Help Center
Te ayudamos
Help Center
Te ayudamos
Seguridad técnica del software
Seguridad técnica del software
Servidores y redes
Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.
Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.
Protocolo de
comunicaciones SSL / TSL
Todas las comunicaciones con la plataforma Sign to Sign ® implementan cifrado de comunicaciones mediante protocolo SSL, en conformidad con la normativa en materia de protección de datos. (RGPD – LOPDGDD).
Servicio Docker – Máximo rendimiento
Nuestros servidores están configurados en modalidad docker. Esta técnica garantiza máxima calidad y estabilidad del servicio, independientemente de la carga de trabajo y concurrencia.
Almacenamiento redundante
Toda la información gestionada por la plataforma Sign to Sign®, se almacena de forma redundante en servidores ubicados en diferentes puntos geográficos. Utilizamos sistema S3 Replication Time Control (plazo máximo estimado de replicación 15 minutos)
Servidores y redes
Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.
Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.
Protocolo de
comunicaciones SSL / TSL
Todas las comunicaciones con la plataforma Sign to Sign ® implementan cifrado de comunicaciones mediante protocolo SSL, en conformidad con la normativa en materia de protección de datos. (RGPD – LOPDGDD).
Servicio Docker – Máximo rendimiento
Nuestros servidores están configurados en modalidad docker. Esta técnica garantiza máxima calidad y estabilidad del servicio, independientemente de la carga de trabajo y concurrencia.
Almacenamiento redundante
Toda la información gestionada por la plataforma Sign to Sign®, se almacena de forma redundante en servidores ubicados en diferentes puntos geográficos. Utilizamos sistema S3 Replication Time Control (plazo máximo estimado de replicación 15 minutos)
Servidores y redes
Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.
Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.
Velocidad y estabilidad de los procesos
Para lograr tiempos de procesamiento óptimos y servicios que garanticen máxima estabilidad, utilizamos las herramientas técnicas más avanzadas. Son objetivos prioritarios:.
- Velocidad de procesamiento.
- Minimización en la recogida de datos.
- Respetar la experiencia de usuario.
Infraestructura de sistemas
Para garantizar de forma razonable nuestros sistemas, sometemos periódicamente toda nuestra infraestructura a auditorías ISO 27001 y PCI DSS. Además, realizamos periódicamente escaneos con las herramientas más avanzadas del momento, y realizamos seguimiento de la evolución de las técnicas hacker.
Plataforma multivalidación OCSP
Se realizan consultas en tiempo real sobre la validez de los certificados y sellos cualificados usados en Sign to Sign ®, ya emitidos por cualquier PCSC de la Unión Europea.
ANF AC interviene en calidad de Autoridad Cualificada de Validación, firmando las respuestas OCSP.
Servidores y redes
Todos los servidores que ejecutan el software SigntoSign en producción son sistemas Linux recientes y con parches continuos.
Los servicios alojados adicionales que utilizamos, como Amazon, RDS, S3 y otros, son plataformas de infraestructura como servicio (IaaS) de AWS completamente reforzadas.
Velocidad y estabilidad de los procesos
Para lograr tiempos de procesamiento óptimos y servicios que garanticen máxima estabilidad, utilizamos las herramientas técnicas más avanzadas. Son objetivos prioritarios:.
- Velocidad de procesamiento.
- Minimización en la recogida de datos.
- Respetar la experiencia de usuario.
Infraestructura de sistemas
Para garantizar de forma razonable nuestros sistemas, sometemos periódicamente toda nuestra infraestructura a auditorías ISO 27001 y PCI DSS. Además, realizamos periódicamente escaneos con las herramientas más avanzadas del momento, y realizamos seguimiento de la evolución de las técnicas hacker.
Plataforma multivalidación OCSP
Se realizan consultas en tiempo real sobre la validez de los certificados y sellos cualificados usados en Sign to Sign ®, ya emitidos por cualquier PCSC de la Unión Europea.
ANF AC interviene en calidad de Autoridad Cualificada de Validación, firmando las respuestas OCSP.
Sincronización horaria
La exactitud horaria de los servidores que prestan servicio en una plataforma como Sign to Sign®, es esencial para garantizar la seguridad legal de las evidencias capturadas. Para lograr este objetivo es necesario sincronizar los sistemas con una fuente segura de tiempo nivel stratum 1, empleando un protocolo de comunicaciones que compense la demora entre las consultas realizadas y respuestas recibidas.
Unidades de sellado de tiempo – TSU
ANF AC TSA, dispone de la capacidad técnica y de la acreditación requerida por el Reglamento (UE) 910/2014 (eIDAS) para la estampación de sellos cualificados de tiempo electrónico.
Para prestar este servicio, ANF AC TSA dispone de diversas Unidades de Sellado de Tiempo (TSU). Los TSU son servidores en alta disponibilidad que han sido diseñados y desarrollados cumpliendo las normas legales y estándares técnicos en esta materia.
Descarga segura de documentos
Nuestra plataforma dispone de medidas de seguridad adecuadas para la descarga de documentos.
Código Seguro de Verificación (CSV)
El CSV se incluye en el informe de firmas que se genera al firmar un documento. Este código es útil en caso de imprimir el documento firmado, permite identificarlo comparar el documento firmado con el archivo electrónico almacenado en nuestros servidores (solo para documentos públicos en los que sea requerido por el cliente ordenante).
Sincronización horaria
La exactitud horaria de los servidores que prestan servicio en una plataforma como Sign to Sign®, es esencial para garantizar la seguridad legal de las evidencias capturadas. Para lograr este objetivo es necesario sincronizar los sistemas con una fuente segura de tiempo nivel stratum 1, empleando un protocolo de comunicaciones que compense la demora entre las consultas realizadas y respuestas recibidas.
Unidades de sellado de tiempo – TSU
ANF AC TSA, dispone de la capacidad técnica y de la acreditación requerida por el Reglamento (UE) 910/2014 (eIDAS) para la estampación de sellos cualificados de tiempo electrónico.
Para prestar este servicio, ANF AC TSA dispone de diversas Unidades de Sellado de Tiempo (TSU). Los TSU son servidores en alta disponibilidad que han sido diseñados y desarrollados cumpliendo las normas legales y estándares técnicos en esta materia.
Descarga segura de documentos
Nuestra plataforma dispone de medidas de seguridad adecuadas para la descarga de documentos.
Código Seguro de Verificación (CSV)
El CSV se incluye en el informe de firmas que se genera al firmar un documento. Este código es útil en caso de imprimir el documento firmado, permite identificarlo comparar el documento firmado con el archivo electrónico almacenado en nuestros servidores (solo para documentos públicos en los que sea requerido por el cliente ordenante).
Plan de Contingencias y Recuperación de Desastres
Disponemos de un Plan de Contingencias y Recuperación de Desastres que define las acciones a realizar, recursos a utilizar, y personal a emplear en el caso de producirse un acontecimiento intencionado o accidental que inutilice o degrade los recursos y los servicios de certificación de ANF AC, o los servicios prestados por Sign to Sign ®.
Acceso a los registros de la base de datos
Nuestra plataforma dispone de medidas de seguridad adecuadas para controlar el acceso a la información de base de datos.
Control de acceso seguro
Sign to Sign ® dispone de diversas opciones de acceso seguro:
- Certificado cualificado de firma electrónica
- Certificado cualificado de firma electrónica centralizado
- Identificador y contraseña
- OTP (One Time Password)
En cualquier momento podrás comprobar las últimas operaciones realizadas con tu credencial.
Plan de Contingencias y Recuperación de Desastres
Disponemos de un Plan de Contingencias y Recuperación de Desastres que define las acciones a realizar, recursos a utilizar, y personal a emplear en el caso de producirse un acontecimiento intencionado o accidental que inutilice o degrade los recursos y los servicios de certificación de ANF AC, o los servicios prestados por Sign to Sign ®.
Acceso a los registros de la base de datos
Nuestra plataforma dispone de medidas de seguridad adecuadas para controlar el acceso a la información de base de datos.
Control de acceso seguro
Sign to Sign ® dispone de diversas opciones de acceso seguro:
- Certificado cualificado de firma electrónica
- Certificado cualificado de firma electrónica centralizado
- Identificador y contraseña
- OTP (One Time Password)
En cualquier momento podrás comprobar las últimas operaciones realizadas con tu credencial.
¿No has encontrado lo que buscas?
¿Cómo podemos ayudarte?