¿Qué es?
EL sellado de tiempo (Timestamping) es un mecanismo on-line que permite demostrar que una serie de datos han existido y no han sido alterados desde un instante específico en el tiempo.
Una Autoridad de Sellado de Tiempo, como ANCERT, actúa como tercera parte de confianza testificando la existencia de dichos datos electrónicos en una fecha y hora concretos.
¿Cómo funciona?
Pasos para generar un sello de tiempo:
- Un usuario quiere obtener un sello de tiempo para un documento electrónico que él posee.
- Un resumen digital (técnicamente un hash) se genera para el documento en el ordenador del usuario.
- Este resumen forma la solicitud que se envía a la Autoridad de Sellado de Tiempo (TSA).
- La TSA genera un sello de tiempo con esta huella, la fecha y hora obtenida de una fuente fiable(1) y la firma electrónica de la TSA.
- El sello de tiempo se envía de vuelta al usuario.
- La TSA mantiene un registro de los sellos emitidos para su futura verificación.
¿Dónde se aplica?
- Protección de la propiedad intelectual.
- Registro electrónico / libros financieros / apuestas / pedidos
- Trazas (logging) seguras.
- Transacciones seguras en comercio electrónico.
- Otras muchas áreas...
- Ir arriba.
¿Para qué lo necesito?
Incrementar la confianza en el comercio electrónico
Precisión en el tiempo y los contenidos de las transacciones resulta de gran importancia en el comercio electrónico. Sin embargo, las transacciones actuales se realizan usando fuentes de tiempo de los propios ordenadores de compradores o vendedores, por tanto el tiempo no es confiable y puede ser fácilmente manipulado y repudiado. Asimismo, los contenidos de los pedidos, facturas, u otros documentos implicados en transacciones on-line son susceptibles de ser alterados. Estos problemas diezman la confianza de la gente en el comercio electrónico y entorpecen su desarrollo.
Aplicando sellos de tiempo en los documentos manejados on-line garantizamos que las transacciones ocurren en un momento particular y sus contenidos no han sido alterados desde entonces. Integrando un servicio de sellado de tiempo, el fraude y la repudiación ya no son posibles. Compradores y vendedores pueden operar por tanto en un entorno fiable y tener confianza en el comercio en Internet.
Para proteger la propiedad intelectual
Internet es un medio excelente para compartir trabajo creativo, desafortunadamente cualquier trabajo. Desafortunadamente, cualquier trabajo publicado en Internet es susceptible de ser plagiado. Peor aún, los mecanismos para demostrar la autoría de un trabajo, en caso de disputa, son prácticamente inexistentes.
El sellado de tiempo puede usarse para certificar la existencia de cualquier trabajo creativo, incluyendo texto, gráficos, audio o video, desde de un momento concreto.
Emitir sellos de tiempo electrónicos impide infringir los derechos de la propiedad intelectual. Si la creación se plagia, la persona con el sello de tiempo mas antiguo tendrá una prueba fehaciente para reclamar la propiedad del copyright de esa creación.
Para soportar la infraestructura de PKI existente
En la existente Infraestructura de Clave Publica (PKI), una firma digital indica quien ha firmado un documento electrónico. No obstante, la firma puede aún ser repudiada si el documento no incluye una fuente fiable de tiempo.
Un sello de tiempo sobre la firma digital proporciona tiempo preciso de una tercera parte confiable, mostrando cuando el documento se ha firmado. En ese caso, el documento tiene la propiedad de no-repudio.