Usuarios de iPhone: guarden las claves de su billetera antes de la próxima actualización

PQC Wallet para iPhone se ha trasladado a la nueva cuenta de desarrollador de Apple de nuestra empresa. La próxima actualización de iPhone no podrá leer las claves guardadas por versiones anteriores, así que necesitarás una copia de las claves de cada billetera para seguir usándola. Android no se ve afectado.

Cómo prepararte

Antes de actualizar: En PQC Wallet abre la pestaña "Billetera" y, en cada billetera, toca la billetera → "Export private key" → "Show key". Copia la clave privada, y en las billeteras poscuánticas también la clave pública, y guárdalas sin conexión y en privado. Si tienes activadas las actualizaciones automáticas, hazlo hoy.

Después de actualizar: Primero elimina la entrada antigua: abre la billetera → "Archive wallet" y luego "Ajustes" → "Archived Wallets" → "Delete". Después toca "New wallet" → "Import a wallet" y pega las claves. Antes de tu próxima firma también tendrás que iniciar sesión de nuevo y volver a verificar tu identidad.

Nunca te pediremos tus claves privadas ni tu frase de recuperación.

ML-DSA-44 · FIPS 204

La firma que hace hoy tiene fecha de caducidad.

Las firmas electrónicas actuales se basan en RSA y ECDSA. Una computadora cuántica lo bastante grande rompe ambos — y el contrato que está firmando podría tener que mantenerse válido durante más tiempo del que eso tarde en llegar. Nosotros firmamos con ML-DSA-44, el estándar poscuántico del NIST.

Al continuar, acepta los Términos del servicio. En la Política de privacidad se explica cómo tratamos sus datos y, para los usuarios en Turquía, en nuestro aviso KVKK.

El problema no es la velocidad. Es el tiempo.

Un contrato de alquiler dura cinco años; una escritura de propiedad, toda la vida; una patente, veinte. Una firma tiene que demostrar su validez no el día en que se hace, sino el día en que se impugna. La firma de hoy tiene que sobrevivir hasta entonces.

Hoy

RSA-2048 y ECDSA están en todas partes, son rápidos y, por ahora, son seguros.

Más adelante

Una computadora cuántica que ejecute el algoritmo de Shor rompe ambos. No se sabe cuándo. Que ocurrirá, sí.

La respuesta

Firmas basadas en retículos. ML-DSA-44 se apoya en un problema difícil que ningún algoritmo cuántico conocido logra resolver.

Cómo funciona la firma

No tiene que indicar a los firmantes de antemano. El documento lleva un código; quien lo lee firma, y usted decide qué acepta.

Todo el proceso en minuto y medio: el registro, la verificación de identidad con el chip de su tarjeta y la firma, con el sitio web y el teléfono lado a lado.
  1. 01

    Verifique su identidad una vez

    Acerque el teléfono a su documento de identidad o pasaporte. La aplicación lee el chip, comprueba la firma del Estado emisor y compara la foto con su rostro. En ese momento se crea una clave aparte, que solo se usa para firmar.

  2. 02

    Comparta el documento

    En el documento aparece un código. Cualquiera que esté presente puede escanearlo, y a quien no esté se le puede invitar por su número de identificación nacional.

  3. 03

    Lo leen y luego firman

    Quien escanea el código lee el documento en su propio teléfono antes de firmar. Los firmantes aparecen en la lista a medida que firman, no antes.

  4. 04

    Usted acepta

    Cada firma le llega para que decida. El documento se completa con las que usted acepta y se genera el PDF firmado.

La firma se hace en PQC Wallet

La aplicación gratuita para el teléfono que lee el chip de su documento de identidad y guarda su clave de firma. Instálela una vez; a partir de ahí, cada firma es un escaneo.

Lo que queda en sus manos

Lo que queda al final del proceso es un PDF. Tiene que poder verificarse por sí solo aunque esta plataforma desaparezca, y se diseñó para ello.

Firmado por: Said Nadeem · Ayşe Çiğdem Yılmaz Página 4/9

Firmantes en cada página

Quién firmó aparece impreso al pie de cada página, no solo en la última. Quien tenga en la mano la página cuatro no tiene que buscar para saber de quién es el documento.

Un código de verificación

La dirección impresa en el documento es fija. Años después, quien tenga la copia impresa puede escanear el código y comprobar las firmas.

Anclado en la cadena

El hash del documento se registra en SciChain. Si cambia un solo carácter, el hash deja de coincidir y todas las firmas fallan.

La clave de firma nunca sale del teléfono

La clave que se usa para firmar es independiente de su billetera y se crea en el momento en que se verifica su identidad. No se puede exportar ni importar — la aplicación no ofrece ninguna forma de hacer ni lo uno ni lo otro. El servidor solo ve la mitad pública. Lo único que puede producir su firma es esa clave, en ese teléfono.

La clave solo se usa tras una comprobación biométrica.

Situación legal

Estas firmas no son una "güvenli elektronik imza" según la ley turca 5070. Esa firma exige un certificado cualificado de un proveedor autorizado, y la lista de algoritmos del regulador aún no incluye ML-DSA. La solidez criptográfica no sustituye a ese requisito.

Lo que hacemos es colocar, junto a la firma que la ley reconoce hoy, una firma diseñada para resistir a las computadoras cuánticas. Si tiene un certificado cualificado, puede usar ambas a la vez: una para el tribunal y otra para el archivo.

Preguntas frecuentes

¿Las personas que firman tienen que instalar algo?
Instalan la aplicación y verifican su identidad una vez. Después escanean el código del documento y firman; no hay que configurar nada para cada documento.
¿Qué pasa con mis documentos si esta plataforma cierra?
El PDF firmado es suyo y se verifica por sí solo. El hash del documento está escrito en SciChain, así que se puede demostrar que las firmas pertenecen a ese documento sin depender de nosotros.
¿Se almacenan mis datos de identidad y de mi rostro?
La foto del chip y la comparación facial nunca salen del teléfono; la comparación se hace en el dispositivo y la foto se descarta al terminar. El servidor solo recibe los datos de identidad del chip (nombre, número de identificación nacional y número de documento) y su clave pública.
¿Puedo usar esto junto con mi firma electrónica cualificada actual?
Sí — para eso está diseñado. Su certificado cualificado aporta la firma que la ley reconoce hoy; esta lleva el documento más allá de la era cuántica. Ambas pueden estar en el mismo documento.
¿Quién puede ver el documento?
Quien tenga el código puede leerlo y firmarlo. Que una firma quede registrada en el documento lo decide usted; una firma que no acepte no aparece en él.

Envíe un documento a firmar

La verificación de identidad lleva unos minutos y se hace una sola vez.

Al continuar, acepta los Términos del servicio. En la Política de privacidad se explica cómo tratamos sus datos y, para los usuarios en Turquía, en nuestro aviso KVKK.