SlideShare una empresa de Scribd logo
1 de 39
Descargar para leer sin conexión
Firma digital y biométrica en
   Smartphones y Tablets

                 Rames Sarwat
El BUENO, EL FEO y EL MALO
El papel es
       inseguro y caro
– Falta de control sobre los documentos
  en papel. movimiento, copias no
  autorizadas, filtración, destrucción…
– Costes asociados al uso del papel.
  Impresión, escaneado, copias, envíos,
  manipulación y almacenaje, extravíos,
  inflexibilidad, custodia…
Procesos                          Un estudio de la consultora PWC afirma
                                           que una oficina media:

     asociados al papel                    -   Realiza hasta 19 copias de ciertos
                                               documentos
                                           -   Uno de cada 20 documentos se
– Lentitud y ineficiencias                     pierde
                                           -   El manejo de la documentación
– Se requiere el desplazamiento de             consume hasta el 90% del tiempo de
                                               los trabajadores implicados
  documentos o personas
                                           Y las labores de archivo suponen un coste
– Factores ecológicos y medioambientales   de:

– Falta de adecuación a las necesidades    -   €15 por documento archivado
                                           -   €90 en búsquedas de documentos
  de la empresa actual                         perdidos
                                           -   €185 en recrear cada documento
                                               perdido
Documento electrónico
– Ahorro de costes de manipulación y
  archivado
– Agilidad y eficiencia
– Mejora la seguridad                  Fuente: “The Economist”


– Validez legal
– Puede ayudar a impulsar el negocio
– Adaptado al presente y al futuro
Pero, ¿es un invento reciente?
"La fototelegrafía permitirá enviar
escritos, firmas o ilustraciones y
firmar contratos a una distancia de
20.000 kilómetros. Todas las casas
estarán conectadas“

Libro “París en el Siglo XX” (1863)
Julio Verne
Algunos ejemplos
Proveedores o Clientes   • Contratos, Acuerdos, Ofertas y presupuestos, Pedidos, Facturas, etc.


                         • Solicitud de vacaciones, notas de gastos, firma de contratos
 Recursos Humanos          laborales, compras, etc.

                         • Solicitudes y envíos, documentos de control de calidad,
       Seguros             procedimientos operativos estándar, pólizas, instrucciones de trabajo


      Ingeniería         • Diseños, dibujos, planos, instrucciones de fabricación e informes


                         • Formularios de pacientes y de consentimiento, historiales médicos,
       Sanidad             recetas médicas, informes de laboratorio
No siempre usamos el papel en la oficina
“Un caso práctico”
Luis, el protagonista de
        la historia
    Médico especializado en
        traumatología

Actualmente se encuentra en paro
       buscando trabajo

     No es una persona muy
   familiarizada con las nuevas
            tecnologías
Tiene suerte y
            después de un tiempo
encuentra trabajo en un hospital…
Antes de su incorporación

         Luis recibe una llamada del
         departamento de Recursos
            Humanos del hospital

          Necesitan que firme unos
          documentos antes de su
               incorporación
Firma-e de documentos y formularios
 Luis se conecta a Internet
 con su portátil:
   • Rellena un formulario
     electrónico con sus datos
   • Revisa la política de seguridad
     de la empresa
   • Firma su documentación
     laboral
 Con su DNI electrónico, con plena
 validez legal y sin desplazamientos
Luis puede firmar la administración de medicamentos, tratamientos,
intervenciones o altas desde terminales a pie de cama, PC´s o incluso
                  dispositivos móviles, si se desea.
              Todo ello con trazabilidad y validez legal
Teletrabajo
              Desde casa también puede
                acceder a su puesto de
               trabajo con su ordenador
                        personal
               Por ejemplo para consultar
              datos de pacientes ante una
                  urgencia y/o firmar la
                  administración de un
                determinado tratamiento
Desde la Intranet del hospital, Luis puede realizar los trámites más comunes
como consultar su nómina, enviar notas de gastos o firmar documentos con
                                 validez legal
Este acceso puede realizarse también desde dispositivos móviles y tabletas.
Pacientes y familiares pueden cumplimentar y firmar electrónicamente
en la web del hospital formularios de admisión, consentimientos informados,
                           antecedentes médicos…
     Desde el domicilio previamente al ingreso o en el propio hospital.
La firma
en dispositivos móviles
Eh, forastero;

¿Y si el usuario no
 tiene certificado
   electrónico?
Entonces,
firmas como siempre,
      a mano…
La firma biométrica (firma-b)
• Basada en el reconocimiento del patrón caligráfico de la firma
  manuscrita
   – Captura la firma manuscrita de una persona en un dispositivo
     electrónico que registra otros parámetros como la velocidad y presión
     durante la firma.
La firma biométrica:
• Tecnología complementaria a la firma-e
• Permite su adquisición en cualquier lugar
  mediante un dispositivo móvil con pantalla
  táctil o tableta digitalizadora
• Tiene una amplia aceptación personal, social
  y legal como método de autenticación
El documento electrónico con firma-b
                                                                       Formatos de
                                                                       documento
                                         Documento
                                                                       PDF o XPS

   Texto o contenido
       personalizado
                               _______________
                               _______________                         Representación
                                      __                               gráfica visual de la
                               _______________                         firma (grafo)
Datos biométricos de                   _
  la firma manuscrita
    como metadatos             _______________
                                     datos
                                biométricos
             cifrados                  _
                               (metadatos)




                        Date YYYYMMDD Time HH:MM:SS:mm      Sello
                                                         electrónico



  Sello de tiempo de                                                    Firma electrónica
tercero de confianza                                                    reconocida para
                                                                        preservar integridad
SealSign® BioSignature
  es el resultado de un proyecto de I+D para el desarrollo de nuevos
algoritmos de identificación biométrica realizado en cooperación por
parte de la empresa SmartAccess y la Universidad Carlos III de Madrid
¡¡¡Te pillé!!!
Eso no tiene
validez legal
Validez legal

 La combinación de firma electrónica
  mediante certificados reconocidos,
 sellos de tiempo y firma biométrica
   proporcionan características de
autenticación, Integridad, no repudio y
           no reproducción.
 La firma biométrica en estos términos
estaría entre los supuestos reconocidos
     por la Ley de Firma Electrónica
Todo ello garantizaría su inclusión como
  prueba en un procedimiento judicial
¡Bah!
  Hacer funcionar la
  firma electrónica y
     biométrica en
    Smartphones y
Tabletas es una locura
Por eso, hay que usar una
  plataforma que las integre
   nativamente y te facilite
componentes para usar en las
   aplicaciones de negocio
SealSign®
Una plataforma completa, escalable, modular y flexible para adaptarse
                  a las necesidades del negocio
SealSign® Engine
Motor de firma electrónica avanzada y reconocida con arquitectura basada en servicios
             web y soporte de los últimos estándares europeos de firma


                                              • Arquitectura SOA
                                              • Estándares de avanzados de firma-e Firma de ficheros
                                                (PDF, XML, Binarios, Office y OpenOffice)
                                              • Representación visual de firma
                                              • Autoridad de validación de certificados digitales multi-
                                                PKI
                                              • Autoridad de Sellado de Tiempo
                                              • Soporte de firma en servidor
                                              • Soporte firma en cliente (cooperativa)
                                              • Integrado con sistemas HSM de múltiples fabricantes
                                                (Utimaco, SafeNet, RealSec y nCipher)
SealSign® BioSignature
Servicio para la firma biométrica de documentos integrado con el motor de firma
            electrónica con soporte de múltiples sistemas biométricos



                                          • Servicio de firma biométrica
                                          • Múltiples credenciales biométricas (firma
                                            manuscrita, huella, etc.)
                                          • Integrado con motor de firma digital y sellado de
                                            tiempo
                                          • Comparación de credenciales biométricas en
                                            tiempo real
SealSign® eComponents
 Componentes multiplataforma y multilenguaje para integrar de forma sencilla los
         servicios de firma y validación en las aplicaciones de negocio



• Applet java (O.S.) para firma web con soporte
  de múltiples navegadores
• Compatible con el DNIe y FNMT-CERES
• Componentes para firma cliente móvil (iOS,
  Android, BlackBerry OS y Windows Phone)
• Clases .NET y Java para integración del
  servicio de firma en aplicaciones
SealSign® Central Key Control
Almacenamiento y control centralizado de certificados digitales con auditoría y seguridad
                      de acceso integrada con Active Directory



• Almacenamiento de certificados digitales en
  servidor o en sistemas HSM
• Control de uso de certificados digitales
• Integrado con Microsoft Active Directory
• Portabilidad de certificados sin dispositivo
• Limitación de procesos y URL por usuario
• Autenticación multi-credencial
• Auditoría de acceso
SealSign® Apps
    Aplicaciones de firma electrónica y de integración con aplicaciones de negocio




• Portafirmas web
• Portafirmas para plataformas móviles
• Integración con Microsoft® SharePoint Server
• Integración con Alfresco®
• Integración con SAP®
• Archivo electrónico longevo (eArchive)
Libro DNI-e Tecnología y Usos
  Para conocer mejor el DNI electrónico y la firma electrónica

            Disponible en la web de Informatica64
Rames Sarwat
SMART ACCESS
rames.sarwat@smartaccess.es

Más contenido relacionado

Destacado

Jailbreak y rooting más allá de los límites del dispositivo
Jailbreak y rooting más allá de los límites del dispositivoJailbreak y rooting más allá de los límites del dispositivo
Jailbreak y rooting más allá de los límites del dispositivoEventos Creativos
 
I os en el entorno corporativo
I os en el entorno corporativoI os en el entorno corporativo
I os en el entorno corporativoEventos Creativos
 
El forense de tu iPhone en la nube
El forense de tu iPhone en la nubeEl forense de tu iPhone en la nube
El forense de tu iPhone en la nubeEventos Creativos
 
La informática se creó en las calles: Microhistorias de Apple y Microsoft
La informática se creó en las calles: Microhistorias de Apple y MicrosoftLa informática se creó en las calles: Microhistorias de Apple y Microsoft
La informática se creó en las calles: Microhistorias de Apple y MicrosoftEventos Creativos
 

Destacado (8)

Auditing Mobile Applications
Auditing Mobile ApplicationsAuditing Mobile Applications
Auditing Mobile Applications
 
Jailbreak y rooting más allá de los límites del dispositivo
Jailbreak y rooting más allá de los límites del dispositivoJailbreak y rooting más allá de los límites del dispositivo
Jailbreak y rooting más allá de los límites del dispositivo
 
I os en el entorno corporativo
I os en el entorno corporativoI os en el entorno corporativo
I os en el entorno corporativo
 
El forense de tu iPhone en la nube
El forense de tu iPhone en la nubeEl forense de tu iPhone en la nube
El forense de tu iPhone en la nube
 
Esquema nacional de seguridad
Esquema nacional de seguridadEsquema nacional de seguridad
Esquema nacional de seguridad
 
Malware en android
Malware en androidMalware en android
Malware en android
 
La informática se creó en las calles: Microhistorias de Apple y Microsoft
La informática se creó en las calles: Microhistorias de Apple y MicrosoftLa informática se creó en las calles: Microhistorias de Apple y Microsoft
La informática se creó en las calles: Microhistorias de Apple y Microsoft
 
Nfc en móviles
Nfc en móvilesNfc en móviles
Nfc en móviles
 

Similar a Firma digital y biométrica en dispositivos móviles

Firma electronica
Firma electronicaFirma electronica
Firma electronicaSIA Group
 
Iddiligence - Solución Know your customer (KYC)
Iddiligence - Solución Know your customer (KYC)Iddiligence - Solución Know your customer (KYC)
Iddiligence - Solución Know your customer (KYC)Addalia
 
Empresas que manejan archivos virtuales
Empresas que manejan archivos virtualesEmpresas que manejan archivos virtuales
Empresas que manejan archivos virtualesg_p_d_a_daniel
 
Brochure tecnologias ceropapel
Brochure tecnologias ceropapelBrochure tecnologias ceropapel
Brochure tecnologias ceropapelCEROPAPEL
 
Unidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones ComercialesUnidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones ComercialesWaldo Caballero
 
Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...
Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...
Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...Antonio Garin Rodríguez
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAndres Pozo
 
Que es la firma electronica
Que es la firma electronicaQue es la firma electronica
Que es la firma electronicaraquel_i_ta
 
Curso de trámites de e-administració
Curso de trámites de e-administracióCurso de trámites de e-administració
Curso de trámites de e-administracióFundació Bit
 
09 06 Firmas Electronicas
09 06 Firmas Electronicas09 06 Firmas Electronicas
09 06 Firmas Electronicasjuank28
 
Firmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsFirmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsBITON CONSULTORES
 
D carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscritaD carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscritaclienteafirma
 
Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...
Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...
Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...Tomás García-Merás
 
Jgv actividad 8 prospectiva de e-commerce
Jgv actividad 8   prospectiva de e-commerceJgv actividad 8   prospectiva de e-commerce
Jgv actividad 8 prospectiva de e-commerceJorgeGValarezo
 

Similar a Firma digital y biométrica en dispositivos móviles (20)

Certificados digitales y firma electrónica - Guillermo Gil-Delgado, Camerfirma
Certificados digitales y firma electrónica - Guillermo Gil-Delgado, CamerfirmaCertificados digitales y firma electrónica - Guillermo Gil-Delgado, Camerfirma
Certificados digitales y firma electrónica - Guillermo Gil-Delgado, Camerfirma
 
Firma electronica
Firma electronicaFirma electronica
Firma electronica
 
Iddiligence - Solución Know your customer (KYC)
Iddiligence - Solución Know your customer (KYC)Iddiligence - Solución Know your customer (KYC)
Iddiligence - Solución Know your customer (KYC)
 
Empresas que manejan archivos virtuales
Empresas que manejan archivos virtualesEmpresas que manejan archivos virtuales
Empresas que manejan archivos virtuales
 
Brochure tecnologias ceropapel
Brochure tecnologias ceropapelBrochure tecnologias ceropapel
Brochure tecnologias ceropapel
 
Tecnologias para el comercio electronico
Tecnologias para el comercio electronicoTecnologias para el comercio electronico
Tecnologias para el comercio electronico
 
Unidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones ComercialesUnidad 7 - Seguridad en Transacciones Comerciales
Unidad 7 - Seguridad en Transacciones Comerciales
 
Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...
Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...
Implantación LPM - Consultoria para la Certificación SGS - Implantacion LPM -...
 
Analisis de la firma electronica en Ecuador
Analisis de la firma electronica en EcuadorAnalisis de la firma electronica en Ecuador
Analisis de la firma electronica en Ecuador
 
E facturación y-gestión_electrónica_de_documentos
E facturación y-gestión_electrónica_de_documentosE facturación y-gestión_electrónica_de_documentos
E facturación y-gestión_electrónica_de_documentos
 
Que es la firma electronica
Que es la firma electronicaQue es la firma electronica
Que es la firma electronica
 
Curso de trámites de e-administració
Curso de trámites de e-administracióCurso de trámites de e-administració
Curso de trámites de e-administració
 
La Factura Electrónica: implicaciones y ventajas para las empresas
La Factura Electrónica: implicaciones y ventajas para las empresasLa Factura Electrónica: implicaciones y ventajas para las empresas
La Factura Electrónica: implicaciones y ventajas para las empresas
 
Firma electrónica lupita
Firma electrónica lupitaFirma electrónica lupita
Firma electrónica lupita
 
09 06 Firmas Electronicas
09 06 Firmas Electronicas09 06 Firmas Electronicas
09 06 Firmas Electronicas
 
Firmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy DocsFirmar electrónicamente con eBIT Easy Docs
Firmar electrónicamente con eBIT Easy Docs
 
D carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscritaD carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
 
Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...
Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...
Firma electrónica manuscrita (StepOver) - II Encuentro nacional sobre firma y...
 
Jgv actividad 8 prospectiva de e-commerce
Jgv actividad 8   prospectiva de e-commerceJgv actividad 8   prospectiva de e-commerce
Jgv actividad 8 prospectiva de e-commerce
 
Jornada e factura 04042010 v00
Jornada e factura 04042010 v00Jornada e factura 04042010 v00
Jornada e factura 04042010 v00
 

Más de Eventos Creativos

Pentesting con metasploit framework
Pentesting con metasploit frameworkPentesting con metasploit framework
Pentesting con metasploit frameworkEventos Creativos
 
Despliegue empresarial de smartphones mdm
Despliegue empresarial de smartphones   mdmDespliegue empresarial de smartphones   mdm
Despliegue empresarial de smartphones mdmEventos Creativos
 
Atacando iphone a través de wireless y javascript botnet
Atacando iphone a través de wireless y javascript botnetAtacando iphone a través de wireless y javascript botnet
Atacando iphone a través de wireless y javascript botnetEventos Creativos
 
Ataque a redes de datos IPv6 con Evil Foca
Ataque a redes de datos IPv6 con Evil FocaAtaque a redes de datos IPv6 con Evil Foca
Ataque a redes de datos IPv6 con Evil FocaEventos Creativos
 
Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Eventos Creativos
 
Análisis forense de dispositivos android 02
Análisis forense de dispositivos android 02Análisis forense de dispositivos android 02
Análisis forense de dispositivos android 02Eventos Creativos
 
Análisis forense de dispositivos android 01
Análisis forense de dispositivos android 01Análisis forense de dispositivos android 01
Análisis forense de dispositivos android 01Eventos Creativos
 
Análisis forense de dispositivos ios
Análisis forense de dispositivos iosAnálisis forense de dispositivos ios
Análisis forense de dispositivos iosEventos Creativos
 
Arquitectura, aplicaciones y seguridad en ios
Arquitectura, aplicaciones y seguridad en iosArquitectura, aplicaciones y seguridad en ios
Arquitectura, aplicaciones y seguridad en iosEventos Creativos
 
Análisis forense de tarjetas sim, smartcards, etc
Análisis forense de tarjetas sim, smartcards, etcAnálisis forense de tarjetas sim, smartcards, etc
Análisis forense de tarjetas sim, smartcards, etcEventos Creativos
 
Fraude en tecnológias móviles
Fraude en tecnológias móvilesFraude en tecnológias móviles
Fraude en tecnológias móvilesEventos Creativos
 
Malware en dispositivos móviles
Malware en dispositivos móvilesMalware en dispositivos móviles
Malware en dispositivos móvilesEventos Creativos
 
Análisis forense con oxygen forensics suite 2012 analyst
Análisis forense con oxygen forensics suite 2012 analystAnálisis forense con oxygen forensics suite 2012 analyst
Análisis forense con oxygen forensics suite 2012 analystEventos Creativos
 
Arquitectura, aplicaciones y seguridad en Android
Arquitectura, aplicaciones y seguridad en AndroidArquitectura, aplicaciones y seguridad en Android
Arquitectura, aplicaciones y seguridad en AndroidEventos Creativos
 
Análisis forense & security smartphones
Análisis forense & security smartphonesAnálisis forense & security smartphones
Análisis forense & security smartphonesEventos Creativos
 
Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos
Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datosUn paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos
Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datosEventos Creativos
 
Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...
Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...
Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...Eventos Creativos
 

Más de Eventos Creativos (20)

Windows server 2012 para it
Windows server 2012 para itWindows server 2012 para it
Windows server 2012 para it
 
Pentesting con metasploit framework
Pentesting con metasploit frameworkPentesting con metasploit framework
Pentesting con metasploit framework
 
Despliegue empresarial de smartphones mdm
Despliegue empresarial de smartphones   mdmDespliegue empresarial de smartphones   mdm
Despliegue empresarial de smartphones mdm
 
Atacando iphone a través de wireless y javascript botnet
Atacando iphone a través de wireless y javascript botnetAtacando iphone a través de wireless y javascript botnet
Atacando iphone a través de wireless y javascript botnet
 
Ataque a redes de datos IPv6 con Evil Foca
Ataque a redes de datos IPv6 con Evil FocaAtaque a redes de datos IPv6 con Evil Foca
Ataque a redes de datos IPv6 con Evil Foca
 
Windows 8
Windows 8Windows 8
Windows 8
 
Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03Análisis forense de dispositivos android 03
Análisis forense de dispositivos android 03
 
Análisis forense de dispositivos android 02
Análisis forense de dispositivos android 02Análisis forense de dispositivos android 02
Análisis forense de dispositivos android 02
 
Análisis forense de dispositivos android 01
Análisis forense de dispositivos android 01Análisis forense de dispositivos android 01
Análisis forense de dispositivos android 01
 
Análisis forense de dispositivos ios
Análisis forense de dispositivos iosAnálisis forense de dispositivos ios
Análisis forense de dispositivos ios
 
Arquitectura, aplicaciones y seguridad en ios
Arquitectura, aplicaciones y seguridad en iosArquitectura, aplicaciones y seguridad en ios
Arquitectura, aplicaciones y seguridad en ios
 
Análisis forense de tarjetas sim, smartcards, etc
Análisis forense de tarjetas sim, smartcards, etcAnálisis forense de tarjetas sim, smartcards, etc
Análisis forense de tarjetas sim, smartcards, etc
 
Lo que las apps esconden
Lo que las apps escondenLo que las apps esconden
Lo que las apps esconden
 
Fraude en tecnológias móviles
Fraude en tecnológias móvilesFraude en tecnológias móviles
Fraude en tecnológias móviles
 
Malware en dispositivos móviles
Malware en dispositivos móvilesMalware en dispositivos móviles
Malware en dispositivos móviles
 
Análisis forense con oxygen forensics suite 2012 analyst
Análisis forense con oxygen forensics suite 2012 analystAnálisis forense con oxygen forensics suite 2012 analyst
Análisis forense con oxygen forensics suite 2012 analyst
 
Arquitectura, aplicaciones y seguridad en Android
Arquitectura, aplicaciones y seguridad en AndroidArquitectura, aplicaciones y seguridad en Android
Arquitectura, aplicaciones y seguridad en Android
 
Análisis forense & security smartphones
Análisis forense & security smartphonesAnálisis forense & security smartphones
Análisis forense & security smartphones
 
Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos
Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datosUn paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos
Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos
 
Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...
Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...
Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección d...
 

Último

LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxGoogle-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxAlexander López
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
Hernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxHernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxJOSEMANUELHERNANDEZH11
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
Segunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxSegunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxMariaBurgos55
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptJavierHerrera662252
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 

Último (20)

LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxGoogle-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
Hernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxHernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptx
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
Segunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxSegunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptx
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 

Firma digital y biométrica en dispositivos móviles

  • 1. Firma digital y biométrica en Smartphones y Tablets Rames Sarwat
  • 2.
  • 3. El BUENO, EL FEO y EL MALO
  • 4. El papel es inseguro y caro – Falta de control sobre los documentos en papel. movimiento, copias no autorizadas, filtración, destrucción… – Costes asociados al uso del papel. Impresión, escaneado, copias, envíos, manipulación y almacenaje, extravíos, inflexibilidad, custodia…
  • 5. Procesos Un estudio de la consultora PWC afirma que una oficina media: asociados al papel - Realiza hasta 19 copias de ciertos documentos - Uno de cada 20 documentos se – Lentitud y ineficiencias pierde - El manejo de la documentación – Se requiere el desplazamiento de consume hasta el 90% del tiempo de los trabajadores implicados documentos o personas Y las labores de archivo suponen un coste – Factores ecológicos y medioambientales de: – Falta de adecuación a las necesidades - €15 por documento archivado - €90 en búsquedas de documentos de la empresa actual perdidos - €185 en recrear cada documento perdido
  • 6. Documento electrónico – Ahorro de costes de manipulación y archivado – Agilidad y eficiencia – Mejora la seguridad Fuente: “The Economist” – Validez legal – Puede ayudar a impulsar el negocio – Adaptado al presente y al futuro
  • 7. Pero, ¿es un invento reciente?
  • 8. "La fototelegrafía permitirá enviar escritos, firmas o ilustraciones y firmar contratos a una distancia de 20.000 kilómetros. Todas las casas estarán conectadas“ Libro “París en el Siglo XX” (1863) Julio Verne
  • 9. Algunos ejemplos Proveedores o Clientes • Contratos, Acuerdos, Ofertas y presupuestos, Pedidos, Facturas, etc. • Solicitud de vacaciones, notas de gastos, firma de contratos Recursos Humanos laborales, compras, etc. • Solicitudes y envíos, documentos de control de calidad, Seguros procedimientos operativos estándar, pólizas, instrucciones de trabajo Ingeniería • Diseños, dibujos, planos, instrucciones de fabricación e informes • Formularios de pacientes y de consentimiento, historiales médicos, Sanidad recetas médicas, informes de laboratorio
  • 10. No siempre usamos el papel en la oficina
  • 12. Luis, el protagonista de la historia Médico especializado en traumatología Actualmente se encuentra en paro buscando trabajo No es una persona muy familiarizada con las nuevas tecnologías
  • 13. Tiene suerte y después de un tiempo encuentra trabajo en un hospital…
  • 14. Antes de su incorporación Luis recibe una llamada del departamento de Recursos Humanos del hospital Necesitan que firme unos documentos antes de su incorporación
  • 15. Firma-e de documentos y formularios Luis se conecta a Internet con su portátil: • Rellena un formulario electrónico con sus datos • Revisa la política de seguridad de la empresa • Firma su documentación laboral Con su DNI electrónico, con plena validez legal y sin desplazamientos
  • 16. Luis puede firmar la administración de medicamentos, tratamientos, intervenciones o altas desde terminales a pie de cama, PC´s o incluso dispositivos móviles, si se desea. Todo ello con trazabilidad y validez legal
  • 17. Teletrabajo Desde casa también puede acceder a su puesto de trabajo con su ordenador personal Por ejemplo para consultar datos de pacientes ante una urgencia y/o firmar la administración de un determinado tratamiento
  • 18. Desde la Intranet del hospital, Luis puede realizar los trámites más comunes como consultar su nómina, enviar notas de gastos o firmar documentos con validez legal Este acceso puede realizarse también desde dispositivos móviles y tabletas.
  • 19. Pacientes y familiares pueden cumplimentar y firmar electrónicamente en la web del hospital formularios de admisión, consentimientos informados, antecedentes médicos… Desde el domicilio previamente al ingreso o en el propio hospital.
  • 21. Eh, forastero; ¿Y si el usuario no tiene certificado electrónico?
  • 23. La firma biométrica (firma-b) • Basada en el reconocimiento del patrón caligráfico de la firma manuscrita – Captura la firma manuscrita de una persona en un dispositivo electrónico que registra otros parámetros como la velocidad y presión durante la firma.
  • 24. La firma biométrica: • Tecnología complementaria a la firma-e • Permite su adquisición en cualquier lugar mediante un dispositivo móvil con pantalla táctil o tableta digitalizadora • Tiene una amplia aceptación personal, social y legal como método de autenticación
  • 25. El documento electrónico con firma-b Formatos de documento Documento PDF o XPS Texto o contenido personalizado _______________ _______________ Representación __ gráfica visual de la _______________ firma (grafo) Datos biométricos de _ la firma manuscrita como metadatos _______________ datos biométricos cifrados _ (metadatos) Date YYYYMMDD Time HH:MM:SS:mm Sello electrónico Sello de tiempo de Firma electrónica tercero de confianza reconocida para preservar integridad
  • 26. SealSign® BioSignature es el resultado de un proyecto de I+D para el desarrollo de nuevos algoritmos de identificación biométrica realizado en cooperación por parte de la empresa SmartAccess y la Universidad Carlos III de Madrid
  • 27. ¡¡¡Te pillé!!! Eso no tiene validez legal
  • 28. Validez legal La combinación de firma electrónica mediante certificados reconocidos, sellos de tiempo y firma biométrica proporcionan características de autenticación, Integridad, no repudio y no reproducción. La firma biométrica en estos términos estaría entre los supuestos reconocidos por la Ley de Firma Electrónica Todo ello garantizaría su inclusión como prueba en un procedimiento judicial
  • 29. ¡Bah! Hacer funcionar la firma electrónica y biométrica en Smartphones y Tabletas es una locura
  • 30. Por eso, hay que usar una plataforma que las integre nativamente y te facilite componentes para usar en las aplicaciones de negocio
  • 31. SealSign® Una plataforma completa, escalable, modular y flexible para adaptarse a las necesidades del negocio
  • 32. SealSign® Engine Motor de firma electrónica avanzada y reconocida con arquitectura basada en servicios web y soporte de los últimos estándares europeos de firma • Arquitectura SOA • Estándares de avanzados de firma-e Firma de ficheros (PDF, XML, Binarios, Office y OpenOffice) • Representación visual de firma • Autoridad de validación de certificados digitales multi- PKI • Autoridad de Sellado de Tiempo • Soporte de firma en servidor • Soporte firma en cliente (cooperativa) • Integrado con sistemas HSM de múltiples fabricantes (Utimaco, SafeNet, RealSec y nCipher)
  • 33. SealSign® BioSignature Servicio para la firma biométrica de documentos integrado con el motor de firma electrónica con soporte de múltiples sistemas biométricos • Servicio de firma biométrica • Múltiples credenciales biométricas (firma manuscrita, huella, etc.) • Integrado con motor de firma digital y sellado de tiempo • Comparación de credenciales biométricas en tiempo real
  • 34. SealSign® eComponents Componentes multiplataforma y multilenguaje para integrar de forma sencilla los servicios de firma y validación en las aplicaciones de negocio • Applet java (O.S.) para firma web con soporte de múltiples navegadores • Compatible con el DNIe y FNMT-CERES • Componentes para firma cliente móvil (iOS, Android, BlackBerry OS y Windows Phone) • Clases .NET y Java para integración del servicio de firma en aplicaciones
  • 35. SealSign® Central Key Control Almacenamiento y control centralizado de certificados digitales con auditoría y seguridad de acceso integrada con Active Directory • Almacenamiento de certificados digitales en servidor o en sistemas HSM • Control de uso de certificados digitales • Integrado con Microsoft Active Directory • Portabilidad de certificados sin dispositivo • Limitación de procesos y URL por usuario • Autenticación multi-credencial • Auditoría de acceso
  • 36. SealSign® Apps Aplicaciones de firma electrónica y de integración con aplicaciones de negocio • Portafirmas web • Portafirmas para plataformas móviles • Integración con Microsoft® SharePoint Server • Integración con Alfresco® • Integración con SAP® • Archivo electrónico longevo (eArchive)
  • 37. Libro DNI-e Tecnología y Usos Para conocer mejor el DNI electrónico y la firma electrónica Disponible en la web de Informatica64
  • 38.