EADTrust Timestamping en proyectos de firma digitalizada

Timestamping (sello de tiempo) en proyectos de firma digitalizada

Aspectos técnicos

En estos momentos EADTrust es el primero y único Prestador de Servicios de Certificación que puede proporcionar un servicio de timestamping (sellado temporal) de muy alta calidad basado en infraestructura de nube TIC (Cloud Computing) que está diseñado para crecer al ritmo al que lo haga la demanda de tráfico.

EADTrust puede desplegar en la actualidad servicios “nebulizados” de timestamping (fechado digital) en los entornos de nube TIC de Microsoft Azure y de Amazon Elastic Compute Cloud (Amazon EC2).

El servicio de timestamping ElasTIC es un servicio de alta calidad, alto nivel de servicio (SLA) y alto volumen, diseñado para aplicaciones profesionales en entornos de  eAdministración, de Banca electrónica y Servicios electrónicos de entidades aseguradoras.

Se está utilizando por los sistemas más exigentes empleados para la gestión de firma electrónica manuscrita avanzada digitalizada como los gestionados por Citi Bank, Banco Popular-e o Bankinter, por citar algunos.

Alternativamente, en algunas aplicaciones existe la posibilidad de contratar el servicio “BET” Service (Best Effort Timestamping). Se trata de un servicio de bajo coste que compite con servicios de timestamping genéricos , con menor nivel de servicio (SLA) ofrecido por otros prestadores de servicios de Certificación (PSC).

Contacte con EADTrust, para saber más sobre los servicios de timestamping, llamando al +34 91 716 05 55

Leer más >
EADTrust Celebrado el seminario de firma manuscrita digitalizada biométrica para peritos calígrafos y grafólogos

Celebrado el seminario de firma manuscrita digitalizada biométrica para peritos calígrafos y grafólogos

Aspectos legales

El pasado 22 de octubre se celebró a través de Google Hangouts el I Seminario FMDA para Peritos organizado por EADTrust (European Agency of Digital Trust).

El seminario contó con una nutrida concurrencia de expertos en documentoscopia y análisis caligráfico lo que favoreció el intercambio de opiniones al final del evento.

Tras el evento varios especialistas y gabinetes profesionales manifestaron su interés en su incorporación al listado de peritos de EAD Trust y en profundizar más en el ecosistema de gestión de evidencias digitales de firma manuscrita captada con medios digitales impulsado por EADTrust.

En breve se organizarán eventos similares en el marco de un plan de formación destinado a especialistas en análisis documental y de la escritura, que podrán ejercer su especialidad, también en relación con los documentos electrónicos.

Los peritos que deseen formar parte del listado gestionado por EADTrust y quienes deseen asistir a futuros eventos, pueden contactar a través del número 917160555.

Leer más >
EADTrust Servicio de generación de claves criptográficas para sistemas de firma digitalizada

Servicio de generación de claves criptográficas para sistemas de firma digitalizada

Cifrado

Los sistemas de firma digitalizada insertan la información biométrica de la firma captada a través de dispositivos idóneos, en el interior del documento (con frecuencia, en formato PDF). Esta información se suele cifrar para garantizar que la entidad promotora de la solución no puede insertar esa firma en otros documentos, ya que no almacena la información biométrica de la firma una vez cifrada e insertada en el documento.

Para garantizar que no se conserva la información de la firma grafométrica muchas entidades se someten a un proceso de auditoría que permite certificar esa forma de operar junto con otros aspectos de los considerados «mejores prácticas». EADTrust ha definido un modelo de 10 principios que enmarcan este tipo de auditorías y que se desarrolla en un extenso check-list.

Sin embargo, cuando se cuestiona la firma incluida en un documento electrónico gestionado en base a este modelos de firma digitalizada, debe ser posible realizar un análisis pericial de la firma.

Aquí es donde es precisa la actuación del Tercero de Confianza que generó las claves utilizadas en el cifrado, ya que es preciso obtener la información de la firma controvertida para poder compararla con otras indubitadas.

En efecto, en estos sistemas, el promotor de la plataforma de firma manuscrita digitalizada avanzada (FMDA) utiliza para cifrar la información biométrica una clave asimétrica (clave pública), cuya correspondiente clave privada la gestiona el tercero de confianza.

Cuando una persona con interés legítimo (uno de los firmantes del documento) o sus asesores legales acude al tercero de confianza con el documento electrónico cuestionado, el tercero de confianza extrae la información biométrica auxiliado de la clave privada que gestiona en el marco del proyecto.

Con la información extraída un perito calígrafo podrá comparar la información de la firma controvertida  con la de las firmas indubitadas utilizando las herramientas informáticas existentes en el mercado.

EAD Trust actúa como tercero de confianza generando y custodiando claves asimétricas y poniéndolas a disposición de los intervinientes si lo precisan en el marco de un procedimiento de resolución de controversias.

En estos momentos realiza este servicio para las siguientes entidades:

1 Vitaldent
2 Bankinter
3 Nationale Nederlanden
4 Rural de Servicios Informáticos (Cajas Rurales)

Las personas que hayan firmado digitalmente en tabletas electrónicas en estas entidades saben que sus firmas están diligentemente preservadas y que en caso de duda podrán acudir a EAD Trust a resolver cualquier cuestión en relación con sus firmas digitalizadas, llamando al 902 365 612.

Leer más >
EADTrust Handwritten Digitized Advanced Signature Audit now available in English

Handwritten Digitized Advanced Signature Audit now available in English

Auditoría

The EADTrust  ten principles of best practices regarding electronic handwritten signature are now available in English:

  1. Capture of biometric dynamic signature elements associated with their generation data
  2. Bi-univocal bind between the biometric elements and the signed electronic document
  3. Impossibility of inserting the signature on other documents, without signer approval
  4. Document authenticity bound to signer identity
  5. Confidentiality of the biometric data and Information Protection, according to the Data Protection Act
  6. The signer is able to check his/her own signature as seen in the document
  7. Possibility of proving the authenticity of the signature during a lawsuit
  8. Symetric access to the evidentiary weight of signed documents by signers
  9. Durable medium as signature support
  10. Existence of Data breach response plan in place

EADTrust opens its Audit service to graphometric signature solutions in different countries.

This is a  Handwritten Digitized Advanced Signature Audit service leaflet that can be helpful to understand this kind of services.

Leer más >
EADTrust El reto de la realimentación háptica en la firma realizada con el dedo

El reto de la realimentación háptica en la firma realizada con el dedo

Aspectos técnicos

Uno de los aspectos que diferencian la firma digitalizada avanzada de la firma electrónica avanzada basada en el uso de claves y certificados es el carácter de inmediata de la primera frente al de mediata de la segunda.

En efecto, en el caso de la firma electrónica basada en certificado, es preciso utilizar un instrumento técnico que realiza las funciones criptográficas bajo el control del firmante (posiblemente, la posesión de un dispositivo criptográfico tal como una tarjeta chip y su activación mediante una clave), lo que lo asemeja al uso de un sello en el ámbito de la diplomática. Por ello es una firma mediata.

En el caso de la firma digitalizada el firmante usa un útil de escritura semejante a un bolígrafo, lapicero o pluma estilográfica y plasma la firma trazándola en la superficie de un dispositivo idóneo tal como una tableta digitalizadora o un smartphone. Por ello es una firma inmediata.

Sin embargo, las posibilidades de los dispositivos digitales se siguen ampliando y en la actualidad permiten ofrecer realimentación sensorial del sentido del tacto simulando texturas, vibraciones, sensaciones de presión, que no eran posibles en objetos pasivos (más allá de sus características intrínsecas).

Es por ello que surgen nuevos retos para los peritos calígrafos y documentóscopicos que deben ampliar su campo de estudios para modelizar la vinculación neuronal de una persona con su firma cuando la traza con el dedo, sin el apoyo de un útil de escritura.

Esto puede afectar a la habitualidad y los automatismos desarrollados en el contexto de un medio (el uso del lápiz con el que realiza el trazo) cuando se utiliza otro (la firma sin intermediario físico alguno).

Sin duda, muchos de los reflejos se mantienen (lo mismo que cabe presumir de la firma de un pintor cuando usa un pincel cuya realimentación tactil es completamentamente diferente a la de un instrumento de escritura más duro). Pero ¿cómo dirimir en ese caso la controversia cuando las firmas falsas y las auténticas se parecen? ¿Qué criterios podrían marcar el camino para establecer que una firma realizada con el dedo es verdadera o falsa?

Las nuevas tecnologías hápticas supondrán un reto creciente en el ámbito forense conforme se generalice su uso.

Leer más >
EADTrust Seminario gratuito de firma manuscrita digitalizada avanzada para peritos calígrafos y grafólogos

Seminario gratuito de firma manuscrita digitalizada avanzada para peritos calígrafos y grafólogos

Aspectos legales

EADTrust, impulsor del modelo de gestión de firma manuscrita digitalizada avanzada (FMDA) impartirá un seminario de 2 horas a través de Google Hangouts tentativamente el próximo 22 de octubre de 2015, a las 10 de la mañana, hora peninsular española. La fecha final del seminario se indicará a los inscritos una vez que se alcance un número mínimo.

El público objetivo de este seminario es el formado por peritos judiciales orientados a la grafística y documentoscopia, peritos calígrafos y grafólogos. También podrán asistir, si su interés es cualificado, a juicio de los organizadores, directivos, abogados y técnicos  de entidades usuarias o potenciales usuarias de este tipo de firmas.

El seminario se centrará en el modelo de gestión de firmas digitalizadas impulsado por EADTrust, la forma de codificar la información en los documentos, los formatos estandarizados de información biométrica, la forma de gestionar las claves públicas y privadas del sistema de cifrado que acompaña a la FMDA y peculiaridades del sistema que puede influir en la forma de preparar el informe pericial.

También se contemplarán los retos relativos a la comparación de firmas controvertidas respecto a las indubitadas y aspectos relativos a la preparación del cuerpo de escritura.

Un aspecto relevante es el estudio de comparaciones híbridas en las que las firmas controvertidas y las indubitadas pueden ser plasmadas en papel o en tableta digitalizadora.

Se recopilarán las referencias a herramientas existentes, con indicación de sus ventajas y limitaciones y se plantearán los retos que en el futuro deberán contemplar este tipo de firmas.

Los interesados en participar en el seminario on-line pueden contactar con EADTrust llamando al número 902 365 612 (o +34 91 716 0555 los que llamen desde fuera de España). También podrán contactar por email dirigiéndose a la dirección “info (at) eadtrust.net” . Para cualificar su admisibilidad al evento deberán indicar sus datos personales, cargo o nombramiento, entidad, asociación o empresa a la que están adscritos, datos de contacto (dirección, teléfono, email) y un breve currículo vitae que exprese su experiencia o justifique su interés.

Leer más >
EADTrust Listado de peritos calígrafos acreditados para valoraciones de firmas electrónicas manuscritas digitalizadas

Listado de peritos calígrafos acreditados para valoraciones de firmas electrónicas manuscritas digitalizadas

Aspectos técnicos

EADTrust es la entidad que impulsa el marco de referencia de la firma electrónica avanzada basada en la captura de firmas manuscritas, y en particular de sus parámetros biométricos.

Ha definido sus principios, el checklist de auditoría de sistema idóneo, los servicios conexos de timestamping y escrow de claves y los opcionales de custodia digital y de notificaciones fehacientes para facilitar el cumplimiento del principio de «soporte duradero».

Ahora estamos elaborando el listado de peritos familiarizados con la tecnología utilizada y con acreditada experiencia en el análisis de firmas y documentos desarrollada en contextos convencionales de valoración grafoscópica.

Los peritos interesados en formar parte del listado pueden contactar con EADTrust llamando al número 902 365 612 (o +34 91 716 0555 los que llamen desde fuera de España). También podrán contactar por email dirigiéndose a la dirección «info (at) eadtrust.net»

Para facilitar su incorporación al listado deberán enviar su «curriculum vitae» orientado a la actividad de pericias caligráficas o grafológicas, en formato editable.

Periódicamente EADTrust organizará encuentros formativos para especialistas en análisis de firmas, invitando a participar a los miembros del listado. En dichos encuentros facilitará información complementaria asociada con la tecnología de Firma Manuscrita Digitalizada Avanzada (FMDA).

Leer más >
EADTrust Auditoría y Certificación de Firma Grafométrica – Controllo e Certificazione

Auditoría y Certificación de Firma Grafométrica – Controllo e Certificazione

Auditoría

EADTrust está llevando a cabo una de las primeras auditorias de firma grafométrica en Italia.

La entidad auditada empleará el servicio en el marco de la gestión sanitaria.

Los servicios asociados de Confianza Digital (Key Escrow y timestamping) de EADTrust estarán disponibles para entidades italianas a costes muy competitivos.

El sistema se ha adaptado a la legislación italiana en lo que respecta a gestión procesal, protección de datos personales e intervención de peritos.

EADTrust sta conducendo una delle prime servizi di verificazione sulla  firma grafométrica in Italia .

L’ ente sottoposto a revisione utilizza il servizio come parte della gestione della salute .

I Servizi associati di Confianza Digitale – Digital Trust (deposito di chiavi – Key Escrow e marcatura temporale – timestamping) di EADTrust essere a disposizione di compagnie italiane a costi molto competitivi.

Il sistema è stato adattato per la legge italiana in materia di protezione dei dati personali e l’intervento di esperti forense e gestione processale.

Leer más >
EADTrust Banco de Crédito Cooperativo (BCC) recibe la homologación de FMDA expedida por EADTrust

Banco de Crédito Cooperativo (BCC) recibe la homologación de FMDA expedida por EADTrust

Auditoría

El Banco de Crédito Cooperativo (BCC) como entidad cabecera del Grupo Cooperativo Cajamar ha recibido la primera homologación del año 2015 de Firma Manuscrita Digitalizada Avanzada. El código de homologación es el FMDA-2015-001

El Banco de Crédito Cooperativo (BCC) ha sido creado por 32 cajas rurales españolas. que como Grupo Cooperativo Cajamar cuenta en España con más de 1.300 oficinas y 6.500 empleados.

El Sistema auditado prevé el uso de tabletas inteligentes para la gestión de funciones de contratación y firma en movilidad usando la solución proporcionada por SERBAN SFD y la arquitectura de gestión de evidencias electrónicas de Cajamar.

Servirá para firmar electrónicamente contratos captando la firma de cliente sobre el dispositivo electrónico de modo de que estos contratos tengan el máximo valor legal y cumplan con las mejores prácticas sectoriales.

Los equipos de captura de firma que se utilizarán serán aquellos homologados por la solución SERBAN SFD, si bien se prevé que los equipos empleados hasta la fecha sean las Wacom STU 500 y 520 y la DTU-1031.

Leer más >
EADTrust UNE 197001 2011 Criterios generales para la elaboración de informes y dictámenes periciales

UNE 197001 2011 Criterios generales para la elaboración de informes y dictámenes periciales

Peritaje

Los peritos de diferentes ramas profesionales elaboran sus informes periciales con múltiples finalidades: incendios, falsificaciones, defectos de construcción, tasación, impacto ambiental…

Esta variedad de temáticas motiva la necesidad de homogeneizar la estructura de los documentos para que sean inteligibles y faciliten la valoración tanto por los jueces y magistrados como por las partes implicadas en las actuaciones judiciales.

La norma UNE 197001:2011 establece la estructura y los requisitos mínimos de contenido de un dictamen o informe pericial con el fin de garantizar la calidad y comprensión de las conclusiones desarrolladas por el perito, facilitando la homogeinización de la estructura de estos documentos.

La norma es muy sencilla y recoge aspectos bastante obvios, por lo que este resumen puede ser suficiente como punto de partida de aplicación de la norma.

Todo informe y dictamen pericial debe constar de la siguiente estructura básica:

  • Identificación
  • Índice
  • Cuerpo del informe y cuando corresponda
  • Documentos anexos

El informe o dictamen pericial debe iniciarse con la siguiente información de identificación:

  • El título y su código o referencia de identificación.
  • El nombre del Organismo u Organismos a los que se dirige el informe o dictamen pericial y e l número de expediente o procedimiento, si lo hubiera.
  • El nombre y apellidos del perito, su titulación o destreza específica para el caso que se somete a su valoración, y, en su caso, colegio o entidad a la que pertenece, Documento Nacional de Identidad (DNI), domicilio profesional, teléfono, fax, correo electrónico y cualquier otro identificador profesional que pudiera existir, salvo aquellos cuya revelación no sea legalmente procedente.
  • El nombre, apellidos y Documento Nacional de Identidad (DNI) del solicitante del informe o dictamen pericial, sea en nombre propio o en representación de otra persona física o jurídica, cuyos datos también figurarán y cualquier otro identificador que pudiera existir, cuya revelación sea legalmente procedente.
  • En el caso en que el objeto del informe o dictamen pericial contemple un emplazamiento geográfico concreto, se debe definir dicho emplazamiento (dirección y población) y, si procede, sus coordenadas UTM (Universal Transverse Mercator).
  • Cuando proceda, nombre y apellidos del letrado y del procurador del solicitante.
  • El lugar y la fecha de emisión del informe o dictamen pericial.

Es costumbre indicar las menciones típicas de los informes periciales destinados a su valoraciónen juicio respecto a la posibilidad de solicitar la tacha del perito y las condiciones que aplican para ello, destacando la imparcialidad del perito, para no dar lugar solicitar la tacha, así como la promesa de decir la verdad, que actuará con veracidad y con la mayor objetividad posible, que ha tomado y tomará en consideración tanto lo que pueda favorecer como lo que pueda perjudicar a cualquiera de las partes y que conoce las sanciones penales en que puede incurrir en el caso de incumplir su deber como perito.

Leer más >