- La
teoría - La
solución - Factura electrónica.
Introducción - Normativa
sobre Factura Electrónica aplicable en
Chile - Proveedores
de Soluciones de Factura Electrónica en
Chile - Normativa sobre
Factura Electrónica aplicable en
España - Formatos
recomendados para Factura Electrónicas y Firma
Electrónica - Como combinar
las facturas en papel y las
electrónicas - Voto
electrónico - ¿Cómo
se define el universo de votantes o padrón
electoral? - La
votación - El
escrutinio - ¿Qué
beneficios tiene? - Voto
societario - Firma
electrónica escrita - Firma
- Tipos de
firmas - Firma
digital
La firma digital es, en la transmisión
de
mensajes telemáticos, un método
criptográfico que asegura su
integridad así como la identidad del
remitente.
La
teoría
La firma digital de un documento es el resultado de
aplicar cierto algoritmo
matemático, denominado
función hash, al contenido.
Esta función
asocia un valor dentro
de un conjunto finito (generalmente los
números naturales) a su entrada.
Cuando la entrada es un documento, el resultado de la función es
un número que identifica casi unívocamente al
texto.
Si se adjunta este número al texto, el
destinatario puede aplicar de nuevo la función y comprobar
su resultado con el que ha recibido. No obstante esto presenta
algunas dificultades.
Las posibilidades de red
Para que sea de utilidad,
la
función hash debe satisfacer dos
importantes requisitos. Primero, debe ser difícil
encontrar dos documentos cuyo
valor para la función "hash" sea idéntico. Segundo,
dado uno de estos valores,
debería ser difícil recuperar el documento que lo
produjo.
Algunos
sistemas de cifrado de clave pública
se pueden usar para firmar documentos. El firmante cifra el
documento con su
clave privada y cualquiera que quiera comprobar
la firma y ver el documento, no tiene más que usar
la
clave pública del firmante para
descifrarla.
Existen funciones "hash"
específicamente designadas para satisfacer estas dos
importantes propiedades. SHA
y MD5
son dos ejemplos de este tipo de algoritmos.
Para usarlos un documento se firma con una función "hash",
cuyo resultado es la firma.
Otra persona puede
comprobar la firma aplicando la misma función a su copia
del documento y comparando el resultado con el del documento
original. Si concuerdan, es casi seguro que los
documentos son idénticos.
Claro que el problema está en usar una
función "hash" para firmas digitales que no permita que un
"atacante" interfiera en la comprobación de la firma. Si
el documento y la firma se enviaran descifrados, este individuo
podría modificar el documento y generar una firma
correspondiente sin que lo supiera el destinatario. Si
sólo se cifrara el documento, un atacante podría
manipular la firma y hacer que la comprobación de
ésta fallara.
Una tercera opción es usar un sistema de
cifrado híbrido para cifrar tanto
la firma como el documento. El firmante usa su clave privada, y
cualquiera puede usar su clave pública para comprobar la
firma y el documento. Esto suena bien, pero en realidad no tiene
sentido. Si este algoritmo
hiciera el documento seguro también lo aseguraría
de manipulaciones, y no habría necesidad de
firmarlo.
El problema más serio es que esto no protege de
manipulaciones ni a la firma, ni al documento. Con este
método, sólo la clave de sesión del sistema
de
cifrado simétrico es cifrada usando
la clave privada del firmante. Cualquiera puede usar la clave
pública y recuperar la clave de sesión. Por lo
tanto, resulta obvio usarla para cifrar documentos substitutos y
firmas para enviarlas a terceros en nombre del
remitente.
La
solución
Un algoritmo efectivo debe hacer uso de un sistema de
clave pública para cifrar sólo la firma. En
particular, el valor "hash" se cifra mediante el uso de la clave
privada del firmante, de modo que cualquiera pueda comprobar la
firma usando la clave pública correspondiente.
El documento firmado se puede enviar usando cualquier
otro algoritmo de cifrado, o incluso ninguno si es un documento
público. Si el documento se modifica, la
comprobación de la firma fallará, pero esto es
precisamente lo que la verificación se supone que debe
descubrir.
El Digital Signature
Algorithm es un algoritmo de firmado de clave
pública que funciona como hemos descrito. DSA
es el algoritmo principal de firmado que se usa en
GnuPG
Factura
electrónica
(Redirigido desde
Factura Electrónica)
Saltar a
navegación,
búsqueda
La factura electrónica es un tipo
de fichero
que recoge la información relativa a una
transacción comercial y sus obligaciones
de pago y de liquidación de impuestos.
Introducción
La factura electrónica es envíada
por el vendedor al comprador a través de un medio de
comunicación a distancia para documentar la
venta o la
provisión del servicio.
Está sometida a ciertos requisitos legales por las
autoridades tributarias de cada país, de forma que no
siempre es posible remitir electrónicamente las facturas,
y, en ese caso, se envía la factura
impresa, por correo o mensajería.
Los requisitos legales respecto al contenido, afectan
tanto a las facturas electrónicas como a las de
papel. Los requisitos legales respecto a la forma imponen
determinado tratamiento en aras a grantizar la integridad
y la autenticidad.
No existe una normativa internacional aplicable de forma
general a la factura electrónica, aunque las
Naciones Unidas, a través de
UN/CEFACT han publicado recomendaciones
tales como
UNeDocs que definen plantillas para las
facturas impresas y formatos EDI
y XML
para las modalidades electrónicas.
En Europa,
la facturación electrónica se regula en la
Directiva 115/2001, que debía ser traspuesta en cada
país antes del 31 de diciembre de 2003.
La factura electrónica es un caso especial
de factura. La factura es el justificante fiscal de la
entrega de un producto o de
la provisión de un servicio, que afecta al obligado
tributario emisor (el vendedor) y al obligado tributario receptor
(el comprador). Tradicionalmente, es un documento en papel, cuyo
original debe ser archivado por el receptor de la factura.
Habitualmente el emisor de la factura conserva una copia o la
matriz en la
que se registra su emisión.
La factura electrónica fomenta que las
instituciones
dejen atrás las facturas en papely las reemplacen por una
versión electrónica de un documento tributario
generado electrónicamente, que tiene la misma validez
tributaria que la tradicional y registra las operaciones. Todo
el ciclo de la facturación puede ser administrado en forma
electrónica, en toda Factura también se debe
agregar el impuesto al valor
agregado (I.V.A), en aquellos países en los que se usa
esta forma de impuesto.
Entre los países que disponen de normativa de
factura electrónica cabe citar los
siguientes:
- Todos los europeos, en función de la
transposición de la Directiva 2001/115 - España, en función del Real decreto
1496/2003 - Argentina
- Chile
- México
Página siguiente |