N-sing Solución de firma electrónica manuscrita con validez juridica Problemática actual Necesidad PROBLEMÁTICA ACTUAL Las empresas llevan a cabo una serie de procesos administrativos que conllevan la generación de documentación en papel, que requieren la firma de los clientes para la aceptación de sus términos o condiciones. La cantidad de documentación en papel generada alcanza unas magnitudes no deseables para su almacenamiento y gestión, lo que provoca que se incurran en unos costes de tiempo y dinero que desean optimizar. IMPRESIÓN ALMACENAJE GESTIÓN TRANSPORTE SUMINISTROS DIGITALIZACIÓN Las empresas necesitan ahorrar costes. OBJETIVO: eliminar la documentación en papel NECESIDAD Se desea incorporar a sus procesos un sistema de firma electrónica manuscrita que ofrezca validez legal, y que se integre de forma sencilla con sus sistemas existentes. Uno de los puntos críticos es la integración con los sistemas de gestión (Navision, SAP, AS400, etc.), que no disponen de módulos de recogida de firma sencilla, con escasa validez legal en caso de litigio.. Alcanze de la solución 20% DTO Alcanze de la solución Ofrecemos la solución de firma electrónica manuscrita nSign. Mediante este sistema, cualquier empresa podrá simplificar sus procesos y eliminar la gestión de papel, firmando los documentos de forma digital con información biométrica y validez jurídica. Todo ello en cualquier dispositivo (Tablet, Smarthphone, PC) y sin modificar prácticamente los sistemas existentes. nSign es una plataforma extensible y completamente adaptable a las necesidades de cada cliente. Una de las características de la solución es la capacidad de integración con otras plataformas, como ERPs u otros sistemas de gestión. En cualquier contexto, se ofrece la posibilidad de integrarlo con el sistema de gestión actual, para ser invocado en los procesos que sea necesario, y ampliar de este modo su funcionalidad, ofreciendo la capacidad de firma electrónica avanzada, como si fuese parte de su propio sistema de gestión. Esquema de la solución Plataforma nSign Plataforma móvil nSign Esquema de la solución El sistema actual se integra de forma completamente transparente con la plataforma nSign, que pone a disposición de la plataforma las capacidades de recogida y cifrado de firmas biométricas con validez jurídica (firma electrónica avanzada). Los documentos también pueden ser enviados por internet, o generados en el propio dispositivo móvil, por lo que la solución se puede escalar según sean las necesidades de cualquier usuario. Una vez que el documento se firma, está inmediatamente disponible para que la empresa pueda continuar los procesos en curso, como generación de pedidos o facturación a clientes. Visión general del proceso de firma electrónica con nSign nSign Toda la información asociada al documento y su firma es cifrada, garantizando así su seguridad. El documento PDF firmado contiene el trazado de la firma, los datos biométricos de la misma (presión y velocidad de la traza), un sellado de tiempo o timestamp y el certificado digital de la empresa. Con toda esta información, un perito calígrafo puede garantizar la validez de la firma, y por ello es una solución avalada por acuerdos mediante prestigiosas consultoras y bufetes de abogados. Cualquier cambio posterior en el documento quedaría reflejado,rompiendo su garantía de legalidad. Bloquea documento y genera un token único Firma móvil Grafo Datos biométricos cifrados PDF Envío seguro y composición documental Documento firmado electrónicamente Certificado digital de la organización Autoridad sellado de tiempo Características de nSign Características de nSign • Sencillez - Firme cualquier documento en PDF - Sin necesidad de modificar su proceso actual de gestión documental. - Sin necesidad de inversión en infraestructura de IT • Seguridad - Proceso de firma cifrado para garantizar seguridad - Documento firmado y sellado conteniendo datos biométricos y temporales - Solución Legal avalada por diferentes consultoras y bufetes de abogados • Adaptabilidad - Posibilidad de escoger el terminal a utilizar (IOS, Android y Windows 8) - Firmar sobre dispositivo es un gesto natural para el usuario • Personalizable según las necesidades de imagen de cada empresa • SAAS - Solución ofrecida como servicio, con un coste basado en el uso real que se le dé a la aplicación. - Rápido retorno de la inversión • On Premise - Alojamiento e integración a medida con la solución actual de la empresa Integración de nSign Integración de nSigncon los sistemas actuales de la empresa Cualquier aplicación puede integrarse de forma sencilla con nSign sin tener que modificar prácticamente su operatoria habitual. La aplicación de firmas electrónicas puede ser invocada en tiempo de ejecución pasando una serie de parámetros que informen, entre otras opciones, el PDF a firmar de forma electrónica. Cuando nSign finaliza su proceso de cifrado, la aplicación puede continuar con la ejecución que tenía programada, partiendo de un documento completamente securizado. nSign expone una interfaz tipo API, que puede ser invocada desde cualquier sistema, pudiendo utilizarse desde todos los Sistemas de Gestión existentes a nivel comercial, y soluciones a medida realizadas por empresas de software propietarias. Capacidad de los dispositivos de entrada para la recuperación de la información biométrica nSign es una solución que garantiza su validez jurídica en la obtención de la firma electrónica avanzada. Para este objetivo, es imprescindible que la aplicación pueda recuperar los datos biométricos imprescindibles para el cifrado del documento, que aseguren la capacidad de ser revisado por un perito grafólogo en caso de que fuese necesario. Dispositivos sin soporte Wacom: Muchas empresas tienen dispositivos que no tienen capacidad de recogida de datos biométricos, pero que desean utilizarlos para integrar la firma electrónica manuscrita en su sistema. En estos casos, se ofrece la posibilidad de integrar lápices especiales con detección de presión. Estos componentes suministran la información biométrica necesaria para la consecución de la firma avanzada garantizada por nSign.tentes a nivel comercial, y soluciones a medida realizadas por empresas de software propietarias. Descripción técnica de nSign Detalle técnico de la aplicación El sistema se compone de 3 partes: La parte principal es la plataforma nSign, ubicada en los servidores del proveedor o en las propias instalaciones del cliente en caso de que se solicite. Esta plataforma se encarga de generar los documentos firmados electrónicamente mediante la firma avanzada, a través de los siguientes elementos: - Documento bloqueado con identificador o token (resumen). - Trazado y datos biométricos cifrados. - Sello de tiempo y certificado digital de la empresa. Además los almacena en un una ubicación segura, que garantiza que no sean manipulados, y su disponibilidad en caso de necesitar ser revisados. Otra parte importante es la aplicación de firma móvil, instalada en las tabletas de firma y que son las encargadas de recuperar el trazado y los datos biométricos para el documento solicitado. Esta información se cifra junto con el token del documento, y se envía al servidor, donde se lleva a cabo el encapsulado comentado en el punto anterior. La última parte del sistema lo conforma la integración en el sistema externo, que tiene que realizar la llamada correspondiente al sistema nSign, pasándole el documento a firmar, en el punto oportuno. Plataforma de explotación El sistema de información podrá estar alojado en nuestros servidores, o en las instalaciones del cliente, siempre y cuando se cumpla con los requisitos de hardware necesarios. Arquitectura Arquitectura Cliente PDF PDF Plataforma nSign Terminal Sistema de gestión externo Anexo: Información sobre la firma eléctronica manuscrita ¿ En qué consiste la firma electrónica manuscrita ? • La firma electrónica manuscrita se basa en los rasgos biométricos que se manifiestan al capturarla como rasgo identificativo del firmante. Cada firmante puede utilizar este rasgo sin necesidad de poseer nada (como una tarjeta electrónica inteligente), de registrarse ni de afrontar costes adicionales o perjuicio legal alguno. • La firma electrónica manuscrita consiste en la captación de la firma física mediante un dispositivo llamado pad o tableta de firmas y la asociación de esa firma a un documento concreto a través de un software criptográfico. • A la hora de analizar la seguridad de las tabletas de firma, es necesario diferenciar entre las que sólo captan una imagen de la firma (se emplean en algunas tiendas, repartidores, etc) y las que además tienen la capacidad de obtener los datos biométricos (presión, velocidad, coordenadas de la firma). Estas últimas, con la calidad suficiente, permiten la posterior identificación del firmante con las mismas garantías que una firma sobre papel. Biometría ( definición) • La biometría consiste en el estudio de métodos automáticos para el reconocimiento único de humanos apoyándose en uno o más rasgos conductuales o físicos intrínsecos. El término se deriva del griego, "bios", vida, y "metron", medida. • La biometría en la informática consiste en la aplicación de técnicas matemáticas y estadísticas sobre los rasgos físicos o de conducta de un individuo, para poder verificar identidades o también identificar individuos. • Las huellas dactilares, la retina, el iris, los patrones faciales, de venas de la mano o la geometría de la palma de la mano, son ejemplos de características físicas. (estáticas). Son características dinámicas la firma, el paso y la forma de escribir a máquina. La voz se consi-dera una mezcla de características físicas y de comportamiento, todos los rasgos biomé-tricos dinámicos comparten aspectos físicos y del comportamiento. • Los datos biométricos procedentes de las características físicas estáticas (huellas dacti-lares, iris,etc) presentan serios problemas para poder ser aplicados en la firma electrónica de documentos: - No constituyen de por sí generalmente una muestra clara de voluntad. Un sistema puede captar alguno de estos datos de una persona sin significar que dicha persona haya aceptado voluntariamente el contenido de un documento. - La imposibilidad de poder cambiar o repudiar estos datos (huella dactilar o el iris), lo que limita la flexibilidad del sistema. En caso de fallo o robo de los datos, fallará siempre y se perderá la posibilidad de utilizar este sistema. • Por el contrario, la firma biométrica basada en los rasgos identificativos de la firma manuscrita implica voluntad y permite flexibilidad, ventajas por las que desde hace varios siglos es el sistema preferido para la firma de documentos. Los datos biométricos en la firma electrónica escrita • Al contrario que en el caso del número secreto, nuestros rasgos distintivos garantizan que somos la persona autorizada, pues estos rasgos no podrán ser averiguados, robados o transferidos a otra persona. • Las posibilidades de uso de los datos biométricos en la firma electrónica no se quedan en la simple identificación de la persona, como en el caso del control de acceso. Mediante una contraseña podemos obtener acceso o accionar un proceso, sin embargo, apoyándonos en rasgos dinámicos y biométricos como la firma escrita y la voz, logramos también documentar un acto de voluntad del individuo, un acto que es inseparable de la persona y que no puede darse por error. • La firma electrónica a partir de la captación de la firma escrita está, por las características señaladas, predestinada para ser usada en la firma de contratos, documentos, recibos y protocolos. • El aspecto dinámico de la firma escrita es muy importante, no solo porque constituye la forma perfecta de documentar un acto voluntario, sino porque permite identificar al autor, es decir, permite unir cada firma electrónica a una única persona en concreto. • La firma electrónica está dividida en datos estáticos y datos dinámicos: - Los datos estáticos se desprenden del trazado de la firma en dos dimensiones, y pueden revelan al grafólogo ciertos rasgos distintivos. Sin embargo, cualquiera puede, tras cierto tiempo practicando, imitar el trazado de la firma escrita de otro y no es difícil adquirir una muestra de la firma de cualquier persona. - Sólo los datos dinámicos, la presión, la dirección, la velocidad y los cambios en la velocidad de la firma, son capaces de ofrecer una seguridad máxima en el momento de identificar una firma. Un falsificador no puede conocer y, aunque conociera, no podría imitar, los rasgos dinámicos de una firma. GET READY TO BE UPDATE migdia, 138 • 17003 girona www.findermac.com findermc@findermac.com tel 972 218535