PKI vs Certums

Comparación entre el modelo de firma digital tradicional (PKI) y la plataforma Certums

Aunque ambos modelos utilizan criptografía de clave pública y ofrecen firmas con validez jurídica, Certums moderniza la forma en que se distribuye, utiliza y verifica la firma electrónica, eliminando muchas de las barreras operativas del modelo PKI clásico.

Certums no sustituye la criptografía PKI: la utiliza como base tecnológica y la complementa con una arquitectura moderna orientada a servicios.

Ventajas de Certums frente al modelo PKI tradicional

Resumen; el detalle de cada punto está más abajo.

Aspecto Modelo PKI tradicional Certums
Uso y adopción Certificados, tokens y middleware por usuario Solo autenticarse y autorizar
Identidad y firma Un mismo certificado para todo Autenticación y firma separadas
Verificación X.509, CRL/OCSP y herramientas técnicas CSV y QR desde el navegador
Conservación Depende de cada sistema PAdES de larga duración
Confianza Válido o no válido Niveles de garantía por riesgo
Plataforma Centrada en generar la firma Servicio integral con auditoría
01

Mayor facilidad de uso y adopción

Modelo PKI tradicional

En el modelo PKI tradicional, cada usuario debe obtener un certificado digital, custodiar su clave privada, instalar middleware especializado y, en muchos casos, utilizar tokens criptográficos o tarjetas inteligentes. Esto dificulta la adopción masiva y genera una elevada carga de soporte técnico.

Certums

En Certums, el usuario únicamente necesita autenticarse y autorizar la firma. Toda la infraestructura criptográfica se gestiona de forma centralizada y segura, eliminando la necesidad de instalar certificados, drivers o software especializado en el dispositivo del ciudadano.

Beneficio: Reduce significativamente las barreras de entrada y facilita la masificación de la firma electrónica.

02

Separación entre identidad y firma

Modelo PKI tradicional

En los sistemas PKI tradicionales, el certificado utilizado para autenticarse es el mismo que permite firmar documentos. En la práctica, quien posee el certificado tiene capacidad para firmar.

Certums

Certums separa ambos conceptos. La autenticación identifica al usuario y determina su nivel de confianza, mientras que la firma constituye una operación independiente que requiere autorización específica y puede estar sujeta a políticas adicionales.

Beneficio: Mayor control, flexibilidad y seguridad, permitiendo definir qué usuarios pueden firmar, bajo qué condiciones y con qué nivel de garantía.

03

Verificación sencilla para cualquier ciudadano

Modelo PKI tradicional

La verificación de una firma PKI tradicional requiere validar certificados X.509, cadenas de confianza y mecanismos de revocación (CRL u OCSP), normalmente mediante herramientas especializadas.

Certums

Certums incorpora un sistema de verificación pública mediante Código Seguro de Verificación (CSV) y código QR. Cualquier persona puede comprobar la autenticidad de un documento, incluso impreso en papel, desde un navegador web, sin conocimientos técnicos. Paralelamente, la plataforma mantiene la validación criptográfica completa mediante firmas PAdES y una cadena de evidencias enlazada criptográficamente.

Beneficio: Facilita la comprobación de autenticidad tanto para especialistas como para ciudadanos y organismos.

04

Mejor preparación para la conservación a largo plazo

Modelo PKI tradicional

En muchas implementaciones PKI, la preservación de la validez jurídica durante largos periodos depende de cada sistema y de cómo gestione sellos de tiempo y evidencias.

Certums

Certums adopta un modelo basado en estándares PAdES con evolución progresiva hacia firmas de larga duración mediante sellado temporal y conservación de evidencias.

Beneficio: Mayor capacidad para garantizar la verificabilidad de los documentos durante años, incluso cuando cambien certificados o algoritmos criptográficos.

05

Modelo de confianza más flexible

Modelo PKI tradicional

El modelo PKI clásico funciona esencialmente de forma binaria: el certificado es válido o no lo es.

Certums

Certums incorpora distintos niveles de garantía de identidad. Un usuario puede autenticarse mediante diferentes mecanismos, mientras que determinadas operaciones solo estarán disponibles cuando exista una identidad verificada por el Estado.

Beneficio: Permite adaptar el nivel de seguridad al riesgo de cada trámite, sin exigir el máximo nivel de autenticación para todos los servicios.

06

Plataforma integral de firma electrónica

Modelo PKI tradicional

El modelo tradicional se centra principalmente en la generación de la firma digital.

Certums

Certums incorpora una plataforma completa de servicios que incluye gestión documental, flujos de firma, auditoría, trazabilidad, registro inalterable de eventos, aislamiento entre organizaciones y protección de los datos personales. Toda la actividad queda registrada mediante evidencias criptográficas que fortalecen la capacidad probatoria del sistema.

Beneficio: Convierte la firma electrónica en un servicio transversal para organizaciones, en lugar de una simple herramienta criptográfica.

Conclusión

Certums no sustituye la criptografía PKI, sino que la utiliza como base tecnológica y la complementa con una arquitectura moderna orientada a servicios. El resultado es una plataforma que mantiene el nivel de seguridad de la firma digital basada en PKI, pero mejora significativamente la experiencia del usuario, facilita la adopción masiva, simplifica la verificación de documentos, permite gestionar distintos niveles de confianza y proporciona capacidades avanzadas de auditoría, conservación y operación a escala.

En comparación con el modelo tradicional basado exclusivamente en certificados instalados en el dispositivo del usuario, Certums ofrece una solución más accesible, escalable, flexible y preparada para la transformación digital de los servicios públicos y empresariales.