Hace 15 años | Por nilton a kriptopolis.org
Publicado hace 15 años por nilton a kriptopolis.org

Mi nuevo DNIe sacado ayer tiene como dato de dirección una calle inexistente en la ciudad en la que vivo. No sólo es una dirección incorrecta como la que pudiera ser producida por un cambio de domicilio, no, es que no existe esa dirección en España. Eso puede importar un pimiento. Pero es que ayer, antes de renovar mi DNI, tenía un apellido que no me correspondía. Eso es peor ¿no?. Ése fue el motivo de la renovación, y al renovarlo, fue cuando me dieron un DNIe con el apellido correcto... pero dirección errónea.

Comentarios

D

Antes de estampar tu firma te muestran un papelito y te preguntan si tus datos son correctos, si firmas y tiras para adelante el problema es tuyo

Cocoman

Yo me llamo Ralph

kismet

http://www.kriptopolis.org/creando-dnie-erroneos#comment-51718

C&P... pone los pelos de punta.

Antes de abrir un agrio debate sobre el e-dni, creo que lo más importante es leerse detenidamente las políticas de certificación del mismo, sobre todo, si ya tenemos uno en nuestro bolsillo. El documento es este Políticas de certificación.

En primer lugar no es necesario recurrir al microondas para desactivar el e-dni, se pueden revocar los certificados, por lo que la parte "electrónica" es voluntaria.

4.4.1 Forma en la que se acepta el certificado

Tal y como recoge el Real Decreto 1553/2005 la activación de las funcionalidades electrónicas del DNI tendrá carácter voluntario, por lo que el ciudadano podrá solicitar la revocación de los certificados emitidos como parte del proceso de expedición.

Si el usuario no manifiesta la intención de revocar dichos certificados tras la expedición, se dará por confirmada la aceptación de los mismos, así como de sus condiciones de uso, independientemente que se hayan obtenido tras la primera inscripción, en las renovaciones presenciales o en la expedición de duplicados.

Es evidente, que lo que más nos puede preocupar es la responsabilidad en la que incurres cuando aceptas un e-dni. La primera hace clara referencia a que si tu ordenador está lleno de "bichos", lo mejor que puedes hacer, es no meter en él tu e-dni ya que puedes acabar firmando lo que no quieres firmar. Claro que si ya hay problemas para "certificar" la seguridad de nuestro sistema, ¿qué podemos decir de los sistemas controlados por terceros?. Es evidente, como justifiqué en en este artículo, Necesidad (o conveniencia) de un entorno seguro de firma y autentificación para el e-DNI. Desde mi punto de vista, si la Administración no lo proporciona, deberían ser los usuarios, con el contenido de este artículo en la mano, los que deberían exigir y ya y entorno seguro de firma y autentificación.

9.8.4 Responsabilidades del ciudadano

El ciudadano asumirá toda la responsabilidad y riesgos derivados de la fiabilidad y seguridad del puesto de trabajo, equipo informático o medio desde el cual emplee su certificado.

Responsabilidades que se agravan y mucho, cuando unimos lo anterior a lo que nos dicen que no es responsabilidad de la Administración:

9.8.5 Delimitación de responsabilidades

Las ACs de DNIe no asumen ninguna responsabilidad en caso de pérdida o perjuicio:

RESP.1 De los servicios que prestan, en caso de guerra, catástrofes naturales o cualquier otro supuesto de caso fortuito o de fuerza mayor: alteraciones de orden público, huelga en los transportes, corte de suministro eléctrico y/o telefónico, virus informáticos, deficiencias en los servicios de telecomunicaciones o el compromiso de las claves asimétricas derivado de un riesgo tecnológico imprevisible.
RESP.2 Ocasionados durante el periodo comprendido entre la solicitud de un certificado y su entrega al usuario
RESP.3 Ocasionados durante el periodo comprendido entre la revocación de un certificado y el momento de publicación de la siguiente CRL
RESP.3 Ocasionados por el uso de certificados que exceda los límites establecidos por los mismos y esta DPC.
RESP.4 Ocasionado por el uso indebido o fraudulento de los certificados o CRLs emitidos por DNIe
RESP.5 Ocasionados por el mal uso de la información contenida en el certificado.
RESP.6 La AC no será responsable del contenido de aquellos documentos firmados electrónicamente ni de cualquier otra información que se autentiquen mediante un certificado emitido por ella.

Desde mi punto de vista, me pone los pelos de punta la RESP. 3, es decir, que el usuario sea responsable de lo que ocurra entre el periodo comprendido entre la revocación y la aparición en la base de datos de certificados revocados o CRL. ¿Cuánto es este tiempo?. Aquí se han dicho que 48 horas, lo cierto es que las políticas dicen esto:

4.9.5 Plazo en el que la AC debe resolver la solicitud de revocación

La solicitud de revocación de un certificado de firma reconocida debe ser atendida con la máxima celeridad, sin que en ningún caso su tratamiento pueda ser superior a 24 horas.

Aunque no sean 48 horas, no es menos cierto que:

a) Esto es una política de certificación, no una Ley Orgánica, por lo que el cumplimiento de esas 24 horas puede ser muy relativo, sobre todo, en puentes y fiestas de guardar. De todos modos, en el artículo se habla de tratamiento, no de inclusión efectiva en la lista. Es decir, yo le puedo decir al sistema que tal e-dni está comprometido y el sistema tardar otras 24 horas en actualizar su base de datos. Es un matiz, pero que debemos tener en cuenta.

b) 24 horas son un plazo demasiado largo para un mundo digital, en 24 horas con un e-dni comprometido Es decir en el que el "malo" lo tenga en su poder y además, con su correspondiente contraseña o "pin". No nos engañemos, que dicha contraseña puede ser obtenida ejerciendo la "fuerza bruta" sobre la "unidad de carbono" a quién pertenece. En dichas circunstancias y en 24 horas, te pueden convertir en un paria en la vida real, usando tu identidad en la virtual. Si vemos, en ese caso también sería nuestra responsabilidad todo lo que ocurriera, al igual que si nos lo roban después de haber obtenido el "pin" en un cajero con una cámara oculta, o con un teleobjetivo.

Alguien diría en el juicio, perdone, usted le dio la contraseña al malo, porque quiso, ya que nadie le obliga a hacerlo ni siquiera cuando le están apaleando en los riñones, o le apuntando con una pistola a la cabeza. Usted debería haber sido consciente de que las consecuencias de dar la contraseña de su e-dni, podrían ser peores que el recibir un tiro en la cabeza. Ahora usted es el responsable de todo lo que ha ocurrido con su e-dni. Es más, la carga de la prueba recae sobre usted, demuestre que as cosas han ocurrido como dice y que realmente le estaban apuntando a la cabeza cuando entregó la contraseña de su e-dni.

Recordemos que el e-dni, no es solamente nuestra identidad digital y real, es también, un generador de evidencias electrónicas en nuestro nombre, o dicho de otro modo, nuestra voluntad completa. Puede vender nuestra casa, puede sacar dinero de nuestra cuenta, puede decir que nosotros hemos dicho cosas que nunca hemos dicho. Y de todo ello, nosotros y solamente nosotros seremos responsables.

Dicho todo lo anterior, me preocuparía y mucho, como están las cosas y con la documentación en la mano, el tener un e-dni en el bosillo del pantalón. O cambian algunas cosas y mucho, o sencillamente, no lo quiero.

D

En línea con #1, añado que me la pela bastante. Ni que hubiese una partida de miles de DNI erróneos, ¡sólo es UNO!

Titular erróneo y amarillista, puesto que en el texto deja claro que lo que está mal son únicamente SUS datos (vaya cosa, en los apellidos faltaba un guión y en la dirección han cortadas algunas letras). Encima el tío los confirma voluntariamente como correctos y luego se queja. Un llorica considerable.

Debería mirarle el lado bueno. Si le para la policía y le toma los datos, queda automáticamente escaqueado.

p

ahora solo falta que para arreglarlo digan que te mandaran un formulario a tu casa y que vuelvas con el para arreglar el fallo

D

Internet y el fútbol son así.

f

#6 Es cierto, pero si lees el artículo ves que dice que le enseñaron el papelito y que les dijo que se veía mal. A lo que le respondieron que eso el un fallo conocido, pero que en la pantalla sale bien. El problema es que en la pantalla salía bien, pero en el DNI no.