice de temas
Lo que ves es lo que firmas (WYSIWYS)
Lo ideal es que una solución de firma digital garantice literalmente que “lo que ves es lo que firmas”. Permite al usuario visualizar el documento o los datos contenidos en él antes de firmarlo efectivamente. La interfaz de usuario está construida de tal manera que el firmante solo puede ver el documento, pero sin poder modificarlo.
Concretamente, esta funcionalidad WYSIWYS ofrece un control adicional, ya que permite tanto al firmante como al remitente comprobar si los datos se ajustan a lo que ambos hayan acordado y que no han sido manipulados antes de firmar. Mientras que el principio de WYSIWYS es evidente para los documentos de Word o de PDF, no lo es para los archivos XML.
La firma en formato XML y la seguridad
El lenguaje XML fue diseñado para almacenar y transmitir datos. De hecho, es un formato de datos común para la comunicación entre máquinas.
Al igual que los documentos PDF, los archivos XML suelen incluir datos específicos que deben ser protegidos o aprobados. En consecuencia, muchas empresas necesitan proteger los documentos XML, al igual que lo hacen con archivos PDF o en otros formatos. Para garantizar su autenticidad en origen y preservar su peso probatorio adecuado, los datos XML también deben protegerse. Todo ello para que los intervinientes sepan que los mismos no han sido modificados a la hora de transmitirlos. El método que se aplica a nivel mundial para garantizar esta protección es el uso de firmas digitales basadas en la tecnología de la infraestructura de clave pública (PKI o Public Key Infrastructure), ya que permite cifrar y firmar digitalmente los datos intercambiados.
Aunque la firma digital de documentos con datos XML se utiliza desde hace muchos años, la nueva funcionalidad de la solución de Connective es muy avanzada ya que permite ver lo que se está firmando exactamente, consiguiendo que el firmante pueda ver tanto los datos XML reales como una representación legible en formato PDF.
¿Cómo funciona la firma digital de archivos XML en eSignatures?
A través de la API de Connective, el remitente puede subir fácilmente archivos XML junto con una representación en PDF. Esta representación ayudará al firmante a ver lo que va a firmar en un formato legible. El usuario no necesitará descargar nada para leer el documento de forma segura. El documento puede leerse a distancia antes de firmarlo en el dispositivo preferido del firmante, ya sea un ordenador de sobremesa, un portátil, una tableta o un teléfono móvil. La firma propiamente dicha se introduce en formato XML, combinando las ventajas de seguridad y cumplimiento normativo a la hora de poner una firma XML a través de una interfaz amigable.
Este tipo de firma XML es altamente seguro y se ajusta a la norma ETSI EN 319 132 Firmas electrónicas avanzadas XML (XAdES). Significa que cumple con la normativa europea eIDAS y sus requisitos.