ES2271072T3 - Procedimiento para generar evidencias del envio y del recibo por una red de transmision de datos de un documento electronico y de su contenido. - Google Patents
Procedimiento para generar evidencias del envio y del recibo por una red de transmision de datos de un documento electronico y de su contenido. Download PDFInfo
- Publication number
- ES2271072T3 ES2271072T3 ES01969860T ES01969860T ES2271072T3 ES 2271072 T3 ES2271072 T3 ES 2271072T3 ES 01969860 T ES01969860 T ES 01969860T ES 01969860 T ES01969860 T ES 01969860T ES 2271072 T3 ES2271072 T3 ES 2271072T3
- Authority
- ES
- Spain
- Prior art keywords
- document
- recipient
- sender
- signature
- electronic
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
- G06Q30/0601—Electronic shopping [e-shopping]
- G06Q30/0609—Qualifying participants for shopping transactions
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/10—Services
- G06Q50/26—Government or public services
- G06Q50/265—Personal security, identity or safety
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/60—Business processes related to postal services
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Tourism & Hospitality (AREA)
- General Physics & Mathematics (AREA)
- Economics (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Marketing (AREA)
- Finance (AREA)
- Human Resources & Organizations (AREA)
- General Health & Medical Sciences (AREA)
- Development Economics (AREA)
- Health & Medical Sciences (AREA)
- Primary Health Care (AREA)
- Accounting & Taxation (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Educational Administration (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Communication Control (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Information Transfer Between Computers (AREA)
- Measuring Or Testing Involving Enzymes Or Micro-Organisms (AREA)
- Hydrogenated Pyridines (AREA)
- Analysing Materials By The Use Of Radiation (AREA)
Abstract
Procedimiento para generar evidencias relativas a la transmisión de un documento electrónico entre un remitente y un destinatario, equipados con ordenadores respectivos teniendo los dos acceso a una misma red de transmisión de datos, que comprende: - una etapa de transmisión del documento que comprende la transmisión en modo seguro del documento electrónico a una autoridad de certificación igualmente equipada con un ordenador unido a la red de transmisión, esta transmisión siendo efectuada en asociación con una dirección electrónica del destinatario y una firma electrónica que identifica de una manera segura al remitente del documento, el remitente habiéndose previamente adherido a una convención de evidencia por la cual renuncia a contestar la validez de esta firma y de los documentos generados por ese procedimiento, provisto de esta firma, dicho procedimiento estando caracterizado porque comprende: - una etapa de archivado efectuada por la autoridad de certificación, que comprende el registro de manera segura del documento electrónico, en asociación con la firma electrónica del remitente, la atribución al documento de un código de identificación, y la emisión con destino al remitente de un mensaje electrónico de acuse de depósito del documento que contiene el código de identificación atribuido al documento, - una etapa de transmisión de un mensaje de aviso de paso al destinatario del documento, efectuado por la autoridad de certificación, esta etapa comprendiendo la emisión al destinatario de un mensaje electrónico de aviso de paso que indica el código de identificación del documento, y que este está a su disposición durante un período de puesta a disposición predefinido, - una etapa de transmisión del documento al destinatario por la autoridad de certificación, efectuada por la autoridad de certificación con la condición de una aceptación por el destinatario del recibo del documento, a continuación del recibo del mensaje de aviso de paso, esta etapa comprendiendo la transmisión del documento al destinatario, y la emisión al remitente de un mensaje de acuse de recibo que contiene la indicación que el destinatario ha recibido el documento, asociado a una firma electrónica que identifica de una manera segura el destinatario y garantizando que el destinatario ha aceptado recibir el documento, el destinatario habiéndose adherido previamente a una convención de evidencia por la cual renuncia a contestar la validez de esta firma y de los documentos generados por ese procedimiento, provisto de esta firma, y - una etapa de rechazo del documento, efectuada en el caso donde el destinatario rechace recibir el documento, o no acepte el mismo al final del período predeterminado, esta etapa comprendiendo la emisión por la autoridad de certificación al remitente e n aviso de puesta a disposición del documento.
Description
Procedimiento para generar evidencias del envío
y del recibo por una red de transmisión de datos de un documento
electrónico y de su contenido.
La presente invención concierne a un
procedimiento para generar evidencias del envío y del recibo por una
red de transmisión de datos (por cable de cobre, fibra óptica,
hertziano, cable de cualquier otro soporte equivalente, tal como,
por ejemplo, Internet) de un documento electrónico y de su
contenido.
Un procedimiento de este tipo es conocido del
documento CERVENINI, G.; CHESI, M; FANTAUZZI, G.: "A
multiprovider, universal, e-mail service for the
secure exhange of legally-binding multimedia
documents" EUROCOMM 2000. INFORMATION SYSTEMS FOR ENHANCED
PUBLIC SAFETY AND SECURITY. IEEE/AFCEA, [Online] - 17 mayo 2000
(2000-05-17) páginas
47-50, XP002178670 Finsiel, Italia ISBN:
0-7803-6323-X
Extracto de Internet: URL:http.//ieeexplore.ieee.org> [extraído
el 2001-09-27].
Según el estado de la técnica anterior, para
obtener la evidencia literal del envío y del recibo de un documento
(tal como un acto privado, una carta o documento certificado, acto
jurídico documentado de un oficial público), es necesario
transcribir el documento sobre un soporte de papel y utilizar una
red de distribución propia para este soporte y los modos de
evidencia son necesariamente tributarios de ese soporte y de sus
exigencias (desplazamientos físicos, costos, lentitud). No existe
procedimiento de evidencia electrónica, específicamente de
naturaleza convencional, ni de procedimientos de documentos
certificados bajo forma electrónica y ninguna de las soluciones
tradicionales permite satisfacer, a diferencia del presente
procedimiento, las condiciones de validez de una convención de
evidencia, de una certificación legal o de un acto legalizado,
formalizado específicamente por un acuse electrónico de recibo o de
puesta a disposición en los documentos electrónicos y/o ficheros
informáticos en forma de un doble certificado asegurado, sin
desplazamiento físico, de manera casi instantánea y constantemente
accesible.
El presente procedimiento permite pasar del
soporte papel para generar las evidencias literales admisibles en
justicia que tienen el valor de una presunción simple, convencional
o irrefutable, que puede además tener valor de certificado legal o
acto jurídico documentado según la cualidad del tercer certificador.
Ese procedimiento utiliza específicamente la criptología según una
organización particular de sus aplicaciones, que son la transmisión
de datos y la creación de sitios y portal bajo modo seguro, las
firmas electrónicas avanzadas y los certificados calificados.
De manera sintética, el presente procedimiento
de evidencia 1/ genera la evidencia literal de la transmisión por
una red de datos segura y del depósito ante una autoridad de
certificación de un documento electrónico bajo la forma de un
certificado calificado y del registro de su contenido y de sus
ficheros adjuntos sobre un soporte inalterable, duradero y no
modificable, 2/ transmite ese documento en modo certificado que
porta su propia firma electrónica avanzada creada según un
procedimiento confiable de identificación por la autoridad de
certificación, el mismo garantizando el vínculo entre dicha firma y
el documento, así como su transmisión en condiciones normales al
destinatario indicado, y 3/ obtiene la evidencia literal de la
puesta a disposición de este documento ante el destinatario,
formalizado por un acuse de puesta a disposición emitido por dicha
autoridad, y, en caso de aceptación por el destinatario, la
evidencia convencional e irrefutable del recibo por el destinatario
del documento y de su contenido formado por un doble certificado
calificado emitido en fecha segura por la autoridad de
certificación y garantizado por la misma conteniendo las firmas de
las dos partes, esta evidencia siendo formalizada con un acuse de
recibo electrónico remitido por la red al Remitente.
En el derecho francés, el presente procedimiento
permite crear tanto una evidencia literal en el sentido del
artículo 1316-1 del Código civil y reconocido en
justicia bajo reserva, en caso de conflicto, de la apreciación de
la Autoridad judicial, tanto, en caso de aceptación del documento
por su destinatario, imponiéndose a la Autoridad judicial la
aplicación de una convención de evidencia en aplicación del artículo
1316-2 del mismo código, garantizado por un tercero,
y en el marco de una misión de servicio público, dicho procedimiento
constituye un documento certificado en el sentido legal del término
(ejemplo: art. L. 122-14 del Código del Trabajo:
convocatoria al mantenimiento previo "por carta certificada (L.
nº86-1320 del 30 de diciembre de 1986)",
Código de la Propiedad Intelectual, Código de procedimiento penal
(notificación de las ordenanzas de un Juez de Instrucción), Código
de las telecomunicaciones, etc.). Cuando el procedimiento objeto de
la patente es organizado, puesto en práctica y garantizado por una
entidad que tiene la cualidad de un oficial público, los Acuses de
recibo o de puesta a disposición dan fe hasta de un procedimiento de
inscripción de fallos, civil o penal, con la diferencia de las
presunciones simples donde se puede aportar la evidencia contraria.
En tal caso, el producto del presente procedimiento de
certificación, llamado en ese caso certificación auténtica, tiene el
valor de un acto jurídico documentado.
En derecho comunitario, y específicamente con
relación a la Directiva CEE del Parlamento y del Consejo sobre un
marco comunitario para las firmas electrónicas del 13 de
diciembre de 1999 (en lo adelante la Directiva), el presente
procedimiento, puesto en práctica por una autoridad de certificación
(o prestataria de servicio de certificación en el sentido del
artículo 2(11) y que integra un dispositivo seguro de
creación y de verificación de firma electrónica avanzada en el
sentido del artículo 2 (2, 6 y 8), produce un doble certificado
calificado en el sentido del artículo 2(10) de la Directiva
y, en aplicación del artículo 5(b), admisible ante las
jurisdicciones de los Estados miembros que portan las
características del envío y del contenido de un documento
electrónico firmado por el remitente así como su recibo atestiguado
por el destinatario o su puesta a disposición atestiguada por la
autoridad de certificación.
El procedimiento según la invención es indicado
en la reivindicación 1 y está caracterizado porque comprende las
etapas y definiciones siguientes, siendo recordado que los términos
que comienzan por una mayúscula remiten a las definiciones al final
de la descripción:
1.1. El Remitente que desea obtener la evidencia
del envío y del recibo de un documento electrónico se conecta al
Sitio a partir de un puesto de trabajo, habiendo puesto previamente
bajo la forma de un fichero de tratamiento de texto informático, el
documento electrónico que desea transmitir en modo certificado,
igual que los ficheros eventuales a adjuntar al envío.
1.2. Desde su conexión, el Remitente es
advertido que la integridad del sitio en el cual va a entrar está
en modo seguro y que las informaciones recibidas en el marco de ese
servicio de certificación son necesarias y sometidas a la
legislación protectora de la CNIL.
2.1. Funcionalmente, el Remitente puede tener
acceso, por enlace hipertexto, a (i) una reseña de información
general sobre el servicio de certificación con las Condiciones De
Uso sin función de aceptación y una base de Fallo a las Preguntas o
"FAQ", (ii) la guía del servicio, (iii) informes sobre la
Autoridad de certificación y sus compañeros, (iv) la función de
Certificación "envío de un e-mail certificado",
(v) la función de Revocación "Revocación de Firma de
identidad", (vi) la función de creación de una Firma de identidad
y de modificación de las características de una Firma de identidad,
(vii) el costo del servicio de certificación y (viii) el entorno
legal y el valor jurídico de la certificación.
El mismo es reenviado a las Definiciones para el
contenido de las funciones.
2.2. Para enviar un e-mail
certificado, el Remitente, al cliquear sobre el enlace "Envío de
un e-mail certificado", es dirigido hacia la
página "Envío de un e-mail certificado".
Según se trate tanto de un Remitente no
referenciado (3.1.1), como de un Usuario, que posee una Firma de
Identidad (3.1.2), la persona es dirigida hacia la cualidad
adecuada, proponiéndole seleccionar el enlace hipertexto
correspondiente.
3.1.1. Remitente no referenciado: proceso de
Creación de su Firma de identidad (reenvío a las Definiciones).
3.1.2. Usuario que dispone de una Firma de
Identidad. Se precisa que es posible colocar un enlace sobre esta
página directamente desde la página de acogida. El Usuario introduce
las coordenadas de su Firma de identidad, a saber número de
referencia de la Firma de identidad y palabra de pase. Las
informaciones correspondientes son exhibidas y el Usuario es
invitado a informar a la Autoridad de cualquier modificación
posterior. En caso de modificación, se procede a una nueva
validación de los datos identificadores de la misma forma que
durante la Creación de la Firma de identidad (reenvío a las
Definiciones).
Se efectúa por medio de un formulario en dos
partes, uno concerniente al Destinatario (3.2.1) y el otro relativo
al contenido del e-mail certificado, sus ficheros
adjuntos y las características de la certificación (3.2.2).
3.2.1. Identificación del Destinatario: la
Autoridad solicita la dirección electrónica del Destinatario y la
verifica por una parte en el seno de su Guía y por otra parte,
llegado el caso, ante la base de datos del hospedero de esta
dirección o de cualquier base de datos útil. En caso de error o de
imposibilidad de referenciar el destinatario, un mensaje de error
es indicado al Usuario y le propone las soluciones posibles:
verificación de la dirección que le ha sido indicada, otra
referencia u otra búsqueda sobre cualquier sitio o bases de datos o
abandono y retorno a la acogida (2.1). El proceso continua hasta que
el Destinatario haya sido localizado. Se precisa como necesidad que
este último no sea, en ese estado, contactado por la Autoridad.
3.2.2. Contenido del e-mail
certificado: Se propone al Remitente tanto escribir directamente en
el cartón para este efecto el documento que desea certificar, como
transmitirlo en fichero de tratamiento de texto o procediendo a la
función copiar y luego pegar y en cuyo caso dicho texto es exhibido
sobre el mismo cartón y susceptible de nuevas modificaciones. Cuando
las eventuales modificaciones son logradas, el Remitente puede
insertar en otro cartón los ficheros que pretende adjuntar a su
envío, estos se exhiben por su nombre completo. A continuación, se
solicita al Remitente si desea un retorno por correo postal del
Acuse de recibo y el Aviso de Pasaje.
3.3.1. Validación: Esas operaciones logradas, el
Remitente las valida integralmente así como las Condiciones de uso
colocando su Firma de Identidad y sus datos son registrados por la
Autoridad de certificación sobre una base de datos duplicada de un
registro sobre una base espejo (cluster).
3.3.2. Facturación: la Autoridad de
certificación calcula el monto que le es adeudado al usuario por la
prestación de la certificación en función de las características del
e-mail certificado sobre la base de los costos
exhibidos en la página de acogida, y exhibe el resultado. El
Remitente puede también en ese estado rechazar la factura y anular
el conjunto del proceso de certificación, sin que esta anulación
comprenda la Firma de Identidad, distinta del proceso, pero para la
cual se propone proceder a su Revocación si tal es el deseo del
Usuario. Aceptando la facturación, el Remitente es dirigido, según
su selección, tanto hacia el sitio de pago seguro para un pago
inmediato (3.3.3.1), como hacia un compromiso de pago diferido
(3.3.3.2).
3.3.3.1. Pago en línea inmediato: sitio seguro
atendido por un establecimiento autorizado en el sentido de la ley
bancaria, que funciona a partir del número y de la fecha de validez
de una tarjeta bancaria.
3.3.3.2. Compromiso de pago diferido: el
Remitente se compromete a pagar la suma debida en el plazo
especificado, bajo la forma de cheque, tanto en efectivo, como por
transferencia bancaria, y coloca su Firma de identidad sobre este
compromiso.
3.4.1. Registro definitivo: la Autoridad
registra sobre la base de datos la totalidad de las informaciones
recibidas en un soporte inalterable, duradero y no modificable y
procede al mismo registro sobre una base de datos espejo que
presenta las mismas características de seguridad, pero fuera de
conexión.
3.4.2. Creación de un número de referencia del
e-mail certificado, transmitido al Remitente en el
Acuse de depósito.
3.4.3. Creación del Acuse de depósito (ver
Definiciones) y transmisión al Remitente.
3.5.1. Creación del Aviso de Paso: la Autoridad
de certificación crea un e-mail seguro que porta su
firma y con valor certificado, que toma la forma de un mensaje
electrónico.
3.5.2. El Aviso de Paso es enviado al
Destinatario por la red Internet, a saber mediante intermediarios
que responden a números de seguridad de transmisión satisfactoria
o, llegado el caso, por la Autoridad de certificación
propiamente.
4.1. Información: el Destinatario recibe en el
buzón de cartas electrónico un mensaje de tipo
e-mail indicado como siendo de una importancia alta
y seguro, llamado "Aviso de paso relativo a un
e-mail certificado" y dirigido exclusivamente al
Destinatario, titular de esta dirección electrónica, y señalado por
un icono que representa el logo de la Autoridad o de su delegado.
Cliqueando sobre ese correo electrónico, el destinatario es
informado de que es destinatario de un e-mail
certificado que está a su disposición sobre el Sitio de la Autoridad
con su enlace hipertexto, que puede obtener informaciones tanto
cliqueando sobre "saber más" (4.2), como aceptar el mensaje
cliqueando en "Aceptar el e-mail certificado"
(4.3), como rechazarlo cliqueando sobre "rechazar el
e-mail certificado"
(4.4).
(4.4).
4.2. Informaciones complementarias: Se explica
al Destinatario por una parte el objeto y estatus del servicio de
certificación, por otra parte la alternativa que le es propuesta, a
saber:
- aceptar el e-mail certificado
y disponer para este fin de una firma de Identidad gratuitamente que
podrá reutilizar para autenticar sus mensajes, precisando que la
aceptación del e-mail certificado entraña la
autorización expresa por la Autoridad de certificación de hacer
constar, en un Acuse de recibo, la aceptación plena y completa, en
fecha segura, del contenido del documento y de sus anexos por el
Destinatario, ante el Remitente, de conservar esas informaciones
durante 30 años y de comunicarlas por decisión de justicia.
- rechazar el e-mail certificado
y en cuyo caso le será indicado que ese escrito certificado puede
ser aceptado durante un plazo de abertura de dos semanas, con la
expiración del cual le será enviado un Aviso de Puesta a
disposición a contar del cual se presume haber tenido conocimiento
del documento certificado retroactivamente desde la fecha del Aviso
de paso. En cualquier estado de causa, el documento certificado se
mantiene a su disposición y puede ser siempre aceptado y abierto
después del Plazo de abertura, pero bajo la condición de reconocer
expresamente la validez de la fecha de recibo el día del Aviso de
paso.
Finalmente, le es propuesto un enlace directo
hacia la Acogida del Sitio y hacia la Noticia de informaciones del
Sitio.
El Destinatario cliquea sobre el icono
"aceptar el e-mail certificado" y espera la
página del Sitio relativa a la Aceptación de los
e-mail certificados, sobre la cual debe indicar si
es un Usuario y dispone ya de su Firma de Identidad (4.3.1) o si no
dispone de la misma (4.3.2), antes de ser dirigido hacia la página
"Creación del Acuse de recibo" (4.3.3).
4.3.1. El Destinatario es un Usuario: le es
solicitado indicar el número de su Firma de identidad y su código
secreto. La Autoridad verifica esas informaciones en la base de
datos. Si la verificación es satisfactoria, el Destinatario es
enviado a la página de creación del Acuse de recibo.
4.3.2. Creación de la Firma de identidad del
destinatario: el Destinatario es enviado hacia la página de Creación
de una Firma de identidad (reenvío a las Definiciones) similar al
3.1.1. A la salida, el destinatario, devenido de manera paralela
Usuario y habiendo aceptado las Condiciones de uso, pasa por la
página de Creación del Acuse de recibo.
4.3.3. Creación del Acuse de recibo: Formulario
sobre el cual se exhiben las características del destinatario y el
número de referencia del e-mail certificado. En ese
estado es también posible anular el proceso de aceptación y,
llegado el caso, la Firma de identidad creada por el servicio de
revocación. En vistas de ese formulario, el Destinatario acepta
definitiva e irrevocablemente el e-mail certificado
colocando su Firma de identidad, de conformidad con la convención
de evidencia contenida en las Condiciones de uso aceptadas durante
la creación de la Firma de identidad.
4.3.4. Registro definitivo del Acuse de recibo:
la Autoridad registra en su base de datos la totalidad de las
informaciones recibidas en un soporte inalterable, duradero y no
modificable y procede al mismo registro en la base de datos espejo
que presenta las mismas características de seguridad, pero fuera de
conexión.
4.3.5. Abertura del e-mail
certificado por el Destinatario, este último pudiendo cargarlo a
distancia en su puesto de trabajo si lo desea, siendo precisado que
el documento certificado permanecerá consultable ante la Autoridad
de certificación indicando el nº de referencia del certificado y la
Firma de identidad del Destinatario.
4.4.1. Rechazo: El Destinatario que no desea
aceptar el e-mail certificado puede cliquear sobre
el icono "rechazar el e-mail certificado". La
Autoridad expide automáticamente un mensaje informándolo: (1) de la
facultad de aceptar posteriormente durante el plazo de abertura de
15 días a contar del envío de este Aviso, e indicando que el
documento permanece a su disposición sobre el Sitio de la Autoridad
de certificación, (2) que en cualquier caso, a la expiración de ese
plazo de abertura, le será enviado un Acuse de Puesta a Disposición
a contar del cual el mismo será considerado haber tenido
conocimiento de dicho e-mail certificado que se
mantendrá no obstante a su disposición.
4.4.2. Ausencia de abertura: después de la
expiración del plazo de abertura, envío del Aviso de Puesta a
Disposición del 4.4.3. Por solicitud, opción posible de contacto
del destinatario por otros medios o atestación por intermediarios
en cargados de la transmisión.
4.4.3. Emisión del Aviso de Puesta a
Disposición: Con la expiración del Plazo de abertura, la Autoridad
envía un Aviso de Puesta a Disposición reiterando los términos del
Aviso de Paso, pero declarando el Destinatario considerado haber
tenido conocimiento del e-mail certificado
retroactivamente a contar de la fecha del Aviso de paso y que esta
presunción será formalizada en un Acuse de Puesta a disposición
expedido al Remitente y admisible en justicia como evidencia
literal.
4.5. Creación por la Autoridad de certificación
del Acuse de Puesta a disposición del documento electrónico: la
Autoridad de certificación, en un primer tiempo, registra en su base
de datos la totalidad de las informaciones recibidas sobre un
soporte inalterable, duradero y no modificable y procede al mismo
registro sobre una base de datos espejo que presenta las mismas
características de seguridad, pero fuera de conexión y, en un
segundo tiempo, emite a partir de esas informaciones que atestigua,
un certificado calificado simple que constituye el Acuse de Puesta
a Disposición. Este Acuse puede mencionar, llegado el caso, un
rechazo expreso del Destinatario de aceptar el mail
certificado.
certificado.
5.1. Acuse de recibo: La Autoridad de
certificación transmite por la red al Remitente el Acuse de recibo
(ver Definición), eventualmente duplicado, por una orden específica,
de un envío por correo postal o por telecopia.
5.2. Acuse de Puesta a Disposición: La Autoridad
de certificación transmite por la red al Remitente el Acuse de
Puesta a Disposición (ver Definiciones), eventualmente duplicado de
un envío por correo postal o telecopia.
Fin del procedimiento de certificación.
Para las necesidades de la presente patente son
aplicables las definiciones siguientes a las cuales reenvían los
términos que comienzan por una mayúscula:
Acuse de recibo electrónico: designa la
evidencia admisible en justicia de que el destinatario de un
e-mail certificado ha aceptado expresamente el
recibo, aceptación formalizada por la colocación de su Firma de
identidad. El valor de esta evidencia descansa en una convención de
evidencia previamente contraída en un marco organizado y/o
controlado por una Autoridad de certificación y, en el presente
procedimiento de evidencia, insertado en las Condiciones de
usos.
Formalmente, este acuse de recibo se presenta
bajo la forma de un e-mail o mensaje electrónico
constituido por un doble certificado calificado, generado por la
Autoridad de certificación y que comprende (1) el documento
certificado y sus ficheros adjuntos correspondientes al Aviso de
paso (primer certificado calificado que contiene la convención de
evidencia firmado por el Remitente), (2) el Acuse de recibo
electrónico en tanto que comprende la Firma de identidad del
destinatario unido irrevocablemente a dicho documento (segundo
certificado calificado, duplicado del segundo pero que comprende
además la misma convención de evidencia firmada esta vez por el
Destinatario) y (3) el certificado de Autoridad de certificación
portando en ese doble certificado (1+2) y, llegado el caso, su
Certificado público. Por solicitud, el Acuse de recibo es duplicado
de un envío en papel con firma manuscrita de un representante
capacitado de la Autoridad.
Valor jurídico: En derecho francés, el Acuse de
recibo electrónico, tal como es generado por el presente
procedimiento, es una evidencia establecida en aplicación de una
convención de evidencia que se impone a la Autoridad judicial y a
la cual no puede ser aportada la evidencia contraria,
específicamente en razón de la renuncia a contestar el procedimiento
de certificación que constituye la obligación principal de la
convención de evidencia. En derecho comunitario y específicamente
en aplicación de la Directiva, el Acuse de recibo electrónico se
compone de dos certificados calificados en el sentido del artículo
2(10) de la Directiva, admisible ante las jurisdicciones de
los Estados miembros en aplicación del artículo 5(b) de la
Directiva.
Acuse de depósito: designa el Certificado
calificado simple creado por la Autoridad de certificación que
garantiza todas las características del e-mail
certificado (el documento, el destinatario, la convención de
evidencia y firma del Remitente), registrada de manera de garantizar
la integridad sobre un soporte confiable, duradero e
infalsificable, según el mejor estado de la técnica. Este Acuse de
depósito es transmitido al Remitente por vía electrónica y
mantenido a su disposición o a aquel de la Justicia como valor de
evidencia del contenido en fecha segura del depósito de un envío
certificado y sus características.
Acuse de Puesta a disposición:
consecutivo del Aviso de Puesta a Disposición, designa la evidencia
que el destinatario ha estado en grado de captar y por lo tanto de
acceder al documento certificado para tomar conocimiento de su
contenido. Este Acuse de Puesta a Disposición, certificado
calificado simple, hace correr una presunción simple de
conocimiento del documento por el destinatario a contar
retroactivamente del Aviso de paso. El Acuse de Puesta a
Disposición es transmitido al destinatario de la misma manera que el
Acuse de recibo. El Acuse de Puesta a Disposición puede comprender
además, llegado el caso: (1) la indicación de rechazo expreso por el
Destinatario del certificado que demuestra que estaba en grado de
aceptar y (2) la atestación de los intermediarios concernidos por
la transmisión de la buena transmisión del Aviso de paso hasta la
dirección electrónica del Destinatario.
Valor jurídico: En derecho francés, el Acuse de
Puesta a disposición es una evidencia literal en el sentido del
artículo 1316-1 del Código civil, admisible en
justicia y que tiene el valor de una presunción simple contra la
cual la evidencia contraria puede ser aportada. En derecho
comunitaria y específicamente en aplicación de la Directiva, el
Acuse de recibo electrónico, que se compone de un solo certificado
calificado en el sentido del artículo 2(10) de la Directiva,
es admisible ante las jurisdicciones de los Estados miembros en
aplicación del artículo 5(b) de la Directiva.
Aviso de Puesta a Disposición: designa la
reiteración del Aviso de Paso, en el cual se adiciona una
advertencia clara sobre las consecuencias del rechazo de abertura,
específicamente concerniente a la presunción de conocimiento.
Previo al Acuse de Puesta a disposición, termina el plazo de
abertura y desencadena la presunción simple de conocimiento desde la
fecha de envío del Aviso de Paso.
Valor jurídico: En derecho francés, el Acuse de
Puesta a disposición es una evidencia literal en el sentido del
artículo 1316-1 del Código Civil, atestiguado por un
tercero, y admisible en justicia pero teniendo solamente el valor
de una presunción simple contra la cual la evidencia contraria puede
ser aportada. En derecho comunitario, y específicamente con
relación a la Directiva, dicho Aviso es un certificado calificado en
el sentido del artículo 2(10) de la Directiva, admisible
ante las jurisdicciones de los Estados miembros en aplicación del
artículo 5(b) de la Directiva.
Aviso de paso electrónico: designa el
e-mail enviado al Destinatario por la red Internet,
a saber por intermediarios que responden a normas de seguridad de
transmisión satisfactorias o, llegado el caso, por la Autoridad de
certificación propiamente. El Aviso de paso es firmado
electrónicamente por la Autoridad de certificación al Destinatario.
Este e-mail es indicado como siendo de una
importancia alta y se distingue específicamente por un icono que
representa un signo distintivo de la Autoridad.
Cliqueando sobre ese correo electrónico, el
destinatario es informado de que él es destinatario de un
e-mail certificado que está a su disposición en el
Sitio de la Autoridad con su enlace hipertexto, que puede tanto
obtener informaciones (remitirse al 4.2. de la Descripción), como
aceptar el mensaje (remitirse al 4.3. de la descripción), como
rechazarlo (remitirse al 4.4. de la descripción), esas diferentes
selecciones corresponden a enlaces hipertextos hacia las páginas del
Sitio concernidas.
Valor jurídico: fija la fecha del inicio del
Plazo de abertura y, consecutivamente al Aviso de Puesta a
Disposición, marca el punto de partida de la presunción de
conocimiento.
En derecho francés, el Aviso de Paso es una
evidencia literal atestiguada por un tercero en el sentido del
artículo 1316-1 del Código Civil admisible en
justicia pero que tiene solamente el valor de una presunción simple
contra la cual la evidencia contraria puede ser aportada. En derecho
comunitario, y específicamente con relación a la Directiva, dicho
Aviso es un certificado calificado en el sentido del artículo
2(10) de la Directiva, admisible ante las jurisdicciones de
los Estados miembros en aplicación del artículo 5(b) de la
Directiva.
Autoridad de certificación: designa la
entidad que organiza y garantiza el presente procedimiento de
evidencia, y más particularmente la veracidad de las informaciones
contenidas en los instrumentos producidos, a saber la Firma de
Identidad, el Aviso de depósito, el Aviso de paso, el Aviso de
Puesta a Disposición y los Acuses tanto de recibo, como de Puesta a
disposición mediante la emisión de certificados calificados simples
y/o dobles relativos a las actas concernidas.
La Autoridad de certificación organiza la
creación y la verificación de las Firmas de identidad por un
dispositivo seguro de creación y de verificación que asegura la
confiabilidad de la identificación del titular, el registro y el
archivado según procedimientos seguros y sobre un soporte duradero e
inalterable donde se garantiza la integridad, de los
e-mails certificados y de su contenido, la
transferencia y la puesta a disposición de los destinatarios de los
e-mails certificados y el retorno tanto del Acuse de
recibo, como del Acuse de Puesta a disposición.
La Autoridad de certificación, sea de derecho
privado o público, presenta para el servicio de certificación
garantías de confiabilidad en general y en particular empleando
personal calificado y experimentado tanto a nivel de la gestión, de
la tecnología y de la criptografía de las firmas electrónica, de los
certificados calificados simple y dobles y de los procedimientos de
seguridad apropiados, aplicando procedimientos y métodos
administrativos de gestión conformes a normas reconocidas,
asegurando un servicio de guía, un servicio de archivo a disposición
de la justicia o por solicitud de los usuarios concernidos
(remitente y destinatario) y un servicio de revocación, verificando
la identidad de los Usuarios, vigilando tomar medidas contra la
falsificación, velando por la confidencialidad de las informaciones
recibidas, disponiendo de recursos financieros y seguros contra
daños suficientes, específicamente con relación a la responsabilidad
vinculada al servicio de certificación frente a Usuarios,
registrando las informaciones pertinentes concernientes a la
evidencia producida a fin de conservarlas a disposición de la
justicia y de los Usuarios concernidos, teniendo cuidado de informar
a los Usuarios por un medio de comunicación duradero de las
modalidades y condiciones de utilización del servicio de
certificación, y, utilizando sistemas confiables para almacenar los
certificados expedidos bajo una forma verificable, de manera que
solamente las personas autorizadas puedan introducir y modificar los
datos, que la información pueda ser controlada en cuanto a su
autenticidad, que los certificados estén disponibles al público
sólo en caso de consentimiento del titular y que toda modificación
que ponga en peligro esas exigencias de seguridad sea aparente para
el operador.
Simple: designa la atestación electrónica que
vincula los datos correspondientes a la verificación de la firma
electrónica avanzada a una persona, confirma la identidad de esta
persona y el vínculo entre la firma y el documento al que la misma
está anexada.
Doble: propio del presente procedimiento de
certificación, designa el certificado calificado de una Autoridad
de certificación que porta dos firmas avanzadas (ver Firmas de
identidad), más particularmente aquella del Remitente y aquella del
Destinatario, anexadas a un mismo conjunto de documento compuesto
particularmente: (1) de un documento electrónico y/o de los
ficheros informáticos, (2) de una convención de evidencia que
vincula las partes en ese modo probatorio (ver Condiciones de Usos)
y (3) condiciones de transmisión de este conjunto. Técnicamente, la
Autoridad genera dos atestaciones bajo la forma de Certificados
calificados simples, según las técnicas existentes mas
desarrolladas para este fin, su reunión según el presente
procedimiento de evidencia que forma el Doble certificado
calificado.
Público: designa los certificados simples o
dobles, pero emitidos en el marco de una misión de servicio
público.
Condiciones de uso: designa las reglas de
funcionamiento del servicio de certificación, conteniendo una
convención de evidencia, que todos los Usuarios deben aceptar y
respetar para obtener y conservar la cualidad del Usuario, así como
para dar pleno efecto a los instrumentos generados en su solicitud
por el presente procedimiento de evidencia.
Esas condiciones exponen el presente
procedimiento, las garantías aportadas por la Autoridad de
certificación y las obligaciones a las cuales se suscriben los
Usuarios. Ese contrato contiene la convención de evidencia que
concluye sucesivamente, por medio y bajo el control de la Autoridad
de certificación, el Remitente y el Destinatario durante la
creación de su Firma de Identidad y del uso del servicio
certificado, las partes renunciando irrevocablemente a actuar en
contestación de la perfecta validez de las evidencias generadas por
el procedimiento de certificación. Las mismas renuncian
específicamente a no actuar en contestación bajo una u otra forma
contra el procedimiento de certificación propiamente, sus
instrumentos y productos, donde más particularmente las Firmas de
identidad, y aquellas partes y aquellas de sus futuros
corresponsales, y los Avisos y Acuses expedidos por la Autoridad de
certificación. Por otro lado, las partes garantizan la exactitud de
los datos e informaciones que éstas han proporcionado a la
Autoridad de certificación. Finalmente en caso de aceptación del
certificado posteriormente al plazo de abertura, el Destinatario
reconoce expresamente, por una cláusula para este efecto insertada
en las Condiciones de uso, la validez de la fecha de recibo el día
del Aviso de paso retroactivamente.
Cada prestación de certificación constituye una
aplicación de esta convención de evidencia que vincula las partes y
se impone a la Autoridad judicial, específicamente en derecho
francés (artículo 1316-2 del Código civil).
Plazo de abertura: designa el plazo de (a
modo de ejemplo) dos semanas durante las cuales el destinatario
puede seleccionar entre aceptar o rechazar el e-mail
certificado. Ese plazo comienza a correr a contar de la fecha de
envío del Aviso de Paso al destinatario y se completa con el envío
del Aviso de Puesta a Disposición. A su expiración, se presume que
el destinatario haya tenido conocimiento del e-mail
certificado desde el Aviso de paso.
Destinatario: designa la persona, física
o moral, que recibe un Aviso de Paso firmado electrónicamente de
parte de la Autoridad de certificación.
Si selecciona acusar recibo del
e-mail certificado, el Destinatario deviene un
Usuario del servicio de certificación vinculado por una convención
de evidencia con el Remitente.
Si lo rechaza o en caso de ausencia de abertura
del e-mail certificado, se presumirá haber tenido
conocimiento después de la expiración del plazo de abertura,
presunción simple establecida por el Acuse de Puesta a Disposición
consecutivo al Aviso de Puesta a Disposición.
Directiva: la directiva CEE del
Parlamento y del Consejo en un marco comunitario para las firmas
electrónicas del 13 de diciembre de 1999, nº 1999/93/CE, JOCE
19/01/2000, nº L 13, p.12.
E-mail certificado:
designa el documento firmado electrónicamente por el Remitente y
transmitido al Destinatario por la Autoridad de certificación.
Estado: designa la autoridad soberana de
un sistema de derecho, específicamente a cargo de la autenticación
pública. Ese Estado puede ser uno de los estados miembros de la
Unión Europea que aplica la Directiva o un estado fuera de la CEE
vinculado por un tratado de reconocimiento en la materia o su
equivalente. Por Estado se entiende tanto la administración pública
como colectivos locales o equivalente que lo componen.
Remitente: designa la persona, física o
moral, autora de un e-mail certificado, que recurre
al servicio de certificación.
Puesta a disposición: designa la
presunción que pesa sobre el Destinatario después del envío de
Puesta a disposición y retroactivamente a contar del Aviso de Paso,
según el cual se considera que el mismo ha tenido conocimiento del
e-mail certificado, que da así efecto a los
documentos que el mismo contiene. Para hacerlo, la Autoridad de
certificación garantiza haber ejecutado todos los medios adecuados
para informar al Destinatario de que un e-mail
certificado le es destinado y que debe aceptarlo jurídicamente por
medio de su firma electrónica avanzada, creada gratuitamente y
identificándolo individualmente, para abrir el
e-mail certificado. En cualquier caso, el documento
certificado permanece a su disposición y puede siempre ser aceptado
y abierto después del Plazo de abertura, pero bajo condición de
reconocer expresamente la validez de la fecha de recibo el día del
Aviso de paso.
Valor jurídico: presunción simple de
conocimiento del e-mail certificado que puede ser
combatida por la evidencia contraria. Esta presunción es
materializada por el Acuse de Puesta a Disposición teniendo valor
como evidencia literal en derecho francés y calificado en derecho
comunitario.
Recomendación: designa el servicio
ofrecido por el presente procedimiento, el mismo pudiendo ser
privado o público en función de la naturaleza y de las funciones de
la Autoridad de certificación.
Revocación: designa el proceso que pone
fin a la validez de una firma electrónica, disociando el Usuario de
su Firma de identidad. Las Firmas de identidad revocadas no son más
garantizadas por la Autoridad de certificación. Con la emisión,
los actos efectuados anteriormente a la revocación gracias a la
Firma revocada permanecen admitidos y archivados y obligan al
Usuario. En lo sucesivo, la Firma revocada no será atribuida a otro
y permanecerá en archivos a la disposición del Usuario que la ha
revocado, pero bajo una forma pasiva: el usuario no puede servirse
de ella y la Firma revocada no es más admisible para identificar a
dicho Usuario.
Servicio de certificación: designa la
puesta en práctica del procedimiento de evidencia descrito en la
presente patente.
Firma de identidad: designa un dato bajo
forma electrónica identificando de forma segura su titular por el
uso de un procedimiento seguro y confiable de identificación sobre
el cual el titular tiene un control exclusivo, garantizando su
vínculo con el acta a la cual la misma se adjunta mediante el uso de
dispositivos seguros propios para asegurar la integridad del enlace
y del contenido del acta y para conservar en archivos consultables
por los Usuarios concernidos o por la Autoridad judicial durante la
duración de la validez del acta concernida. Esta firma es propia
para cada individuo que se obliga a hacer un uso exclusivamente
personal y a no comerciar, así como a preservar la integridad y la
confidencialidad con respecto a cualquier tercero además de la
autoridad pública de certificación o por conminación de una decisión
de justicia. Esta Firma de identidad es intransmisible, tanto por
liberalidad o por sucesión, e intransferible. El servicio de
creación de firma electrónica puede ser pagado o gratuito sin que
la validez sea alcanzada. Sin embargo, en la presente patente, debe
ser gratuita la Firma de identidad conferida al Destinatario con el
único fin de que éste pueda acusar recibo del e-mail
certificado.
Técnica y Valor jurídico: la Firma de identidad
es infalsificable, inalterable, trazable y certificada por un
tercero mediante la utilización de cualquier medio técnico adecuado.
La presente invención no lleva las firmas electrónicas avanzadas o
los certificados como tales, sino que las utiliza según el mejor
estado de la técnica ya que la misma responde a los criterios de
validez nacionales o comunitarios. Sin embargo, a modo solamente de
ilustración, esos medios pueden ser procedimientos matemáticos
aplicados destinados para proteger la confidencialidad y asegurar
la autenticación de los datos del mensaje concernido reemplazándolos
o transformándolos en una versión modificada susceptible de ser
retransformada en datos originales usando el algoritmo criptográfico
y la clave adecuada, el conjunto apuntando a disimular el contenido
de los mensajes, a impedir modificaciones y evitar los usos
falsificados. Así, en el estado de la técnica, su materialización
puede ser un par de claves criptográficas matemáticas aparentadas,
compuestas por una parte privada (clave matemática mantenida secreta
por el Usuario utilizada para firmar un mensaje electrónico y, según
el algoritmo, descifrador de mensajes o ficheros cifrados con la
clave pública correspondiente) y una parte pública (clave matemática
que puede ser hecha pública, y utilizada para verificar las firma
electrónicas generadas con la ayuda de la clave privada
correspondiente; según el algoritmo, las claves públicas pueden
también servir para cifrar mensajes o ficheros que serán
seguidamente descifrados con la clave privada correspondiente), con
específicamente una función de condensación (algoritmo que organiza
o traduce un conjunto de bits en otro de forma que (1) un mensaje
de el mismo resultado cada vez que el algoritmo sea aplicado al
mismo mensaje, (2) es matemáticamente imposible deducir o
reconstituir el mensaje a partir del resultado de la aplicación de
algoritmos, (3) es matemáticamente imposible encontrar dos mensajes
diferentes que produzcan el mismo resultado condensado con el mismo
algoritmo. En cualquier caso, y cualquiera que sea la técnica
utilizada por el presente procedimiento de evidencia, la Firma de
Identidad está vinculada de forma inalterable a los datos recibidos
durante la Creación de la Firma de identidad, al número de
referencia de la Autoridad de certificación y código secreto del
Usuario.
Sin embargo, la evolución de las técnicas,
específicamente de criptología, excluye una normalización técnica
que devendría obsoleta. Por consiguiente conviene referirse a las
exigencias planteadas por los textos antes citados que toman en
consideración esta exigencia.
La Directiva exige que la firma electrónica
avanzada satisfaga los criterios siguientes: estar vinculada
únicamente al signatario y permitir identificarlo, ser creada por
medios que el signatario pueda guardar bajo su control exclusivo y
estar vinculado a los datos con los cuales la misma se relaciona de
tal manera que cualquier modificación posterior de los datos sea
detectable. Bajo esas condiciones, las firmas electrónicas
avanzadas son admisibles como evidencia en justicia bajo la
responsabilidad de los Estados miembros, igual que las Firmas de
identidad expedidas según el presente procedimiento de
evidencia.
El artículo 1316-4 relativo a la
firma electrónica exige el uso de un procedimiento confiable de
identificación que garantice su vínculo con el acta actual a al
cual la misma se adjunta. Un Decreto fijará las condiciones
relativas a la creación de la firma, la identificación de la firma y
la integridad del acta verificada que permite beneficiar una
presunción simple. En cualquier caso, el poder reglamentario está
sujeto a respetar los criterios planteados por la Directiva. En
consecuencia, e independientemente del contenido del futuro Decreto
cuyas condiciones serán inmediatamente tomadas en cuenta, en derecho
francés, una firma electrónica que cumpla las condiciones de la
Directiva - y por consiguiente una Firma de identidad expedida en el
marco del presente procedimiento de evidencia - es admisible en
justicia.
Creación de la Firma de identidad: el Usuario
debe transmitir los datos siguientes, distintos según se trate de
una persona física o moral:
- persona privada: (i) número de tarjeta de
identidad, de un pasaporte, de tarjeta de estancia o de residencia o
de refugiado o de cualquier otro número que identifique públicamente
al Usuario ante un Estado, (ii) su estado civil, a saber nombre y
apellido, lugar y fecha de nacimiento, nombres y fecha y lugar de
nacimiento de los padres del Usuario (facultativo), dirección
electrónica, dirección y teléfono (facultativo) de domicilio, así
como el código secreto deseado y la pregunta secreta en caso de
olvido del código (es decir: fecha de nacimiento de un
ascendiente).
- persona moral: (i) denominación social, (ii)
forma social, capital social y número de matricula ante un Estado
miembro (Nº de RCS ante la escribanía del tribunal de comercio
competente o equivalente para las sociedades comerciales), (iii)
dirección y teléfono (facultativo) de la sede social, (iv)
representante legal, a saber sus funciones, cualidades y estado
civil reducido al nombre, apellido y número de tarjeta de identidad
o equivalente, así como el código secreto deseado y la pregunta
secreta en caso de olvido del código.
El control de esas informaciones es efectuado,
llegado el caso, por conexión con el banco de datos exterior
adecuado.
En caso de error o de incompatibilidad, el
Usuario es invitado, por un mensaje de error que le propone
continuar o detenerse, a introducir otra vez los datos erróneos o
incompatibles. El proceso continuará hasta el abandono o hasta el
completo éxito. En ese caso, las informaciones son nuevamente
verificadas ante el banco de datos adecuado.
Esos datos recibidos son garantizados por el
Usuario como siendo exactos, este último declarándose expresamente
el único responsable de su veracidad y descargando la Autoridad en
caso de error o de falsedad de todas las consecuencias que pueden
derivarse. Para hacer esto, el Usuario debe validar las
informaciones expuestas en la página.
Después de esta validación, el usuario debe
consultar y aceptar las Condiciones de Uso. Específicamente éste se
obliga a no contestar ni el procedimiento de certificación, ni sus
productos, y más particularmente las Firmas de identidad, o sea la
suya y aquella de sus futuros corresponsales, y los Avisos y Acuses
rendidos por la Autoridad.
A la vista de esos datos, de las verificaciones
efectuadas y de la aceptación de las Condiciones de Uso, la
Autoridad de certificación crea la Firma de identidad por creación
de la doble clave y solicita al Usuario el código secreto deseado
con validación y su pregunta secreta.
La Autoridad de certificación comunica al
Usuario las características de su Firma de identidad, a saber:
número de Firma de Identidad, fecha de creación, duración
determinada o indeterminada y valor jurídico.
Sitio: el Sitio designa aquel de la
autoridad de certificación. El Sitio es completamente seguro de
forma de respetar una completa confidencialidad de las informaciones
que están allí contenidas, transmitidas y conservadas en
archivos.
Usuario: designa los usuarios del
servicio de certificación, si se trata del Remitente o del
Destinatario, desde que este último acepta, para recepcionar el
e-mail certificado, las Condiciones de uso. La
cualidad del Usuario supone la personalidad jurídica y la capacidad
jurídica específicamente con vistas a la convención de evidencia
incluida en las Condiciones de uso.
Claims (10)
1. Procedimiento para generar evidencias
relativas a la transmisión de un documento electrónico entre un
remitente y un destinatario, equipados con ordenadores respectivos
teniendo los dos acceso a una misma red de transmisión de datos, que
comprende:
- -
- una etapa de transmisión del documento que comprende la transmisión en modo seguro del documento electrónico a una autoridad de certificación igualmente equipada con un ordenador unido a la red de transmisión, esta transmisión siendo efectuada en asociación con una dirección electrónica del destinatario y una firma electrónica que identifica de una manera segura al remitente del documento, el remitente habiéndose previamente adherido a una convención de evidencia por la cual renuncia a contestar la validez de esta firma y de los documentos generados por ese procedimiento, provisto de esta firma, dicho procedimiento estando caracterizado porque comprende:
- -
- una etapa de archivado efectuada por la autoridad de certificación, que comprende el registro de manera segura del documento electrónico, en asociación con la firma electrónica del remitente, la atribución al documento de un código de identificación, y la emisión con destino al remitente de un mensaje electrónico de acuse de depósito del documento que contiene el código de identificación atribuido al documento,
- -
- una etapa de transmisión de un mensaje de aviso de paso al destinatario del documento, efectuado por la autoridad de certificación, esta etapa comprendiendo la emisión al destinatario de un mensaje electrónico de aviso de paso que indica el código de identificación del documento, y que este está a su disposición durante un período de puesta a disposición predefinido,
- -
- una etapa de transmisión del documento al destinatario por la autoridad de certificación, efectuada por la autoridad de certificación con la condición de una aceptación por el destinatario del recibo del documento, a continuación del recibo del mensaje de aviso de paso, esta etapa comprendiendo la transmisión del documento al destinatario, y la emisión al remitente de un mensaje de acuse de recibo que contiene la indicación que el destinatario ha recibido el documento, asociado a una firma electrónica que identifica de una manera segura el destinatario y garantizando que el destinatario ha aceptado recibir el documento, el destinatario habiéndose adherido previamente a una convención de evidencia por la cual renuncia a contestar la validez de esta firma y de los documentos generados por ese procedimiento, provisto de esta firma, y
- -
- una etapa de rechazo del documento, efectuada en el caso donde el destinatario rechace recibir el documento, o no acepte el mismo al final del período predeterminado, esta etapa comprendiendo la emisión por la autoridad de certificación al remitente en aviso de puesta a disposición del documento.
2. Procedimiento según la reivindicación 1,
caracterizado porque comprende una etapa previa de atribución
al remitente por la autoridad de certificación de una firma
electrónica que comprende un número de pieza de identidad oficial,
esta etapa comprendiendo la adhesión del remitente a la convención
de evidencia por la cual renuncia a contestar la validez de esta
firma y de los documentos generados por ese procedimiento, provistos
de esta firma, y la memorización en una base de datos accesible al
ordenador de la autoridad de certificación, de informaciones de
identificación del remitente y de una palabra de pase propia al
remitente.
3. Procedimiento según la reivindicación 1 o 2,
caracterizado porque previamente a la aceptación del
documento transmitido por el destinatario, comprende una etapa de
atribución al destinatario por la autoridad de certificación de una
firma electrónica que comprende un número de pieza de identidad
oficial, esta etapa comprendiendo la adhesión del destinatario a la
convención de evidencia por la cual renuncia a contestar la validez
de esta firma y de los documentos generados por ese procedimiento,
provistos de esta firma, y la memorización en una base de datos
accesible al ordenador de la autoridad de certificación, de
informaciones de identificación del destinatario y de una palabra de
pase propia al destinatario.
4. Procedimiento según una cualquiera de las
reivindicaciones 1 a 3, caracterizado porque el mensaje de
acuse de recibo contiene además del documento transmitido y el
mensaje de aviso de paso con la firma electrónica del remitente, el
conjunto que forma con la firma del destinatario un doble
certificado autenticado por la autoridad de
certificación.
certificación.
5. Procedimiento según una cualquiera de las
reivindicaciones 1 a 4, caracterizado porque el mensaje de
aviso de puesta a disposición contiene una indicación que permite
determinar si el destinatario del documento ha rechazado
expresamente recibir el documento o no ha solicitado el documento
durante el período de puesta a disposición predefinido.
6. Procedimiento según una cualquiera de las
reivindicaciones 1 a 5, caracterizado porque el documento
comprende una pluralidad de ficheros informáticos de cualquier
tamaño y contenido, que recibe la misma autenticación.
7. Procedimiento según una cualquiera de las
reivindicaciones 1 a 6, caracterizado porque el documento,
así como los mensajes de acuse de depósito, de aviso de paso, de
aviso de puesta a disposición y de acuse de recibo son registrados
de manera no modificable sobre un soporte inalterable y duradero,
así como en una base de datos espejo protegida, no accesible por la
red de transmisión.
8. Procedimiento según una cualquiera de las
reivindicaciones 1 a 7, caracterizado porque los datos
transmitidos por el remitente a la autoridad de certificación
comprenden informaciones introducidas en un formularios electrónico
en línea y ficheros adjuntos, ese formulario siendo completado por
informaciones transmitidas por el destinatario si éste acepta
recibir el documento, el conjunto formando, con las firmas
electrónicas del remitente y del destinatario, el acuse de
recibo.
9. Procedimiento según una cualquiera de las
reivindicaciones 1 a 8, caracterizado porque las
transmisiones entre el remitente, la autoridad de certificación y el
destinatario son efectuadas en modo seguro SSL, con cifrado de
protección contra cualquier falsificación de datos.
10. Procedimiento según una cualquiera de las
reivindicaciones 1 a 9, caracterizado porque el mensaje de
aviso de paso es anónimo, o contiene el nombre del remitente, y
eventualmente un título del documento.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR0011658 | 2000-09-13 | ||
| FR0011658A FR2814016B1 (fr) | 2000-09-13 | 2000-09-13 | Procede pour generer les preuves de l'envoi et de la reception par un reseau de transmission de donnees d'un ecrit electronique et de son contenu |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2271072T3 true ES2271072T3 (es) | 2007-04-16 |
Family
ID=8854241
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES01969860T Expired - Lifetime ES2271072T3 (es) | 2000-09-13 | 2001-09-10 | Procedimiento para generar evidencias del envio y del recibo por una red de transmision de datos de un documento electronico y de su contenido. |
Country Status (11)
| Country | Link |
|---|---|
| US (1) | US20040054890A1 (es) |
| EP (1) | EP1317840B8 (es) |
| AT (1) | ATE336848T1 (es) |
| AU (1) | AU2001289994A1 (es) |
| CA (1) | CA2420731A1 (es) |
| DE (1) | DE60122349T2 (es) |
| ES (1) | ES2271072T3 (es) |
| FR (1) | FR2814016B1 (es) |
| MX (1) | MXPA03002183A (es) |
| PL (1) | PL361182A1 (es) |
| WO (1) | WO2002023863A1 (es) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| ES2690137A1 (es) * | 2017-05-16 | 2018-11-19 | Copilex Legal, S.L. | Procedimiento y sistema de registro para la protección de creaciones intelectuales |
Families Citing this family (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20030074555A1 (en) | 2001-10-17 | 2003-04-17 | Fahn Paul Neil | URL-based certificate in a PKI |
| US20030131232A1 (en) * | 2001-11-28 | 2003-07-10 | Fraser John D. | Directory-based secure communities |
| US20030130960A1 (en) * | 2001-11-28 | 2003-07-10 | Fraser John D. | Bridging service for security validation within enterprises |
| US7027821B2 (en) | 2002-01-28 | 2006-04-11 | Bellsouth Intellectual Property Corporation | System and method for accessing computer services via a wireless network |
| GB2439379A (en) * | 2006-06-12 | 2007-12-27 | Robert Denzil Onslow | Providing confirmation of the receipt of files sent over the Internet |
| EP2133847A1 (fr) | 2008-06-13 | 2009-12-16 | François Druel | Procédé et système pour contrôler l'accès à des sites ou contenus, tels que des jeux en ligne, et supports de contrôle d'accès pour la mise en oeuvre de ce procédé |
| IT1392733B1 (it) * | 2009-01-27 | 2012-03-16 | Anastasio | Sistema e metodo per gestire la trasmissione e la ricezione di un documento elettronico con equivalenza del valore legale di posta raccomandata |
| ITRM20130055A1 (it) * | 2013-01-30 | 2014-07-31 | Claudio Anastasio | Sistema e metodo per gestire la trasmissione e la ricezione, con unici mezzi telematici, di un documento elettronico con equivalenza del valore legale di posta raccomandata |
| US10291604B2 (en) * | 2016-06-03 | 2019-05-14 | Docusign, Inc. | Universal access to document transaction platform |
| CN107342999A (zh) * | 2017-07-04 | 2017-11-10 | 郑州云海信息技术有限公司 | 一种基于强化代理保护证书的系统和方法 |
| CN108305048A (zh) * | 2018-02-07 | 2018-07-20 | 武汉上点点信息有限公司 | 一种网络仲裁意愿确认工作流程 |
| CN109785120A (zh) * | 2018-12-28 | 2019-05-21 | 贵州蓝石科技有限公司 | 一种基于区块链技术的个人征信系统 |
| US11043059B2 (en) * | 2019-11-12 | 2021-06-22 | Capital One Services, Llc | Methods and systems for delivering a document |
Family Cites Families (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| IL119430A0 (en) * | 1996-10-15 | 1997-01-10 | Barkan Mordhai | Electronic mail system and method |
-
2000
- 2000-09-13 FR FR0011658A patent/FR2814016B1/fr not_active Expired - Fee Related
-
2001
- 2001-09-10 US US10/380,363 patent/US20040054890A1/en not_active Abandoned
- 2001-09-10 ES ES01969860T patent/ES2271072T3/es not_active Expired - Lifetime
- 2001-09-10 AU AU2001289994A patent/AU2001289994A1/en not_active Abandoned
- 2001-09-10 EP EP01969860A patent/EP1317840B8/fr not_active Expired - Lifetime
- 2001-09-10 MX MXPA03002183A patent/MXPA03002183A/es active IP Right Grant
- 2001-09-10 PL PL36118201A patent/PL361182A1/xx not_active Application Discontinuation
- 2001-09-10 WO PCT/FR2001/002801 patent/WO2002023863A1/fr not_active Ceased
- 2001-09-10 AT AT01969860T patent/ATE336848T1/de not_active IP Right Cessation
- 2001-09-10 CA CA002420731A patent/CA2420731A1/fr not_active Abandoned
- 2001-09-10 DE DE60122349T patent/DE60122349T2/de not_active Expired - Fee Related
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| ES2690137A1 (es) * | 2017-05-16 | 2018-11-19 | Copilex Legal, S.L. | Procedimiento y sistema de registro para la protección de creaciones intelectuales |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2002023863A1 (fr) | 2002-03-21 |
| AU2001289994A1 (en) | 2002-03-26 |
| DE60122349D1 (de) | 2006-09-28 |
| FR2814016B1 (fr) | 2003-02-28 |
| CA2420731A1 (fr) | 2002-03-21 |
| FR2814016A1 (fr) | 2002-03-15 |
| ATE336848T1 (de) | 2006-09-15 |
| US20040054890A1 (en) | 2004-03-18 |
| MXPA03002183A (es) | 2004-12-13 |
| DE60122349T2 (de) | 2007-09-06 |
| EP1317840A1 (fr) | 2003-06-11 |
| EP1317840B8 (fr) | 2006-10-04 |
| PL361182A1 (en) | 2004-09-20 |
| EP1317840B1 (fr) | 2006-08-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2251415T3 (es) | Metodo electronico para almacenar y recuperar documentos originales autentificados. | |
| AU620291B2 (en) | Public key/signature cryptosystem with enhanced digital signature certification | |
| US6216116B1 (en) | System and method for handling permits | |
| US6671805B1 (en) | System and method for document-driven processing of digitally-signed electronic documents | |
| EP1076954B1 (en) | System and method for electronic transmission, storage and retrieval of authenticated documents | |
| CA2232170C (en) | Document authentication system and method | |
| ES2271072T3 (es) | Procedimiento para generar evidencias del envio y del recibo por una red de transmision de datos de un documento electronico y de su contenido. | |
| US20040139327A1 (en) | System and method for document-driven processing of digitally-signed electronic documents | |
| US20110296191A1 (en) | Method for securely drawing up a virtual multiparty contract capable of being physically represented | |
| US8086632B2 (en) | Credential management | |
| KR20220092751A (ko) | Did에 기초하여 문서에 서명이 가능한 전자 문서 관리 서버, 블록 체인 서버, 시스템 및 그것의 제어 방법 | |
| US20030149872A1 (en) | Digital certificate verification | |
| Blythe | The Dubai Electronic Transactions Statute: A Prototype for E‐Commerce Law in the United Arab Emirates and the GCC Countries | |
| Christa et al. | Blockchain enabled marksheets and degree certificates | |
| KR102432264B1 (ko) | Did에 기초하여 생성된 수신함을 통한 문서 관리 서버, 블록 체인 서버, 시스템 및 그것의 제어 방법 | |
| Suman et al. | Blockchain based graduation certificate verification framework: Ensuring security and authenticity in educational documents | |
| Srivastava | Educating businesses about digital signatures | |
| Athanasopoulos-Arvanitakis et al. | A proposed code of professional responsibility for certification authorities | |
| Martínez-Nadal et al. | Comments to the UNCITRAL Model Law on electronic signatures | |
| Ponka | Legal Aspects of Digital Signatures and Non Repudiation | |
| Rihaczek | Digital Signature Surrogates for Open EDI | |
| Athanasopoulos-Arvanitakis et al. | A Proposed Code of Professional Responsibility for Certification Authorities, 17 J. Marshall J. Computer & Info. L. 1003 (1999) | |
| Menzel et al. | 14th BILETA Conference:“CYBERSPACE 1999: Crime, Criminal Justice and the Internet”. | |
| Merrill | An Attorney's Roadmap to the Digital Signature Guidelines: Summary of Remarks at Financial Cryptography'97 Anguilla, BWI, February 27, 1997 | |
| Lukašíková | Digital Signature in Organisations |