SlideShare una empresa de Scribd logo
1 de 19
Descargar para leer sin conexión
La empresa
Sobre StepOver GmbH:
•

StepOver GmbH con sede en
Stuttgart y oficinas en Fráncfort,
Londres, Madrid Génova y Minsk fue
fundada en el año 2001.

Nuestras ventajas :
•

Producción conjunta in-house del
hardware y software, asegurando una
perfecta armonía entre ambos.

•

Continua inversión en I+D+i en
colaboración con diferentes
universidades europeas

•

StepOver GmbH es líder europeo en la
producción de hardware y software
para la firma electrónica
mansucrita.

Nuestra experiencia:
•

Grandes clientes de renombre.

•

Máxima calidad y funcionalidad.

•

Óptima relación calidad-precio.
La firma electrónica manuscrita
15/10/2013

II Encuentro Nacional sobre Firma y Administración Electrónica

Firma electrónica manuscrita, firma biométrica manuscrita, firma digitalizada…

Tableta de
firmas

Obtener imagen de
firma
Firmar documento
PDF

• Demostración: firma de un documento PDF.
• Explicación breve de la solución y ventajas.
• Seguridad técnica y validez legal de la solución: Puntos
clave
La firma electrónica manuscrita
Solución de firma en documentos PDF: Ejemplos de uso

• Aseguradoras
• Bancos
• Inmobiliarias
• Servicios técnicos
• Empresas de alquiler de vehículos
• …..

• Administración Pública: trámites
que requieren firma del ciudadano

Soluciones adaptadables a las necesidades de cada
organización y puesto de trabajo
La firma electrónica manuscrita
Solución de firma en documentos : Algunas ventajas

1. Procedimiento similar al actual.
2. Validez legal: Firma electrónica avanzada,
validez como prueba
3. Evidencia fiable de la voluntad del firmante.
4. Sencillo tanto para el firmante como para la
organización, el resultado de la firma es un
único documento PDF.
6. Posible a ampliación a otros procesos/firmas
sin requerir un registro previo del firmante.
7. Compatible con otros tipos de autenticación

Económicamente efectivo: Cálculo del Retorno de la Inversión.
Aspectos a tener en cuenta
La firma electrónica manuscrita
La oficina sin papel - erradicar el choque de medios entre proceso digital y papel

Proceso seguido en muchas áreas – Proceso empresarial sin firma electrónica

Documento
electrónico

Impresión de documento

Firma

Escaneado de
archivo firmado

Sincronización

Archivo del documento
firmado (en forma de
imagen simple)

Con la firma electrónica manuscrita:
 Proceso simplificado y más rápido
 Ahorro de costes

Documento electrónico

Firma electrónica
manuscrita

Archivo del documento firmado
(imagen + datos biométricos)
La firma electrónica manuscrita
Aspectos legales: Normativa europea y española
•Directiva 1999/93/CE y Ley 59/2003

•

La firma electrónica debe ser admitida como prueba
documental ante juicio.

•

Distingue entre firma electrónica simple, avanzada y
reconocida.

•

La firma electrónica avanzada es la firma electrónica que
permite identificar al firmante y detectar cualquier
cambio ulterior de los datos firmados, que está vinculada
al firmante de manera única y a los datos a que se refiere
y que ha sido creada por medios que el firmante puede
mantener bajo su exclusivo control.

•

La firma electrónica reconocida tendrá respecto de los
datos consignados en forma electrónica el mismo valor
que la firma manuscrita en relación con los consignados
en papel.

Las firmas electrónicas escritas sólo pueden ser simples o avanzadas.
Es importante que se haya cumplido con los requisitos técnicos.
La firma electrónica manuscrita

Combinación de 2 firmas
1. La firma electrónica, que resulta de los datos biométricos registrados de la firma
manuscrita de su combinación con el documento. En adelante, firma biométrica.
2. Firma digital que resulta de la firma o cifrado de una segunda suma de
verificación de documentos por medio de una clave privada

Firma
biométrica

Firma
electrónica
StepOver
Firma
digital
PDF
La firma electrónica manuscrita

Demostrabilidad en caso de litigio: Requisitos técnicos
1.

¿Se firmó realmente el documento en cuestión?
determinante:
Transmisión de los datos biométricos al software
(cifrados vs. no cifrados). ¿Firma en blanco?

2.

¿Se puede averiguar si los documentos han sido alterados o
manipulados?
determinante :
Integridad de los datos mediante la creación de sumas de
verificación y cifrados asimétricos. ¿Manipulación?

3.

¿Puede un grafólogo verificar firmas capturadas a través de un pad?
determinante :
Resolución estática, dinámica y desarrollo de la presión.
Precisión en la captura de la firma. Aspectos técnicos del
hardware. ¿Informe pericial positivo?
La firma electrónica manuscrita

Demostrabilidad en caso de litigio: Requisitos técnicos
1.

¿Se firmó realmente el documento en cuestión?
determinante:
Transmisión de los datos biométricos al software
(cifrados vs. no cifrados). ¿Firma en blanco?

2.

¿Se puede averiguar si los documentos han sido alterados o
manipulados?
determinante :
Integridad de los datos mediante la creación de sumas de
verificación y cifrados asimétricos. ¿Manipulación?

3.

¿Puede un grafólogo verificar firmas capturadas a través de un pad?
determinante :
Resolución estática, dinámica y desarrollo de la presión.
Precisión en la captura de la firma. Aspectos técnicos del
hardware. ¿Informe pericial positivo?
La firma electrónica manuscrita
Procedimientos de firma biométrica

Hardware de firma y tablets

Software de firma/ PC:

X____________
Document
SW genera la
imagen

Hash

SW cifra los
datos
biométricos y la
función Hash

Datosbio
X=…
Y=…
Z=…

Pad captura los datos
Firma en blanco
X,Y, tiempo y presión
La firma electrónica manuscrita
Firma biométrica StepOver: Protección de los datos biométricos
en el proceso de eFirma de StepOver
HARDWARE: Serie StepOver Natura SignPad
StepOver eFirma:
Sign-SW

Documento

Cifrado
AES 256 bits
Clave formada por:
- Hash del documento
- Random key

BIO
- Random key

Hash = xyz
- clave pública
RSA 2048 bits
(par de claves 1.Clave
privada ante notario)

BIO
(datos biométricos

1. Datos biométricos: cifrado seguro en la propia tableta de firmas
2. Unión de datos biométricos al documento dentro del dispositivo hardware
La firma electrónica manuscrita
Descifrado de los datos biométricos en caso de litigio
en el proceso de eFirma de StepOver
La Random Key (valor aleatorio)
se descifra mediante la Clave
Privada depositada ante notario.

StepOver eFirma:
Sign-SW
Random Key

Documento

Hash b

BIO
Random key

BIO

Con el nuevo Hash y el valor
aleatorio (uno diferente en cada
firma) descifrado, ya se puede
formar la llave para descifrar el
cifrado simétrico AES.
Se descifran los datos biométricos.
Estos sirven al perito caligráfo para
poder verificar la autenticidad de la
firma.
La firma electrónica manuscrita
2 ª Firma StepOver: Firma digital

•

•

•

De forma adicional, toda firma realizada con la tableta de firma
incluye una firma digital, de manera que cualquier destinatario
puede verificar la integridad de los documentos con aplicaciones
como Adobe Reader.
El certificado que usa el pad de firma para la firma digital es único y
está vinculado a su propio número de serie, de este modo es
posible descubrir con qué dispositivo se capturó la firma en
cuestión.
También es posible incluir un certificado de un PSC- hardware o
software-
La firma electrónica manuscrita

Requisitos técnicos
1.

¿Se firmó realmente el documento en cuestión?
determinante:
Transmisión de los datos biométricos al software
(cifrados vs. no cifrados). ¿Firma en blanco?

2.

¿Se puede averiguar si los documentos han sido alterados o
manipulados?
determinante :
Integridad de los datos mediante la creación de sumas de
verificación y cifrados asimétricos. ¿Manipulación?

3.

¿Puede un perito calígrafo verificar firmas capturadas por un pad?
determinante :
Resolución estática, dinámica y desarrollo de la presión.
Precisión en la captura de la firma. Aspectos técnicos del
hardware. ¿Informe pericial positivo?
La firma electrónica manuscrita
Calidad de los datos registrados
1. Un informe pericial grafológico
Es un requisito necesario pero no decisivo. Hay que prestar especial atención a que en el
informe se especifique el tipo de dispositivo empleado.
2. La resolución estática (DPI) y principalmente la resolución dinámica
(coordenadas/segundo).
La resolución gráfica, medida en DPI, indica la posición exacta de los puntos capturados en
el registro de la firma, pero no el número de mediciones:
 ¡Cuantos más puntos de referencia capture el pad, más precisa será la firma!

100 coordenadas/seg
Firma original

500 coordenadas/seg

Posicionamiento de las coordenadas (DPI)
La firma electrónica manuscrita
Calidad de los datos registrados:
3. La ergonomía como punto de partida para un registro preciso de la firma
La ergonomía en el registro de la firma mediante un pad de firmas, debería ser
equiparable a la ergonomía empleando el método tradicional (papel).

Diestro

Zurdo
La firma electrónica manuscrita
Análisis grafológico
Para poder comprobar la autenticidad del firmante, disponemos de un
programa de aplicación específico
para peritos calígrafos.
La firma electrónica manuscrita
Solución de firma en documentos PDF: Puntos clave

1. Captura de la firma con la mayor calidad posible:
elemento identificativo del firmante.
2. Transmisión y almacenamiento seguro de la firma
(datos biométricos) en el documento PDF.
3. Relación indisoluble del elemento identificativo (la
firma) y el contenido del documento PDF firmado.
4. Autoprotección (en sentido jurídico) del
administrador.
5. Posibilidad de verificar la firma
independientemente de la tecnología/fabricante.

Para una firma segura de documentos PDF, se necesita tanto un software seguro
como una tableta de firma electrónica igualmente segura y de alta calidad.
Extracto de la lista de clientes de StepOver:

Más contenido relacionado

Similar a Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y administración electrónica

Brochure tecnologias ceropapel
Brochure tecnologias ceropapelBrochure tecnologias ceropapel
Brochure tecnologias ceropapelCEROPAPEL
 
Digitalización Certificada de Facturas
Digitalización Certificada de FacturasDigitalización Certificada de Facturas
Digitalización Certificada de FacturasINDENOVA
 
xyzmo Visión General
xyzmo Visión Generalxyzmo Visión General
xyzmo Visión GeneralNamirial GmbH
 
Firma Digital - AFIP.pdf
Firma Digital - AFIP.pdfFirma Digital - AFIP.pdf
Firma Digital - AFIP.pdfDaniel872735
 
Certificados digitales de clave pública
Certificados digitales de clave públicaCertificados digitales de clave pública
Certificados digitales de clave públicaUniversidad de Sevilla
 
Firmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsFirmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsBITON CONSULTORES
 
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...COIICV
 
La firma electronica anita
La firma electronica anitaLa firma electronica anita
La firma electronica anitaVALVERDEDAVID
 
La firma electronica anita
La firma electronica anitaLa firma electronica anita
La firma electronica anitacarreraana
 
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUALAPLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUALRobertt Max
 
8 prospectiva del e commerce
8 prospectiva del e commerce8 prospectiva del e commerce
8 prospectiva del e commerceRocio Alvear
 
Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...
Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...
Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...Innova Advanced Consulting
 
Firma digital
Firma digital Firma digital
Firma digital aldair_98
 
Seguridad activa jgu
Seguridad activa jguSeguridad activa jgu
Seguridad activa jguJuan Gonzalez
 

Similar a Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y administración electrónica (20)

Firma Digital - Presentación 22/06/2020
Firma Digital - Presentación 22/06/2020Firma Digital - Presentación 22/06/2020
Firma Digital - Presentación 22/06/2020
 
Taller Firma Digital
Taller Firma DigitalTaller Firma Digital
Taller Firma Digital
 
Brochure tecnologias ceropapel
Brochure tecnologias ceropapelBrochure tecnologias ceropapel
Brochure tecnologias ceropapel
 
Digitalización Certificada de Facturas
Digitalización Certificada de FacturasDigitalización Certificada de Facturas
Digitalización Certificada de Facturas
 
Firma digital final
Firma digital finalFirma digital final
Firma digital final
 
xyzmo Visión General
xyzmo Visión Generalxyzmo Visión General
xyzmo Visión General
 
Firma Digital - AFIP.pdf
Firma Digital - AFIP.pdfFirma Digital - AFIP.pdf
Firma Digital - AFIP.pdf
 
Certificados digitales de clave pública
Certificados digitales de clave públicaCertificados digitales de clave pública
Certificados digitales de clave pública
 
Firmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsFirmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy Docs
 
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
Jose F Ruiz - Los nuevos modelos de firma electrónica - semanainformatica.com...
 
La firma electronica anita
La firma electronica anitaLa firma electronica anita
La firma electronica anita
 
La firma electronica anita
La firma electronica anitaLa firma electronica anita
La firma electronica anita
 
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUALAPLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
APLICACIÓN DE LAS FIRMAS DIGITALES EN EL MERCADO VIRTUAL
 
8 prospectiva del e commerce
8 prospectiva del e commerce8 prospectiva del e commerce
8 prospectiva del e commerce
 
Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...
Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...
Presentación del Webinar "Firma electrónica en D365 Business Central con Docu...
 
DNI electrónico - Firma Digital
DNI electrónico - Firma DigitalDNI electrónico - Firma Digital
DNI electrónico - Firma Digital
 
Firma digital
Firma digital Firma digital
Firma digital
 
T04 02 dnielectronico
T04 02 dnielectronicoT04 02 dnielectronico
T04 02 dnielectronico
 
Seguridad activa jgu
Seguridad activa jguSeguridad activa jgu
Seguridad activa jgu
 
Firma Digital.pdf
Firma Digital.pdfFirma Digital.pdf
Firma Digital.pdf
 

Más de Tomás García-Merás

NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19Tomás García-Merás
 
Hacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridadHacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridadTomás García-Merás
 
Blockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector públicoBlockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector públicoTomás García-Merás
 
T3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en BlockchainT3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en BlockchainTomás García-Merás
 
Confidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloquesConfidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloquesTomás García-Merás
 
CyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes ElectrónicasCyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes ElectrónicasTomás García-Merás
 
Mitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en BlockchainMitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en BlockchainTomás García-Merás
 
Asegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSLAsegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSLTomás García-Merás
 
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicosDesarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicosTomás García-Merás
 
2016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v32016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v3Tomás García-Merás
 
2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firma2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firmaTomás García-Merás
 
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de serviciosCl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de serviciosTomás García-Merás
 
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con AndroidProgramación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con AndroidTomás García-Merás
 
2015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 12015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 1Tomás García-Merás
 
2015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 32015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 3Tomás García-Merás
 
2015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 22015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 2Tomás García-Merás
 
Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...Tomás García-Merás
 
Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...
Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...
Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...Tomás García-Merás
 

Más de Tomás García-Merás (20)

NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19NWC10 - Retos digitales derivados del COVID-19
NWC10 - Retos digitales derivados del COVID-19
 
Hacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridadHacking hardware en sistemas empotrados: De la preservación a la seguridad
Hacking hardware en sistemas empotrados: De la preservación a la seguridad
 
Blockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector públicoBlockchain vs. Firma electrónica en sector público
Blockchain vs. Firma electrónica en sector público
 
T3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en BlockchainT3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
T3chfest 2019 - Modelos de confianza técnico-jurídica en Blockchain
 
Confidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloquesConfidencialidad de los datos en la cadena de bloques
Confidencialidad de los datos en la cadena de bloques
 
CyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes ElectrónicasCyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
CyberCamp 2018 - La autenticación con certificados en las Sedes Electrónicas
 
Mitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en BlockchainMitos y realidades de la confianza en Blockchain
Mitos y realidades de la confianza en Blockchain
 
Madres Digitales 2017
Madres Digitales 2017Madres Digitales 2017
Madres Digitales 2017
 
Asegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSLAsegurando los API con Criptografía RSA: Más allá del SSL
Asegurando los API con Criptografía RSA: Más allá del SSL
 
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicosDesarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
Desarrollo Java en PlayStation: Aplicaciones en disco para usos atípicos
 
2016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v32016 04 --curso_portafirmas_movil_v3
2016 04 --curso_portafirmas_movil_v3
 
2016 04 --curso_cliente_movil_v3
2016 04 --curso_cliente_movil_v32016 04 --curso_cliente_movil_v3
2016 04 --curso_cliente_movil_v3
 
2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firma2016 04 --curso_novedades_auto_firma
2016 04 --curso_novedades_auto_firma
 
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de serviciosCl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
Cl@ve Firma - Visión práctica desde el punto de vista del proveedor de servicios
 
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con AndroidProgramación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
Programación y uso de tarjetas criptográficas NFC (DNIe, TUI, etc) con Android
 
2015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 12015 10 - Curso Cliente @firma INAP día 1
2015 10 - Curso Cliente @firma INAP día 1
 
2015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 32015 10 - Curso Cliente @firma INAP día 3
2015 10 - Curso Cliente @firma INAP día 3
 
2015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 22015 10 - Curso Cliente @firma INAP día 2
2015 10 - Curso Cliente @firma INAP día 2
 
Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...Alternativas a los Applets de Java para la realización de firmas electrónicas...
Alternativas a los Applets de Java para la realización de firmas electrónicas...
 
Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...
Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...
Uso de la firma en la AEAT (AEAT) - II Encuentro nacional sobre firma y admin...
 

Último

R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 

Último (20)

R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 

Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y administración electrónica

  • 1. La empresa Sobre StepOver GmbH: • StepOver GmbH con sede en Stuttgart y oficinas en Fráncfort, Londres, Madrid Génova y Minsk fue fundada en el año 2001. Nuestras ventajas : • Producción conjunta in-house del hardware y software, asegurando una perfecta armonía entre ambos. • Continua inversión en I+D+i en colaboración con diferentes universidades europeas • StepOver GmbH es líder europeo en la producción de hardware y software para la firma electrónica mansucrita. Nuestra experiencia: • Grandes clientes de renombre. • Máxima calidad y funcionalidad. • Óptima relación calidad-precio.
  • 2. La firma electrónica manuscrita 15/10/2013 II Encuentro Nacional sobre Firma y Administración Electrónica Firma electrónica manuscrita, firma biométrica manuscrita, firma digitalizada… Tableta de firmas Obtener imagen de firma Firmar documento PDF • Demostración: firma de un documento PDF. • Explicación breve de la solución y ventajas. • Seguridad técnica y validez legal de la solución: Puntos clave
  • 3. La firma electrónica manuscrita Solución de firma en documentos PDF: Ejemplos de uso • Aseguradoras • Bancos • Inmobiliarias • Servicios técnicos • Empresas de alquiler de vehículos • ….. • Administración Pública: trámites que requieren firma del ciudadano Soluciones adaptadables a las necesidades de cada organización y puesto de trabajo
  • 4. La firma electrónica manuscrita Solución de firma en documentos : Algunas ventajas 1. Procedimiento similar al actual. 2. Validez legal: Firma electrónica avanzada, validez como prueba 3. Evidencia fiable de la voluntad del firmante. 4. Sencillo tanto para el firmante como para la organización, el resultado de la firma es un único documento PDF. 6. Posible a ampliación a otros procesos/firmas sin requerir un registro previo del firmante. 7. Compatible con otros tipos de autenticación Económicamente efectivo: Cálculo del Retorno de la Inversión. Aspectos a tener en cuenta
  • 5. La firma electrónica manuscrita La oficina sin papel - erradicar el choque de medios entre proceso digital y papel Proceso seguido en muchas áreas – Proceso empresarial sin firma electrónica Documento electrónico Impresión de documento Firma Escaneado de archivo firmado Sincronización Archivo del documento firmado (en forma de imagen simple) Con la firma electrónica manuscrita:  Proceso simplificado y más rápido  Ahorro de costes Documento electrónico Firma electrónica manuscrita Archivo del documento firmado (imagen + datos biométricos)
  • 6. La firma electrónica manuscrita Aspectos legales: Normativa europea y española •Directiva 1999/93/CE y Ley 59/2003 • La firma electrónica debe ser admitida como prueba documental ante juicio. • Distingue entre firma electrónica simple, avanzada y reconocida. • La firma electrónica avanzada es la firma electrónica que permite identificar al firmante y detectar cualquier cambio ulterior de los datos firmados, que está vinculada al firmante de manera única y a los datos a que se refiere y que ha sido creada por medios que el firmante puede mantener bajo su exclusivo control. • La firma electrónica reconocida tendrá respecto de los datos consignados en forma electrónica el mismo valor que la firma manuscrita en relación con los consignados en papel. Las firmas electrónicas escritas sólo pueden ser simples o avanzadas. Es importante que se haya cumplido con los requisitos técnicos.
  • 7. La firma electrónica manuscrita Combinación de 2 firmas 1. La firma electrónica, que resulta de los datos biométricos registrados de la firma manuscrita de su combinación con el documento. En adelante, firma biométrica. 2. Firma digital que resulta de la firma o cifrado de una segunda suma de verificación de documentos por medio de una clave privada Firma biométrica Firma electrónica StepOver Firma digital PDF
  • 8. La firma electrónica manuscrita Demostrabilidad en caso de litigio: Requisitos técnicos 1. ¿Se firmó realmente el documento en cuestión? determinante: Transmisión de los datos biométricos al software (cifrados vs. no cifrados). ¿Firma en blanco? 2. ¿Se puede averiguar si los documentos han sido alterados o manipulados? determinante : Integridad de los datos mediante la creación de sumas de verificación y cifrados asimétricos. ¿Manipulación? 3. ¿Puede un grafólogo verificar firmas capturadas a través de un pad? determinante : Resolución estática, dinámica y desarrollo de la presión. Precisión en la captura de la firma. Aspectos técnicos del hardware. ¿Informe pericial positivo?
  • 9. La firma electrónica manuscrita Demostrabilidad en caso de litigio: Requisitos técnicos 1. ¿Se firmó realmente el documento en cuestión? determinante: Transmisión de los datos biométricos al software (cifrados vs. no cifrados). ¿Firma en blanco? 2. ¿Se puede averiguar si los documentos han sido alterados o manipulados? determinante : Integridad de los datos mediante la creación de sumas de verificación y cifrados asimétricos. ¿Manipulación? 3. ¿Puede un grafólogo verificar firmas capturadas a través de un pad? determinante : Resolución estática, dinámica y desarrollo de la presión. Precisión en la captura de la firma. Aspectos técnicos del hardware. ¿Informe pericial positivo?
  • 10. La firma electrónica manuscrita Procedimientos de firma biométrica Hardware de firma y tablets Software de firma/ PC: X____________ Document SW genera la imagen Hash SW cifra los datos biométricos y la función Hash Datosbio X=… Y=… Z=… Pad captura los datos Firma en blanco X,Y, tiempo y presión
  • 11. La firma electrónica manuscrita Firma biométrica StepOver: Protección de los datos biométricos en el proceso de eFirma de StepOver HARDWARE: Serie StepOver Natura SignPad StepOver eFirma: Sign-SW Documento Cifrado AES 256 bits Clave formada por: - Hash del documento - Random key BIO - Random key Hash = xyz - clave pública RSA 2048 bits (par de claves 1.Clave privada ante notario) BIO (datos biométricos 1. Datos biométricos: cifrado seguro en la propia tableta de firmas 2. Unión de datos biométricos al documento dentro del dispositivo hardware
  • 12. La firma electrónica manuscrita Descifrado de los datos biométricos en caso de litigio en el proceso de eFirma de StepOver La Random Key (valor aleatorio) se descifra mediante la Clave Privada depositada ante notario. StepOver eFirma: Sign-SW Random Key Documento Hash b BIO Random key BIO Con el nuevo Hash y el valor aleatorio (uno diferente en cada firma) descifrado, ya se puede formar la llave para descifrar el cifrado simétrico AES. Se descifran los datos biométricos. Estos sirven al perito caligráfo para poder verificar la autenticidad de la firma.
  • 13. La firma electrónica manuscrita 2 ª Firma StepOver: Firma digital • • • De forma adicional, toda firma realizada con la tableta de firma incluye una firma digital, de manera que cualquier destinatario puede verificar la integridad de los documentos con aplicaciones como Adobe Reader. El certificado que usa el pad de firma para la firma digital es único y está vinculado a su propio número de serie, de este modo es posible descubrir con qué dispositivo se capturó la firma en cuestión. También es posible incluir un certificado de un PSC- hardware o software-
  • 14. La firma electrónica manuscrita Requisitos técnicos 1. ¿Se firmó realmente el documento en cuestión? determinante: Transmisión de los datos biométricos al software (cifrados vs. no cifrados). ¿Firma en blanco? 2. ¿Se puede averiguar si los documentos han sido alterados o manipulados? determinante : Integridad de los datos mediante la creación de sumas de verificación y cifrados asimétricos. ¿Manipulación? 3. ¿Puede un perito calígrafo verificar firmas capturadas por un pad? determinante : Resolución estática, dinámica y desarrollo de la presión. Precisión en la captura de la firma. Aspectos técnicos del hardware. ¿Informe pericial positivo?
  • 15. La firma electrónica manuscrita Calidad de los datos registrados 1. Un informe pericial grafológico Es un requisito necesario pero no decisivo. Hay que prestar especial atención a que en el informe se especifique el tipo de dispositivo empleado. 2. La resolución estática (DPI) y principalmente la resolución dinámica (coordenadas/segundo). La resolución gráfica, medida en DPI, indica la posición exacta de los puntos capturados en el registro de la firma, pero no el número de mediciones:  ¡Cuantos más puntos de referencia capture el pad, más precisa será la firma! 100 coordenadas/seg Firma original 500 coordenadas/seg Posicionamiento de las coordenadas (DPI)
  • 16. La firma electrónica manuscrita Calidad de los datos registrados: 3. La ergonomía como punto de partida para un registro preciso de la firma La ergonomía en el registro de la firma mediante un pad de firmas, debería ser equiparable a la ergonomía empleando el método tradicional (papel). Diestro Zurdo
  • 17. La firma electrónica manuscrita Análisis grafológico Para poder comprobar la autenticidad del firmante, disponemos de un programa de aplicación específico para peritos calígrafos.
  • 18. La firma electrónica manuscrita Solución de firma en documentos PDF: Puntos clave 1. Captura de la firma con la mayor calidad posible: elemento identificativo del firmante. 2. Transmisión y almacenamiento seguro de la firma (datos biométricos) en el documento PDF. 3. Relación indisoluble del elemento identificativo (la firma) y el contenido del documento PDF firmado. 4. Autoprotección (en sentido jurídico) del administrador. 5. Posibilidad de verificar la firma independientemente de la tecnología/fabricante. Para una firma segura de documentos PDF, se necesita tanto un software seguro como una tableta de firma electrónica igualmente segura y de alta calidad.
  • 19. Extracto de la lista de clientes de StepOver: