Sobre a base dos principios de integridade, autenticidade, non repudio e confidencialidade construíuse unha importante infraestrutura conseguindo prover todos estes valores engadidos ás comunicacións electrónicas.
Así pois, a seguridade vista desde un plano técnico vén dada pola criptografía de clave asimétrica aplicada á firma electrónica de documentos.
Existe outro plano, o xurídico, no que se fai necesaria a seguridade. No caso de España está garantida a través da Lei 6 / 2020 , de de 11 novembro, reguladora de determinados aspectos dos servizos electrónicos de confianza, que derrogou a Lei 59 / 2003 , de de 19 decembro, de firma electrónica e do Regulamento (UE) Nº 910 / 2014 do Parlamento Europeo e do Consello de de 23 xullo de relativo 2014 á identificación electrónica e os servizos de confianza para as transaccións electrónicas no mercado interior e pola que se derroga a Directiva 1999 / 93 CE.
O Regulamento (UE) 910 / 2014 do Parlamento Europeo e do Consello de de 23 xullo de , 2014 define a firma electrónica distinguindo tres tipos:
- A firma electrónica xeral, son “os datos en formato electrónico anejos a outros datos electrónicos ou asociados de maneira lóxica con eles que utiliza o asinante para asinar”.
- A firma electrónica avanzada é "a firma electrónica que se atopa vinculada ao asinante de maneira única, permite identificar ao asinante, que foi creada utilizando datos de creación da firma electrónica que o asinante pode utilizar, cun alto nivel de confianza, baixo o seu control exclusivo e está vinculada cos datos asinados pola mesma de moda tal que calquera modificación ulterior dos mesmos sexa detectable”.
- A firma electrónica cualificada é “unha firma electrónica avanzada que se crea mediante un dispositivo cualificado de creación de firmas electrónicas e que se basea nun certificado cualificado de firma electrónica”. Unha firma electrónica cualificada terá un efecto xurídico equivalente ao dunha firma manuscrita.
A lexislación en vigor máis destacada sobre a firma electrónica a escala europea e estatal é a seguinte:
- A escala europea:
- Regulamento (UE) 910 / 2014 do Parlamento Europeo e do Consello de de 23 xullo de relativo 2014 á identificación electrónica e os servizos de confianza para as transaccións electrónicas no mercado interior e pola que se derroga a Directiva 1999 / 93 /CE.
- Directiva 2000 / 31 /CE do Parlamento Europeo e do Consello, de de 8 xuño de , 2000 relativa a determinados aspectos xurídicos dos servizos da sociedade da información, en particular o comercio electrónico no mercado interior (Directiva sobre o comercio electrónico).
- Regulamento (UE) 2016 / 679 do Parlamento Europeo e do Consello de de 27 abril de relativo 2016 á protección das persoas físicas no que respecta ao tratamento de datos persoais e á libre circulación destes datos e polo que se derroga a Directiva 95 / 46 /CE.
- A escala estatal:
- Lei 59 / 2003 , de de 19 decembro, de firma electrónica.
- Lei 34 / 2002 , de de 11 xullo, de servizos da sociedade da información e de comercio electrónico.
- Lei 56 / 2007 , de de 28 decembro, de Medidas de Impulso da Sociedade da Información.
- Lei Orgánica 3 / 2018 , de de 5 decembro, de Protección de Datos Persoais e garantía dos dereitos dixitais.