Definición: Un sello de tiempo de confianza es una función criptográfica y se utiliza para el proceso de mantener de forma segura el seguimiento de la creación y modificación de un documento.
Explicación del sellado de tiempo de confianza
Las marcas de tiempo que se basan en relojes del sistema (es decir, archivos informáticos, fotografía digital) no suelen ser suficientes, ya que no es difícil manipular la fecha y la hora localmente en una máquina. Por lo tanto, en determinados casos, como los que se exponen a continuación, habría que considerar la posibilidad de utilizar un sello de tiempo de confianza:
- En un entorno legal, un testamento por ejemplo, donde el testador puede alterar el documento numerosas veces y el testamento puede ser impugnado. Un acuerdo de confidencialidad.
- En el sector de la lotería: emisión de billetes de lotería, apuestas en línea y pagos electrónicos.
- En el sector de los servicios financieros: negociación bursátil.
Trusted Timestamping, tal como se define en el RFC 3161, aprovecha la criptografía de Public Key Infrastructure ( PKI ), en la que toda la seguridad se basa en las Autoridades de Sellado de Tiempo (TSA) que prestan servicios de sellado de tiempo al público. La TSA vincula criptográficamente el hash único de los datos con la fecha y hora actuales utilizando el Tiempo Universal Coordinado (UTC).
Los sellos de tiempo cualificados proporcionados por proveedores de servicios de confianza cualificados garantizan beneficiarse de un alto nivel de seguridad y certeza jurídica de los servicios de confianza*. Los sellos de tiempo electrónicos cualificados gozan, en toda la UE, de la presunción de exactitud de la fecha y la hora que indican y de la integridad de los datos a los que están vinculados la fecha y la hora.
Los sellos de tiempo están protegidos contra la manipulación mediante el uso combinado de PKI en combinación con hardware criptográfico estándar de la industria.
*El Reglamento eIDAS introduce los conceptos de servicios de confianza cualificados y de proveedor de servicios de confianza cualificado con el fin de indicar los requisitos y obligaciones que garanticen un alto nivel de seguridad de cualesquiera servicios y productos de confianza cualificados que se utilicen o presten