¿Va a comprar una firma reconocida? Compruebe si su emisor está en la lista de proveedores de confianza en servicios de confianza digital
Una firma cualificada no es sólo tecnología, sino sobre todo confianza. Los certificados y las firmas electrónicas son la base de la confianza en los documentos que circulan digitalmente. Garantizan que sabemos quién ha firmado el archivo y que el contenido no ha sido alterado.
La pregunta sigue siendo: ¿cómo sabemos que el propio proveedor de firmas es fiable? La respuesta: Listas de confianza. Y para que todo funcione sin problemas, las listas y el software deben estar actualizados.
Veamos cómo es en Europa y cómo es fuera de Europa.
Lista de confianza de la UE: la norma europea
¿Qué son las listas de confianza? Son los registros oficiales de entidades que pueden expedir firmas reconocidas, sellos y sellos de tiempo en la UE.
En la Unión Europea, todos los países mantienen sus propios registros de proveedores de servicios de confianza cualificados (QTSP). Estos registros se consolidan en una única Lista de confianza de la UE (EUTL) gestionada por la Comisión Europea. Esto garantiza que un documento firmado en Polonia con una firma cualificada (por ejemplo, Certum SimplySign o Certum Mini) sea reconocido automáticamente en todos los países de la UE. Se trata de eIDAS y EUTL garantizan la interoperabilidad y la seguridad jurídica en toda la UE.
En Polonia, la lista está supervisada por Ministerio de Digitalizacióny los datos los publica además el Centro Nacional de Certificación (NCCert).. Los datos del registro polaco pasan a la Lista de confianza de la UE de la UE.
¿Cuál es el resultado? El documento firmado puede utilizarse libremente en toda Europa, sin trámites adicionales.
Adobe y AATL: una herramienta práctica, no una fuente de Derecho
Además de las listas oficiales, también existen listas de destinatarios de confianzaque funcionan en aplicaciones específicas. El ejemplo más conocido es la AATL (Lista de confianza aprobada por Adobe).
Valor para el usuario → el propio Acrobat Reader reconoce la validez de una firma emitida por una entidad con AATL y/o EUTL → las firmas cualificadas se validarán "en verde". La verificación de firmas directamente en Acrobat Reader es práctica, pero no implica la validación legal de una firma cualificada. Es importante tener en cuenta que Adobe Inc. que desarrolla el software Adobe, es sólo un desarrollador de software y no una institución gubernamental. La lista AATL no confiere validez legal, sino que facilita la validación automática. Puede validar correctamente firmas cualificadas, sellos y sellos de tiempo con proveedores de servicios de confianza digital cualificados en: proCertum SmartSign (escritorio) y servicio WebNotarius (en línea).
EU Trusted List vs AATL Adobe: ¿cuál es la diferencia?
Característica | Lista de Confianza de la UE (LFUE) | AATL Adobe (Lista de confianza aprobada por Adobe) |
¿Quién marca el camino? | Comisión Europea + autoridades nacionales (por ejemplo, el Ministro de Digitalización de Polonia) | Adobe (fabricante de software comercial) |
Base jurídica | Reglamento eIDAS (UE) | Sin valor jurídico: programa interno de Adobe |
Alcance | Todos los países de la UE (27 países) | Lista global de proveedores de certificados aceptados por Adobe |
El papel de | Decide sobre el estatuto jurídico de servicios de confianza cualificados (QES, sello, sello de tiempo) | Facilita verificación automática de firmas en Acrobat Reader y otras aplicaciones de Adobe |
Consecuencias de la no inclusión en la lista | La firma no tiene valor de firma electrónica reconocida en la UE | Es posible que la firma no se reconozca automáticamente en Adobe, pero sigue siendo válida y puede verificarse con otras herramientas |
Ejemplo | Certum inscrito en el DTUE → Firma de Certum reconocida en toda la UE | Certum introducido en AATL → Firmas Certum automáticamente "en verde" en Acrobat Reader. |
¿Por qué es importante mantener las listas y los programas actualizados?
Imagina que firmas un contrato importante y el programa marca tu firma como "no válida". No tiene por qué ser un error de la firma en absoluto: a menudo la culpa es de una lista obsoleta o de una aplicación anticuada.
Las actualizaciones son necesarias para:
- garantizar la seguridad (bloqueo de certificados no válidos o revocados),
- mantener el cumplimiento legal (la firma debe ser válida en tribunales y oficinas),
- aumentar la comodidad del usuario (verificación automática en lugar de configuración manual).
No mantenerse al día supone un riesgo de rechazo de documentos y complicaciones innecesarias en el trabajo, por ejemplo:
- la firma reconocida se marcará incorrectamente como "desconocida" o "no válida",
- el documento será rechazado por el tribunal o la autoridad,
- el usuario perderá tiempo con la configuración manual o explicando que "la firma es importante después de todo".
Puede consultar cómo actualizar las listas de proveedores en Acrobat Reader aquí.
¿Y cuál es la situación de los servicios fiduciarios en el mundo?
Resulta que la situación de los servicios de confianza cualificados es diferente en cada parte del mundo. A continuación se ofrece un resumen que muestra qué países y regiones disponen de listas de proveedores de confianza y cómo funciona el sistema de firma electrónica.
Región / País | Sistema de confianza | ¿Existe una lista de proveedores de confianza? | Comentarios |
Unión Europea | eIDAS + Lista de confianza de la UE (LFUE) | Sí (cada país tiene una lista nacional, consolidada en la LER) | Plena interoperabilidad - El EQS de un país se reconoce en toda la UE. |
Polonia | ECA (por ejemplo, Certum) | Sí - El registro está supervisado por Ministro de DigitalizaciónLa información también la publica NCCertLos datos se envían al EUTL | Norma de la UE. |
EE.UU. | Ley ESIGN + UETA | No - ninguna lista del gobierno central | Lo que importa es el acuerdo de las partes y la verificabilidad; mercado privado (por ejemplo, Adobe Sign, DocuSign). |
Canadá | Legislación federal y provincial sobre firma electrónica | No - No hay una "lista de confianza" uniforme | Modelo similar al estadounidense; validación basada en la cadena de confianza y el cumplimiento. |
Suiza | ZertES | Sí - Lista de confianza suiza (SAS) del Servicio Suizo de Acreditación | Sistema local, altamente armonizado con eIDAS |
EAU | Decreto-Ley Federal 46/2021 | Sí - Lista fiduciaria de los EAU (TDRA) | Jurisdicción local; sistema nacional centralizado. Falta de unificación de la UE. |
Arabia Saudí | NCDC / DGA (marco estatal) | Sí - Registro gubernamental/PKI | Validez principalmente dentro de las fronteras nacionales. |
Singapur | Ley de firma electrónica + acreditación IMDA | Sí - lista de CA acreditadas (por ejemplo, Netrust) | Lista/acreditación local, no "EUTL" regional. |
Japón | Ley de firma electrónica + J-TSL | Sí - J-TSL (servicios acreditados) | Sistema nacional con acreditación gubernamental. |
Corea del Sur | Ley de firma electrónica | Sí (firma digital certificada) | Un sistema de autoridades de certificación autorizadas y supervisadas por el gobierno. |
Por tanto, la Unión Europea es única: es la única región del mundo en la que existe una lista coherente reconocida en todos los Estados miembros.
Las listas de proveedores de confianza son invisibles en el día a día, pero es la inscripción del proveedor de confianza en la lista lo que garantiza que una firma reconocida es realmente universal, segura y jurídicamente eficaz.
Por lo tanto, recuerda:
- utilice siempre aplicaciones actualizadas (por ejemplo, Acrobat Reader, proCertum SmartSign, WebNotarius),
- mantener actualizados periódicamente los sistemas y las listas,
- elegir firmas de proveedores presentes en el EUTL y el AATL (por ejemplo, Certum)
- Adobe AATL es una herramienta de apoyo al usuario, no una autoridad que otorgue fuerza legal.
De este modo, sus documentos serán respetados no sólo en Polonia, sino en toda Europa y, con la configuración adecuada, también en todo el mundo.
W podpisano.pl no sólo le ayudamos a elegir una firma cualificada (SimplySign, Certum Mini), sino también configurar correctamente el entorno y la verificación - para que sus firmas estén siempre actualizadas, sean válidas y reconocibles, independientemente de las fronteras.
Firmas reconocidas SimplySign y Certum Mini
Si tiene alguna duda o pregunta, póngase en contacto con nosotros
Responderemos a sus preguntas, le encontraremos una fecha adecuada y un asesor en Gdansk, Gdynia, Cracovia, Varsovia o Breslavia.
También puede enviarnos un correo electrónico a podpisano.plcontacto@ .