…esto no es un subtítulo…
2022-04-28
Hace unos años me veía obligado a menud a estampar una imagen de mi firma en documentos digitales como sustituto de una firma electrónica o de mi firma manuscrita en un documento impreso. Se me partía el alma cada vez que tenía que hacerlo.
Últimamente, parece que el mundo se ha modernizado y hemos adoptado, por fin, la tecnología del siglo XX de las firmas criptográficas para los documentos en formato electrónico. La celebración se acaba cuando, por no perder las malas costumbres, hay que acompañar la firma electrónica con una «firma visible» en el documento, que no es más que un texto visible trivialmente falsificable de palabrita de niño bueno de que el documento está firmado, una imagen infinitamente duplicable de la firma autógrafa o una combinación insidiosa de ambos elementos carentes por completo de podre identificativo.
Entiendo que esto de poner marquitas visibles que cualquiera con un editor podría falsificar es para satisfacer bien a personas reales que desconocen lo más básico de seguridad informática (no se nace sabieno), bien a hombres de paja que desconocen lo más básico de seguridad informática. El problema está en cuando el destinatario, acostumbrado a las marcas visibles, bien rechaza documentos auténticos correctamente firmados criptográficamente, bien acepta documentos falsificados porque busca la imagen de una firma en vez de la verificación criptográfica de autenticidad de una firma electrónica. He encontrado documentos que contenían el elemento visual de la «firma visible», pero que carecian de firma electrónica, a saber si porque se trataban de burdas falsificaciones o si porque la firma electrónica había sido retirada por algún intermediario. La «firma visible» tenía tanto valor como la palabra de cualquier embaucador.
Estas «firmas visibles» son perjudiciales, como mínimo, porque hacen perder el tiempo, pero también, por lo expuesto anteriormente, pueden ser muy dañinas al manener a los usuarios ignorantes y al introducir falsos indicadores de autenticidad que desvían la atención de los indicadores criptográficos de las firmas electróncas.
Categorías: Informática