Buscar este blog

martes, 12 de julio de 2016

¿Conoces la diferencia entre firma electrónica y certificado digital?



Hasta la entrada en vigor de la Ley 39/2015, de 1 de octubre del Procedimiento Administrativo Común de las Administraciones Públicas, la normativa vigente en relación con los medios electrónicos de la Administración se encontraba regulada en la Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los servicios públicos.

Con la entrada en vigor de la nueva Ley 39/2015, que tendrá lugar el 22 de octubre de 2016, se implanta una auténtica Administración electrónica, estableciendo como novedades el uso de la identificación en las sedes electrónicas por parte de los interesados mediante la firma electrónica y los certificados electrónicos. Pero, ¿qué diferencia encontramos entre la firma electrónica y el certificado electrónico?



Muchos de los ciudadanos tienen a confundir ambos conceptos, por ello realizaremos una clara diferenciación para aclarar dicha confusión.

En primer lugar, cuando hablamos de firma electrónica o firma digital, estamos ante un proceso de encriptación de información que identifica con garantías al dueño de la firma realizada en cualquier tipo de documento, garantizando su Autenticidad, Confidencialidad e Integridad. 

La firma digital utiliza un encriptado a través de clave pública o asimétrica, mediante el uso de diferentes claves para codificar y descodificar.

Se basa en la utilización de dos claves (una privada y otra pública) complementarias por cada interlocutor que cumplen la propiedad de que la información cifrada con una clave, solamente puede ser descifrada con la otra, y viceversa. La clave privada debe conservarse en lugar seguro, ya que solamente puede tener acceso a ella el propietario de la clave. En cambio, la clave pública se puede distribuir, y debe comunicarse a las personas con las que se quiera intercambiar cualquier documento firmado electrónicamente.



La criptografía de clave pública no solamente permite la codificación, sino también la autenticación del contenido y de las partes o firma de los mensajes. Mediante la autenticación o firma se puede tener la certeza de que el autor de un mensaje es quien dice ser, y el mensaje no ha sido modificado.

En lo que se refiere al firmador digital, es un programa que instalamos en nuestro ordenador y que nos permite firmar electrónicamente con nuestro certificado electrónico (del FNMT, DNI-e o ACA) cualquier tipo de documento.

Podemos encontrar diferentes firmadores electrónicos, tanto gratuitos (como Adobe PDF) así como de pago (con más prestaciones que los gratuitos a la hora de firmar documentos electrónicamente).


En cuanto al certificado digital o certificado electrónico es un fichero informático generado por una Autoridad Certificadora (como la Fábrica Nacional de Moneda y Timbre, DNI-e, ACA…) y que asocia una serie de datos de identidad de una persona física o jurídica confirmando la identidad de estas en la red. 


La función principal es autenticar la identidad del usuario, ya sea persona física o jurídica, así como cifrar comunicaciones y poder firmar digitalmente.

El certificado digital se puede complementar con el denominado Token criptográfico, que es un dispositivo similar a un pendrive que contiene un chip que permite el almacenamiento de certificados digitales. Mediante este dispositivo podemos identificarnos así como firmar documentos al igual que con las tarjetas con chip del DNI-e, FNMT o de la tarjeta ACA



Por, tanto, podemos decir que, el certificado digital es el contenedor de la información identificativa del usuario con la que podrá posteriormente firmar digitalmente documentos.



miércoles, 8 de junio de 2016

¿Cómo evitar SPAM cuando registramos un correo electrónico en una web?

¿Quieres descargar un programa o probar un servicio pero te solicitan registrar un correo electrónico para poder descargar o probar el servicio? ¿Temes que al registrar tu correo te lo saturen con SPAM?

10 minutes mail será tu mejor aliado ante estos problemas planteados.



La web http://10minutemail.com/ nos ofrece un correo temporal. Pero… ¿en qué consiste este servicio?

martes, 10 de mayo de 2016

ExifTool: ¿los metadatos sirven de algo?

¿Qué documento gráfico consideras que tiene más peso como prueba?

¿Éste?

PrimerSelfieHistoria
Fotógrafos del estudio Marceau (Joseph Byron, Ben Falk, Pirie MacDonald, Pop Core y el propio Marceau) realizan en diciembre de 1920 el que puede que sea el primer selfie de la historia de la fotografía. Foto del post: http://www.que.es/ultimas-noticias/curiosas/201402272128-sabes-primer-selfie-historia.html
¿O éste?
selfie_Oscar2014
Selfie realizado en la gala de los Oscars de 2014 Foto del post: http://www.que.es/cine/fotos/selfie-degeneres-foto-twitter-f807231.html
Una persona de principios de siglo XX si viera ambas fotos diría que ambos documentos gráficos tienen igual valor. Una persona del siglo XXI además diría que la segunda foto, ya que está realizada con un Smartphone de última generación incluye en su archivo digital una serie de datos que pueden aportar más información por ejemplo la ubicación donde fue realizada, el autor, la hora de su captura, etc …
La primera foto, que solamente consta en soporte papel ¿qué capacidad o forma de modificarla existe? Pues mínima, ya que difícilmente se podría realizar algún cambio sin dañar o modificar la celulosa donde se ha impregnado o sin alterar los productos químicos utilizados tales como nitrato de plata (AgNO3) y Bromuro de sodio o de potasio (NaBr/KBr).
Y la segunda foto, que figura en un soporte digital ¿qué capacidad hay de editarla? Se puede intuir hoy en día que bastante más posibilidades ¿verdad?, por ejemplo esta:
hipster-14-640x640x80
O incluso pedir que alguien te la modifique:CreaMedia

Ignorantes y analfabetos digitales

Después de lo expuesto ya no está tan claro que si una foto que existe en soporte digital se imprime en papel ¿es una prueba tan “sólida” como la primera fotografía? Obviamente el contenido gráfico y visual que muestra puede o no coincidir con lo expuesto en ambos soportes: el automatizado y el manual, y ha podido ser modificado antes de su impresión mediante todo tipo de software: Photoshop, Gimp, Imageforce, etc …
La aparente solución para que no pierda veracidad o autenticidad es no “sacarla” de su mundo digital: allí se generó y allí ha de permanecer, pero hay otra solución informática que puede ayudarnos a comprobar su veracidad (por lo menos, en principio).
Todo archivo informático, por lo general, dispone de un grupo de datos “ocultos” que describen el contenido informativo de un objeto al que se denomina recurso, son los denominados metadados.

martes, 3 de mayo de 2016

La importancia de las Copias de Seguridad

¿Alguna vez has perdido un archivo automatizado en tu sistema y no has podido recuperarlo?



Seguramente la respuesta sea que sí. Ya sea por un virus que nos corrompa un fichero automatizado, ya sea un ransomware que nos encripte nuestro disco duro o que por un simple despiste borremos algún archivo, puede fastidiarnos el día y hacer que perdamos horas trabajo que hemos realizado.



¿Cómo podríamos evitar estas situaciones? La respuesta es simple, realizado copias de seguridad de nuestros archivos.

Igualmente, en el caso de que tratemos datos de carácter personal (como por ejemplo un profesional que tenga en su sistema una base de datos de clientes), el RD 1720/2007 en su artículo 94, en el caso de tratamiento de datos de nivel básico, y en su artículo 102, en el caso de tratamiento de datos de nivel alto, establece la obligación de realizar copias de respaldo da los datos que tratemos.

Pero… ¿Qué son las copias de seguridad?

lunes, 4 de abril de 2016

Cl@ve, ¿el mejor sustituto de Java en la Administración Electrónica?


¿Preludio de la extinción de Java en las sedes electrónicas?



El sistema utilizado por la mayoría de las Administraciones Electrónicas para la identificación, autenticación y firma electrónica se basa principalmente en el Plug-in de Oracle Java


Hay que decir que Java, de ser complemento básico para realizar las firmas electrónicas y para firmar y enviar documentos a las respectivas sedes electrónicas, ha pasado a ser un gran problema por diversas razones. Entre los problemas que se suelen dar, encontramos, entre otros, diferentes versiones en cada sede electrónica, lo que da lugar a negaciones de acceso a los usuarios al tener una versión diferente a la solicitada por estas sedes. Además de esta desincronización por parte de las Administraciones Electrónicas respecto a las diferentes versiones del plug-in, Java también se caracteriza por ser un plug-in algo inseguro respecto a los malware y otras fallas de seguridad.

Es por ello por que algunos navegadores, como Google Chrome desde el 1 de septiembre de 2015, han abandonado este sistema para tramitar eléctricamente con la Administración, dejando como única alternativa los navegadores de Microsoft, Internet Explorer, y Mozilla FireFox.


Para dar soporte a estas deficiencias, y como alternativa a Java, la Administración Electrónica pone a disposición de los usuarios un nuevo sistema, el llamado Cl@ve.

¿Pero qué es el sistema Cl@ve?

viernes, 18 de marzo de 2016

¿Crees que tu contraseña (o password) es 100% segura?

Que tengamos una contraseña que proteja la privacidad de nuestro correo, nuestras cuentas en Redes Sociales, usuarios de pc, etc..., es lo más habitual.


Pero... ¿como de fuerte es esa contraseña para que pueda ser vulnerada por "crackers" y puedan acceder a nuestras cuentas?

En internet podemos encontrar algunas páginas que nos muestran con facilidad los vulnerables (contraseñas como 1234 o abcd) o seguras que pueden ser nuestras contraseñas o passwords. 
A través de https://howsecureismypassword.net/ podemos comprobar como de fuerte es nuestra contraseña.



Si, una vez hecha la prueba, comprobamos que nuestra contraseña es poco segura y vulnerable, tenemos una buena solución para hacer que tu password sea más resistente frente a posibles ataques.

martes, 8 de marzo de 2016

Como hacer marketing online a través de fuentes accesibles al público


En la actualidad, son muchas las ocasiones en las que recibimos e-mails de promociones comerciales. Estos e-mails, en muchas ocasiones son recibidos sin nuestro consentimiento y de forma masiva.



El marketing online está en alza, ya que ¿quien no tiene hoy día un correo electrónico? Muchas empresas han optado por sustituir las campañas publicitarias tradicionales (buzoneo, puerta fría, telemarketing...) sustituyéndolas por correos electrónicos comerciales.

Pero... ¿Son del todo legales estos correos comerciales o estamos ante un uso del denominado SPAM? Y, si soy empresario o profesional, ¿es legal que utilicen mis datos personales profesionales para realizar campañas publicitarias a través de estos datos? ¿Cómo podemos hacer marketing online de forma correcta y legal a través de fuentes accesibles al público?