93 266 16 14     info@signtosign.es     Iniciar Sesión
 

Help Center

 

Te ayudamos

 

Help Center

 

Te ayudamos

 

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

 

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Seguridad técnica del software

Seguridad técnica del software

 

Servidores y redes

Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.

Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.

 

Protocolo de
comunicaciones SSL / TSL

Todas las comunicaciones con la plataforma Sign to Sign ® implementan cifrado de comunicaciones mediante protocolo SSL, en conformidad con la normativa en materia de protección de datos. (RGPD – LOPDGDD).

 

Servicio Docker – Máximo rendimiento

Nuestros servidores están configurados en modalidad docker. Esta técnica garantiza máxima calidad y estabilidad del servicio, independientemente de la carga de trabajo y concurrencia.

 

Almacenamiento redundante

Toda la información gestionada por la plataforma Sign to Sign®, se almacena de forma redundante en servidores ubicados en diferentes puntos geográficos. Utilizamos sistema S3 Replication Time Control (plazo máximo estimado de replicación 15 minutos)

 

Servidores y redes

Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.

Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.

 

Protocolo de
comunicaciones SSL / TSL

Todas las comunicaciones con la plataforma Sign to Sign ® implementan cifrado de comunicaciones mediante protocolo SSL, en conformidad con la normativa en materia de protección de datos. (RGPD – LOPDGDD).

 

Servicio Docker – Máximo rendimiento

Nuestros servidores están configurados en modalidad docker. Esta técnica garantiza máxima calidad y estabilidad del servicio, independientemente de la carga de trabajo y concurrencia.

 

Almacenamiento redundante

Toda la información gestionada por la plataforma Sign to Sign®, se almacena de forma redundante en servidores ubicados en diferentes puntos geográficos. Utilizamos sistema S3 Replication Time Control (plazo máximo estimado de replicación 15 minutos)

 

Servidores y redes

Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.

Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.

 

Velocidad y estabilidad de los procesos

Para lograr tiempos de procesamiento óptimos y servicios que garanticen máxima estabilidad, utilizamos las herramientas técnicas más avanzadas. Son objetivos prioritarios:.

- Velocidad de procesamiento.

- Minimización en la recogida de datos.

- Respetar la experiencia de usuario.

 

Infraestructura de sistemas

Para garantizar de forma razonable nuestros sistemas, sometemos periódicamente toda nuestra infraestructura a auditorías ISO 27001 y PCI DSS. Además, realizamos periódicamente escaneos con las herramientas más avanzadas del momento, y realizamos seguimiento de la evolución de las técnicas hacker.

 

Plataforma multivalidación OCSP

Se realizan consultas en tiempo real sobre la validez de los certificados y sellos cualificados usados en Sign to Sign ®, ya emitidos por cualquier PCSC de la Unión Europea.

ANF AC interviene en calidad de Autoridad Cualificada de Validación, firmando las respuestas OCSP.

 

Servidores y redes

Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.

Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.

 

Velocidad y estabilidad de los procesos

Para lograr tiempos de procesamiento óptimos y servicios que garanticen máxima estabilidad, utilizamos las herramientas técnicas más avanzadas. Son objetivos prioritarios:.

- Velocidad de procesamiento.

- Minimización en la recogida de datos.

- Respetar la experiencia de usuario.

 

Infraestructura de sistemas

Para garantizar de forma razonable nuestros sistemas, sometemos periódicamente toda nuestra infraestructura a auditorías ISO 27001 y PCI DSS. Además, realizamos periódicamente escaneos con las herramientas más avanzadas del momento, y realizamos seguimiento de la evolución de las técnicas hacker.

 

Plataforma multivalidación OCSP

Se realizan consultas en tiempo real sobre la validez de los certificados y sellos cualificados usados en Sign to Sign ®, ya emitidos por cualquier PCSC de la Unión Europea.

ANF AC interviene en calidad de Autoridad Cualificada de Validación, firmando las respuestas OCSP.

 

Sincronización horaria

La exactitud horaria de los servidores que prestan servicio en una plataforma como Sign to Sign®, es esencial para garantizar la seguridad legal de las evidencias capturadas. Para lograr este objetivo es necesario sincronizar los sistemas con una fuente segura de tiempo nivel stratum 1, empleando un protocolo de comunicaciones que compense la demora entre las consultas realizadas y respuestas recibidas.

 

Unidades de sellado de tiempo – TSU

ANF AC TSA, dispone de la capacidad técnica y de la acreditación requerida por el Reglamento (UE) 910/2014 (eIDAS) para la estampación de sellos cualificados de tiempo electrónico.

Para prestar este servicio, ANF AC TSA dispone de diversas Unidades de Sellado de Tiempo (TSU). Los TSU son servidores en alta disponibilidad que han sido diseñados y desarrollados cumpliendo las normas legales y estándares técnicos en esta materia.

 

Descarga segura de documentos

Nuestra plataforma dispone de medidas de seguridad adecuadas para la descarga de documentos.

 

Código Seguro de Verificación (CSV)

El CSV se incluye en el informe de firmas que se genera al firmar un documento. Este código es útil en caso de imprimir el documento firmado, permite identificarlo comparar el documento firmado con el archivo electrónico almacenado en nuestros servidores (solo para documentos públicos en los que sea requerido por el cliente ordenante).

 

Sincronización horaria

La exactitud horaria de los servidores que prestan servicio en una plataforma como Sign to Sign®, es esencial para garantizar la seguridad legal de las evidencias capturadas. Para lograr este objetivo es necesario sincronizar los sistemas con una fuente segura de tiempo nivel stratum 1, empleando un protocolo de comunicaciones que compense la demora entre las consultas realizadas y respuestas recibidas.

 

Unidades de sellado de tiempo – TSU

ANF AC TSA, dispone de la capacidad técnica y de la acreditación requerida por el Reglamento (UE) 910/2014 (eIDAS) para la estampación de sellos cualificados de tiempo electrónico.

Para prestar este servicio, ANF AC TSA dispone de diversas Unidades de Sellado de Tiempo (TSU). Los TSU son servidores en alta disponibilidad que han sido diseñados y desarrollados cumpliendo las normas legales y estándares técnicos en esta materia.

 

Descarga segura de documentos

Nuestra plataforma dispone de medidas de seguridad adecuadas para la descarga de documentos.

 

Código Seguro de Verificación (CSV)

El CSV se incluye en el informe de firmas que se genera al firmar un documento. Este código es útil en caso de imprimir el documento firmado, permite identificarlo comparar el documento firmado con el archivo electrónico almacenado en nuestros servidores (solo para documentos públicos en los que sea requerido por el cliente ordenante).

 

Plan de Contingencias y Recuperación de Desastres

Disponemos de un Plan de Contingencias y Recuperación de Desastres que define las acciones a realizar, recursos a utilizar, y personal a emplear en el caso de producirse un acontecimiento intencionado o accidental que inutilice o degrade los recursos y los servicios de certificación de ANF AC, o los servicios prestados por Sign to Sign ®.

 

Acceso a los registros de la base de datos

Nuestra plataforma dispone de medidas de seguridad adecuadas para controlar el acceso a la información de base de datos.

 

Control de acceso seguro

Sign to Sign ® dispone de diversas opciones de acceso seguro:

- Certificado cualificado de firma electrónica

- Certificado cualificado de firma electrónica centralizado

- Identificador y contraseña

- OTP (One Time Password)

En cualquier momento podrás comprobar las últimas operaciones realizadas con tu credencial.

 
 

Plan de Contingencias y Recuperación de Desastres

Disponemos de un Plan de Contingencias y Recuperación de Desastres que define las acciones a realizar, recursos a utilizar, y personal a emplear en el caso de producirse un acontecimiento intencionado o accidental que inutilice o degrade los recursos y los servicios de certificación de ANF AC, o los servicios prestados por Sign to Sign ®.

 

Acceso a los registros de la base de datos

Nuestra plataforma dispone de medidas de seguridad adecuadas para controlar el acceso a la información de base de datos.

 

Control de acceso seguro

Sign to Sign ® dispone de diversas opciones de acceso seguro:

- Certificado cualificado de firma electrónica

- Certificado cualificado de firma electrónica centralizado

- Identificador y contraseña

- OTP (One Time Password)

En cualquier momento podrás comprobar las últimas operaciones realizadas con tu credencial.

 


 

¿No has encontrado lo que buscas?

¿Cómo podemos ayudarte?



Contactar

PARTNER

Conviértete en PARTNER / Become a PARTNER

Icono Partners

x