Servicios de confianza digital conformes con eIDAS: de las firmas cualificadas al archivado

Un proceso coherente "de la firma al archivo". Cómo garantizar la autenticidad, integridad y verificabilidad a largo plazo de los documentos basados en eIDAS.
Servicios de confianza digital conformes con eIDAS: del archivo QES al LTV

En podpisano.pl ayudamos cada día a empresas e instituciones a "cerrar" procesos de forma totalmente digital, sin necesidad de imprimir, escanear o poner nervios. A continuación explicamos en qué consisten nuestros servicios de confianza digital, qué tipos cubren según la legislación de la UE y de Polonia y en qué podemos ayudarle realmente.

¿Qué son los servicios de confianza digital?

Se trata de servicios prestados por vía electrónica que garantizan la identidad, integridad, confidencialidad, autenticidad e inviolabilidad de de los datos en las transacciones en línea.

La fundación es:

  • reglamento eIDAS - Reglamento (UE) nº 910/2014actualizado en 2024 por Reglamento (UE) 2024/1183 (denominado eIDAS 2) - eIDAS 2 mantiene el catálogo de servicios existente (por ejemplo, firmas, sellos, sellos de tiempo, entregas certificadas, certificados para sitios web) y lo amplía con otros nuevos (por ejemplo, archivo, registros electrónicos, gestión de QSCD remotos (herramientas de firma) y atestación electrónica de atributos);
  • polonia Ley de servicios fiduciarios e identificación electrónica. En Polonia, la legislación nacional aplica y complementa el eIDAS (es decir. Dz.U. 2024 punto 1725), y se aplica una ley independiente en el ámbito de la entrega electrónica (Dz.U. 2024 punto 1045).

 

Lista completa de servicios fiduciarios

Servicios eIDAS"clásicos"(2014)

  1. Firma electrónica (incluida la FER reconocida) - prueba de que una persona concreta ha realizado una declaración de intenciones en virtud de un documento. Una FER tiene la fuerza de una firma manuscrita en toda la UE.
  2. Sello electrónico (QESeal cualificado) - "Firma de la organización"; garantiza el origen y la integridad de los datos por parte de la entidad (por ejemplo, una empresa).
  3. Sello de tiempo electrónico (cualificado) - Prueba fiable del momento en que existieron los datos/documento. Clave para la verificación a largo plazo.
  4. Servicio de entrega electrónica certificada (ERDS) - el equivalente digital de una carta certificada "contra acuse de recibo" (en Polonia vinculado al servicio público e-Delivery).
  5. Certificados para la autenticación de sitios web (QWAC/QWeb) - garantizan al usuario que se está conectando al sitio correcto y autenticado.
  6. Servicios cualificados de validación de firmas/sellos - verificación de la validez y el estado de las firmas/sellos de conformidad con la normativa.
  7. Servicios cualificados de conservación/validación - mantenimiento del valor probatorio de las firmas/sellos a largo plazo (LTV).

Servicios nuevos/ampliados introducidos por eIDAS 2 (2024):

  1. Gestión de dispositivos remotos de firma cualificada (QSCD) y sellos - uso seguro de una clave cualificada "en la nube" con autenticación fuerte.
  2. Archivo electrónico cualificado - recepción, almacenamiento, acceso y supresión de datos/documentos con garantía de integridad, legibilidad y procedencia durante todo el periodo de conservación.
  3. Registro electrónico cualificado (libro mayor electrónico) - mantenimiento de una secuencia ordenada e inalterable de registros (por ejemplo, blockchains) con integridad y secuencia garantizadas.
  4. atestación electrónica de atributos (EAA) - atestaciones cualificadas de atributos (por ejemplo, función de servicio, autoridad), que también estarán presentes en la Cartera Europea de Identidad Digital (Cartera EUDI).

Listas de confianza y vigilancia

  1. Listas de proveedores de confianza (EUTL/TL) - registros oficiales de cualificados de y servicios, publicados por los países de la UE sobre la base del artículo 22 del eIDAS. Se trata de la principal fuente de quién está cualificado y para qué".

¿Dónde entra en juego la legislación nacional?

  • Ley sobre servicios fiduciarios e identificación electrónica (Boletín legislativo 2024, punto 1725) - establece, entre otras cosas, los principios de supervisión, las obligaciones de los proveedores, los procedimientos en Polonia.

 

  • Ley sobre la entrega electrónica (es decir, Diario de Leyes 2024, punto 1045) - regula la implantación del servicio público de entrega certificada (entrega electrónica), incluidas las obligaciones de las entidades públicas y las empresas.

¿Con qué servicios de confianza digital podemos ayudarle?

Podpisano.pl como socio autorizado socio de Asseco Certum ofrece:

1) Firma reconocida para personas (FER) - SimplySign, Certum Mini

  • Le asesoraremos sobre la elección del soporte (móvil/remoto frente a tarjeta/USB), 
  • confirmar la identidad de la persona a la que se expide la firma reconocida (servicio también disponible a distancia para extranjeros), 
  • lanzamiento y formación en la práctica (PAdES/XAdES/CAdES, LTV, refrendo/cofirmación). 
  • proporcionaremos sello de tiempo cualificado y buenas prácticas a largo plazo.

2) Sello cualificado de la organización

  • Selección del tipo de sello (por ejemplo, para facturas, informes, cartas en serie), 
  • implantación en sistemas (ERP/DMS/gestión de documentos), 

3) Entrega electrónica (ERDS)

  • Explicamos las responsabilidades, ayudamos a instalar y configurar la caja (BAE/ADE), 
  • integrarse con su sistema de flujo de trabajo, 
  • formamos sobre procedimientos (poderes, libro de correspondencia, normas). 

4) Validación y archivo de los VTL

Más.

en podpisano.pl pl aplicamos buenas prácticas para los servicios de confianza digital y enseñamos a nuestros clientes a aplicar los principios de buenas prácticas de podpisano.plpl:

  • Añada siempre un sello de tiempo a su firma/sello: es su verdadero "seguro" para los años venideros y la base de su LTV.
  • Verifique primero y luego añada más firmas - evitarás una cascada de errores al final del proceso.
  • Determinar qué requieren los procedimientos: "dos firmas en un documento" ≠ "la segunda persona confirma la firma de la primera" (se trata de modalidades diferentes: cofirma frente a refrendo).
  • Comprobar si el proveedor figura en la Lista de Confianza de la UE (LFUE) - es un sencillo control de riesgos y un requisito para muchas licitaciones.
  • Actualizaciones del software de firma El software de firma y las listas de confianza no son una moda, sino una condición para la correcta validación (cambian los algoritmos, las cadenas de certificados y las políticas).

Bases jurídicas (las más importantes)

  • Reglamento (UE) nº 910/2014 (eIDAS). - Un marco para los servicios de identificación y confianza en la UE. EUR-Lex
  • Reglamento (UE) 2024/1183 (eIDAS 2) - Nueva identidad digital europea, monedero EUDI, catálogo ampliado de servicios de confianza (por ejemplo, archivo, libro mayor, QSCD remoto, EAA). EUR-Lex
  • Listas de proveedores de confianza (artículo 22 del eIDAS) - Obligación de publicación del DTUE para los países de la UE.Lista de proveedores de confianza
  • Ley de servicios de confianza e identificación electrónica - es decir Dz.U. 2024 punto 1725.
  • Ley de entrega electrónica - es decir DO. 2024 punto 1045.

     

¿Quiere implantar firmas, sellos, entregas electrónicas o preparar su empresa para nuevos sistemas como KseF? Escríbanos: firmas, sellos, sellos de tiempo, validación/archivo de LTV, este es nuestro pan de cada día.

Llámanos al

y le pondremos en contacto con uno de nuestros representantes disponibles virtualmente en todo el país.

Compruébelo también:

¿Necesitas ayuda?

Encuentre lo que busca