Sinadura y la Firma Digital Libre

Sinadura

Sinadura

Jornada sobre firma digital y un software desarrollado para realizarla denominado Sinadura. Se habla de “Firma Digital Libre” porque está realizado sobre software libre y toda la jornada se refiere a dicho tipo de software y mediante empresas que lo utilizan.

Este post ha sido realizado “in situ” tomando notas “al vuelo” y siendo publicadas “al instante”, y por supuesto, las apreciaciones son personales y espero que no molesten a nadie, en cuyo caso, pido anticipadamente disculpas a quien pudiera sentirse molesto por ello.

Éxito de convocatoria, unas setenta personas, que en Julio, con jornada intensiva y medio de vacaciones, es obtener un eco sobresaliente. Mis felicitaciones a los organizadores y ponentes. Enpresadigitala, Bizkaiaenpresadigitala, ESI, Zylk, Izenpe, ESLE, Seinale, Irontec y Cianoplan.

David Olmos de Zylk.net inicia la sesión con puntualidad suiza. Presenta su empresa y su modelo de negocio basado en el software libre. Sus desarrollos los realizan utilizando FLOSS y Java para mantener el mayor nivel de compatibilidad posible. Nos introduce en conceptos básicos sobre firmas y certificados digitales. Da la sensación de ser una jornada demasiado densa por la cantidad de ponentes (cinco) y el poco tiempo reservado para la jornada. David habla en con un registro un tanto técnico, perfil de nivel alto, espero que la audiencia tenga el suficiente nivel para ser receptiva.

¿Se puede utilizar DNI-e y ONA para la firma digital? Respuesta de David: no, porque son certificados personales, no de entidad. No estoy de acuerdo con esta afirmación, ya que de hecho, en Gipuzkoa estamos utilizando certificados personales basados en la tarjeta ONA para representar como terceros a empresas ante la Diputación Foral de Gipuzkoa.

Zylk

Zylk

Hablamos de formatos, recomendando utlizar estándares como PDF, e-Factura, etc…; recomienda utilizar certificados especializados exclusivamente para facturación electrónica; un software para realizar la firma, entidades que reconozcan la firma y el método de envío (email mayoritariamente).

Terminamos con los usos prácticos de la firma digital aparte de la facturación electrónica, como persona física y como entidad.

El nivel de David ha bajado ya al nivel práctico y es más accesible para la audiencia, se crece segun se va calentando (de menos a más), resultando cada vez más ameno e interesante. Termina la ponencia dando la sensación de que se le ha quedado corto el tiempo asignado.

Sigue con la siguiente ponencia Ainhoa Anitua de Izenpe. Por primera vez, dice que va a hablar específicamente de la relación entre Izenpe y Linux y el mundo OpenSource con soluciones para este sector. Muy buen nivel de conocimientos y de capacidad de comunicación, con un tono directo y práctico.

Izenpe

Izenpe

Nuevo producto de Izenpe: certificado reconocido de persona perteneciente a empresa, para que no tenga que utilizar su certificado personal para un uso profesional, está disponible ya para su solicitud.

Hace una exposición de los servicios que realiza Izenpe, empezando por los certificados digitales, los servicios de seguridad basados en certificación digital y servicios de verificación, sellado de tiempo y constancia de la publicación.

Noticia: E-f4ktur es una solución desarrollada a iniciativa de las Diputaciones Forales Vascas compatible con Windows Linux y Mac, desarrollado en Software Libre en colaboración con ESLE, para permitir el acceso al software de facturación electrónica de las PYMES del País Vasco. Probablemente esté disponible para el 17 de septiembre de 2009, utilizando el modelo de Factura-E y el formato PDF con firma electrónica incorporada.

ESLE

ESLE

Ha merecido la pena las dos noticias aportadas por Izenpe, la de la existencia de los certificados profesionales reconocidos de pertenencia a entidad y la del lanzamiento de E-f4ktur, a los que seguiremos la pista.

Comienza la ponencia de Andoni García, Abogado TIC de Seinale. Perfil estrictamente jurídico, denso y técnico en su área. También está integrado en ESLE.

Seinale

Seinale

La exposición de los requisitos legales se hace densa, pero es necesario para complementar el objeto de la jornada. Es decir, para poder saber lo que estamos haciendo debemos dominar la parte “teórica”, es decir, estar al tanto de la legislación y normativas que se aplican en este caso. Deberes y obligaciones deben de conocerse “al dedillo” sobre todo teniendo en cuenta que normalmente la legislación va por detrás de la realidad, y que en este caso, está permanentemente cambiando. Andoni habla de casos práctico que le han ocurrido en su ejercicio del derecho basado en TICs, hablando por ejemplo de la validez jurídica de acuerdos basados en correos electrónico.

Interesante: Si una nómina se paga mediante domiciliación bancaria, no es necesario que el trabajador firme el recibo de nóminas, pero ante una inspección laboral, es conveniente tenerla, y en este caso, sí sería válida la firma electrónica, tanto por la parte empresarial como del trabajador. En todo caso, la firma electrónica es más válida que la firma manuscrita y es más sencillo comprobar su validez. No es válida la firma “escaneada” en ningún caso.

Cuidado con el concepto de me envías un documento, me pegas una firma en JPG y me lo envías, pensando que eso ya es un documento “firmado electrónicamente”, ya que no tiene absolutamente ninguna validez, y sería complicado demostrar su valor y eficacia jurídica. Sin embargo, el soporte en que se hallen los certificados electrónicos será válido jurídicamente como prueba.

Por lo demás, no percibo ninguna novedad legal respecto a jornadas anteriores, lo cual es una buena noticia en tanto que la legislación parece que va adquiriendo una cierta madurez en su desarrollo. Echo en falta la referencia a la obligatoriedad legal ya en vigor de utilización de la facturación electrónica en las relaciones entre empresas y la administración general del estado, así como otras normativas autonómicas, forales o municipales.

Irontec

Irontec

Iker Sagasti de Irontec, realiza la función “evangelizadora” del mundo del software libre. Discurso muy depurado, claro y conciso, da gusto escucharlo de vez en cuando para recordar de qué va esto y refrescar los argumentos a utilizar para enseñar a la gente del lado obscuro dónde está la verdadera fuerza.

Filosofía Linux: “hace una cosa y la hace bien”. Sinadura firma documentos y lo hace bien. Es una herramienta de escritorio, que firma PDFs, está desarrollada en FLOSS y soporta certificados basados en hardware y software.

Está orientado a pymes, empresas que disponen de pocos recursos y que necesitan soluciones sencillas y funcionales.

Como novedad frente a otras soluciones, Sinadura permite incluir un sello visible, no embebido en el código como en otros casos, o que requieren un software determinado para poder visualizarlo. Soporta firma de tiempos TSA que permite certificar también el tiempo (fecha y hora) en que ha sido realizada la firma, evitando así falsificaciones posteriores de la misma en cuanto a fechas.

La herramienta permite el envío automatizado de emails una vez realizada la firma, pero se está estimando quitarla como prestación en la próxima versión. También permite realizar la firma múltiple de varios ficheros a la vez (un directorio completo, por ejemplo). También soporta Código de Barras PDF417, de cara a poder imprimir las facturas digitales junto con el PDF417 que le da validez legal al guardado físico de dichas facturas en papel. Finalmente, está disponible en Castellano, Euskara, Inglés y se están realizando traducciones al Catalán, etc… Está previsto que la versión 2 de Sinadura realice también verificación de firmas en PDF.

Está prevista la versión 2 de Sinadura para finales de año, en la que se mejorará la interfaz, pasando a utilizar terminología menos técnica, más usable, incorporará validación OCSP (comprobación de revocación de certificados), firma múltiple (en cadena, varias firmas en un mismo documento), acceso a la línea de comandos (integración con otros software, p.ej. ERP y automatizar flujos de información, o por ejemplo generar impresoras virtuales que creen el PDF y lo firmen a la vez). También se ha incorporado al proyecto Seinale, de manera que se amplía el soporte jurídico para los usuarios.

Es importante lo que suele hacer Iker, que es hablar de su modelo de negocio: “ofrecemos servicios de desarrollo y soporte alrededor de la firma digital y el software libre”, “crear comunidad en torno al software libre”, “buscamos alianzas con Autoridades de Certificación”, “buscamos clientes e inversores”.

Aparte de Sinadura, también se puede realizar firma digital con OpenOffice, se puede utilizar Firefox para autenticarnos y firmar en sitios web, tanto con el DNI-e como con la tarjeta ONA, y se puede utilizar Thunderbird para firmar correos electrónicos, y Acroread para verificar firmas en PDF (no es libre, pero sí es gratuita), tenemos gdm y kdm para acceder al sistema de forma autenticada.

La ponencia de Iker ha sido brillante y espectacular, aparte de sus tablas en la exposición, le ha tocado la parte más agradable para una audiencia técnica, que es la de la demostración práctica de las prestaciones del producto. Me ha gustado como siempre su implicación y convencimiento del software libre.

Cianoplan

Cianoplan

Pablo Pérez Pérez, responsable informático de Cianoplan. A pesar de ser técnico, utiliza argumentos muy del día a día, como son la reducción de costes (450€ al mes), tiempos de cobro y el incremento de la agilidad y seguridad en las relaciones comerciales con clientes y provedores.

Habla de las ventajas estimadas por él de la utilización de Sinadura y también de lo que echa en falta (previamente ya había hablado de ello Iker, lo que certifica la veracidad de los datos ofrecidos por ambos).

Por primera vez alguien dice algo que hace tiempo que defiendo: la utilización de las smartcard es “enfarragosa” en general y “muy complicada” en particular para un usuario no informático. Cuanto menos, su uso se podría definir como “complejo”. Alguien tendría que realizar un esfuerzo para mejorar esto.

El receptor verifica las primeras firmas, pero a la larga, “pasa” de verificar, con lo que la posibilidad de que la próxima versión lo realice automáticamente es muy interesante.

Ha sido una ponencia breve, concisa e interesante, utilizando un lenguaje directo y sin complejidades técnicas.

En las preguntas, queda en el aire la utilización de las facturas electrónicas en temas de exportación. Se insiste en el ruido que supone para la ciudadanía la progresiva implantación de múltiples tarjetas electrónicas. Los argumentos expuestos por Ainhoa no han acabado de convencerme, respecto a la defensa de existir diferentes tarjetas de identificación, pero es lógico, cada entidad defiende sus intereses y prestaciones. Después, en persona, hablando con ella, entiendo mejor su punto de vista y sus razones, pero hay que reconocer que el común de los mortales no acaba de entender el por qué de tantas tarjetas distintas para en teoría “hacer lo mismo”.

Mi valoración de la jornada es de sobresaliente por el contenido, los ponentes, la aplicación práctica y la oportunidad de la misma.

Actualización 16-07-2009 14:30: recibo un correo de EnpresaDigitala diciéndome dónde están las ponencias de la jornada.

Anuncios

Acerca de venan
Aprendiz de todo, maestro de nada - http://venan.es #venan @vllona #aprendices #5SDigitales

4 Responses to Sinadura y la Firma Digital Libre

  1. Andoni says:

    La verdad es que te lo has “currao”. Las jornadas estuvieron muy bien y los ponente estuvieron a la altura de las circunstancia.

    Ah!, por fin me acordé del nombre. Es Sasiain.

    Un abrazote y mucha “mierda” en esta singladura.

    Andoni

  2. Pingback: Herramientas de firma electrónica « Todo es electrónico

  3. Pablo says:

    Aupa Venan. Ayer repetimos la misma charla en Miramón y se anunció la publicación de Sinadura 2.0 para el próximo 4 de Noviembre. Estaté atento a http://www.sinadura.net porque parece que se han implementado todas las mejoras que echábamos de menos.

    • Venan says:

      Gracias Pablo. Estaremos atentos al lanzamiento de Sinadura 2.0 el 4 de Noviembre.
      Lo probaremos y opinaremos sobre el mismo.

A %d blogueros les gusta esto: