Etiqueta: viafirma

Viafirma Mobile iOS y la política de restricción de acceso a certificados en profile

27 abr 2012

Hace ya casi dos años que publicamos Viafirma Mobile para iOS, nuestro cliente nativo de Viafirma Platform para poder realizar autenticación fuerte y firma electrónica avanzada con certificados digitales en formato software (PKCS#12). Esta aplicación hace las funciones de “applet de firma” en un entorno como iOS, donde no se dispone de máquina virtual de Java; por ello, interactúa con los certificados instalados localmente en el dispositivo móvil para poder realizar las operaciones criptográficas necesarias.

Para instalar los certificados, debemos utilizar la capacidad de compartir ficheros con aplicaciones de iOS a través de iTunes, cargando nuestro certificado en formato PKCS#12 (y protegido con PIN) a la aplicación Viafirma instalado en nuestro iPhone, iPad, iPod Touch, etc. Así, Viafirma Mobile puede desplegar dichos certificados en el keystore local de la aplicación.

Algunos clientes nos han preguntado por qué no usamos el sistema de profiles disponible en iOS a nivel de dispositivo, en lugar de usar el repositorio local de la aplicación. Por ejemplo, disponiendo del certificado en formato PKCS#12 en el iPhone o iPad (adjunto en un email por ejemplo), se puede instalar sobre el dispositivo y queda visible en los Profiles (Ajustes -> General -> Perfiles). De hecho, si hacemos esto, podemos tener autenticación con certificado en cualquier aplicación que tenga configurada la autenticación con certificado sobre SSL; al navegar por la aplicación con Safari, el dispositivo iOS nos pide que escojamos qué certificado queremos utilizar (ver figura adjunta). Si existe esto, ¿por qué no interactuamos con los profiles del dispositivo en lugar de utilizar el keystore local? Se debe poder, ya que tanto Safari (para autenticar) como Mail (para firmar un email) pueden utilizar el certificado almacenado en el Profile…

La respuesta es fácil: porque no se puede, desgraciadamente. Apple restringe a las aplicaciones no firmadas por ellos el acceso a los servicios de keychain que no sean locales de la aplicación. Esto puede ser consultado en Apple Developers.

Y más concretamente, este párrafo que acaba con toda esperanza, de momento:

Keychain Access ControlsiOS: The iOS gives an application access to only its own keychain items. The keychain access controls discussed in this section do not apply to iOS.

Eso deja como opción inicial en iOS el uso del keychain local de la aplicación, siguiendo los dictados del Apple. En todo caso, tal y como publicamos hace unos días, para alcanzar un nivel de firma electrónica reconocida en dispositivos móviles, en Viafirma hemos desarrollado el conector nativo con DNI electrónico en dispositivos iOS. Ello permite interactuar con el DNI electrónico para realizar autenticación y firma electrónica reconocida directamente en los dispositivos móviles, lo cual además mejora enormemente la experiencia de usuario en comparación con las alternativas tradicionales de lectores + drivers en PC’s, Mac, etc. Esta librería es susceptible de poder ser embebida en otras plataformas y desarrollos de terceros como @Firma, etc., de forma que se podría conseguir que cualquier ciudadano pudiese interactuar con la eAdministración en sus smartphones y tablets, con la plena validez legal que otorga la firma electrónica reconocida según la Ley de Firma Electrónica española, y con una mejor experiencia de usuario.

Firma electrónica con DNIe en iPhone y iPad con Viafirma

11 abr 2012

Aunque ya llevábamos dando pistas durante las últimas semanas, en Viafirma tenemos el placer de anunciaros que hemos finalizado, tras muchos meses de trabajo, el soporte integral del DNI electrónico en smartphones iPhone y tablets iPad, con capacidad tanto de autenticación como firma electrónica reconocida en estos dispositivos móviles. Para ello hemos tenido que aunar en una sola aplicación móvil Objective C el driver del DNIe (utilizando los comandos APDU, establecimiento del canal seguro, encriptación, etc.) y el cliente de firma electrónica.

Sinceramente consideramos que esto es un verdadero bombazo y una revolución en el sector de la firma electrónica. Todos nos estaremos dando cuenta del incremento exponencial de uso de smartphones y tablets en la vida cotidiana tanto personal como profesional, y pensamos que la firma electrónica no debería quedarse atrás, como está ocurriendo en la realidad. Dejando al margen los usuarios de las soluciones integradas con Viafirma Platform, pocos usuarios pueden autenticarse y firmar electrónicamente sin encontrar problemas en Linux, Mac OS X (a título personal me toca usar máquinas virtuales Windows), o con iPhone, iPad, Android, BlackBerry o Windows Phone… sin tener que mandarle el certificado a ninguna plataforma centralizada para que firme por él un servidor.

Creemos que incluir el soporte del DNIe en iPhone y iPad ahora, y Android próximamente, ayudará no sólo a potenciar la firma electrónica, sino también a fomentar de forma efectiva el uso del DNIe. Sinceramente la experiencia de usuario y la usabilidad del DNIe es mucho mejor en el iPhone y iPad que en un ordenador convencional, al menos en mi caso personal como usuario, y consideramos que ésta era precisamente una de las debilidades del modelo actual. Usar el DNIe en nuestro smartphone o tablet es tan fácil como conectar el lector, insertar la tarjeta y meter el PIN cuando se nos pida.

Os adelantamos algunas características de este logro:

  • Se utiliza un lector que se inserta en el puerto dock del iPhone / iPad. Este lector ha sido desarrollado conjuntamente con un fabricante que ha procedido a adquirir las diversas certificaciones de seguridad (FIPS, etc.), y tendrá un coste bastante reducido (aunque es pronto para asegurarlo, un orden de magnitud razonable podrían ser 29 €). Habíamos experimentado previamente con algunos lectores Bluetooth compatibles con BlackBerry y algún Android, pero su precio (200 – 300 €) nos hicieron pensar en una inviabilidad realista del proyecto.
  • El lector es realmente móvil: de reducidas dimensiones y con una estética muy agradable. Es un periférico más de tu smartphone o tablet. El lector ya ha sido reconocido por Apple y es compatible (y probado) en iOS 4, iOS 5.0 y 5.1.
  • Hemos trabajado con prototipos conjuntamente con nuestro fabricante, pero el lector podría estar disponible en un plazo de uno a dos meses.
  • La firma se hace 100% localmente en el móvil o tablet. Aunque esto es obvio, porque resulta imposible sacar la clave privada fuera del DNIe, hemos considerado oportuno este hecho. Para ello nos hemos apoyado en la tecnología de firma avanzada móvil Viafirma ya existente desde 2010 para plataformas iOS, Android, BlackBerry y Windows Phone.
  • Se alcanza el nivel de firma electrónica reconocida móvil, al utilizarse un dispositivo seguro de creación de firma.
  • El sistema es 100% plug & play. No hay que instalar nada en el móvil, aparte de la última versión de la aplicación móvil Viafirma. Esta aplicación se encarga de todas las operaciones criptográticas, haciendo tanto de driver, como de “applet” de firma electrónica reconocida que se ejecuta localmente en el dispositivo.
  • Disponemos de varios lectores y podemos realizar demostraciones in-situ desde ya mismo. ¡Podéis usar vuestros propios DNI electrónicos para comprobar el funcionamiento!
  • Cualquier aplicación integrada con Viafirma Platform, ya sea aplicación web o aplicación nativa móvil, dispondrá de soporte de DNIe en iPhone y iPad sin necesidad de realizar ningún desarrollo adicional. Resulta muy sencillo incluir funcionalidades de autenticación y firma electrónica con DNIe en iPhone / iPad en tu aplicación web o iOS.
  • Nuestro desarrollo será publicado con la mayor brevedad como actualización de nuestro cliente móvil iOS Viafirma, que ya permite realizar firma electrónica avanzada y local en cualquier aplicación integrada con Viafirma Platform.
  • Toda la lógica está en la aplicación nativa, que interactúa con nuestra plataforma para realizar las operaciones de validación, verificación, timestamping, custodia… por ello, de momento sólo funcionaría con soluciones integradas con nuestra plataforma Viafirma Platform. Sin embargo, es técnicamente posible construir bridges / clientes nativos para otras soluciones como @Firma (aFirma), etc. Las instituciones que pudieran estar interesadas en disponer de esta funcionalidad pueden contactarnos sin ningún compromiso.
  • Hemos realizado el desarrollo para el DNIe, pero es técnicamente posible extender el uso a otro tipo de tarjetas criptográficas / smartcards.

En nuestro canal Youtube hemos publicado algunos vídeos de firma electrónica en iPad y iPhone con nuestros DNIe, y pretendemos seguir publicando más en los próximos días y semanas. En este caso, hemos grabado un caso de uso consistente en una petición de firma para dos firmantes en nuestra plataforma de portafirmas Viafirma Inbox. Los firmantes proceden a firmar con su DNIe en un iPad y un iPhone. Veamos ambos vídeos (os recomendamos que los pongáis a pantalla completa para ver algo):

También queremos anunciaros que el lector que estamos usando será a medio plazo compatible con dispositivos Android de versiones 3.1 o superiores, ya que dispondrá de un puerto miniUSB que podrá conectarse al host USB del smartphone o tablet Android. Así, podremos también hacer firma electrónica reconocida móvil con smartcards y DNIe en dispositivos Android. Os mantendremos informados.

PAdES – Firmas electrónicas avanzadas para documentos en formato PDF

14 mar 2012

El pasado mes de Noviembre, Viafirma participó en el PAdES Remote plugtest Event organizado por el Instituto Europeo de Estándares de Telecomunicaciones (ETSI). Estos eventos son realizados de forma remota y tienen como objetivo la realización de pruebas de interoperabilidad e interpretación del estándar definido por ETSI para las firmas electrónicas avanzadas como XAdES,  CAdES, PAdES y ASIC.

La norma define una serie de perfiles para PAdES – firmas electrónicas avanzadas para documentos en formato PDF que cumplan con los requisitos que la Directiva Europea establece para un marco comunitario de firma electrónica (Directiva 1999/93/CE).

En concreto, los test fueron llevado a cabo sobre el estándar PAdES (ETSI TS 102 778 – PDF Advanced Electronic Signature) que permite firmar electrónicamente documentos en formato PDF.

Definiremos brevemente los perfiles definidos por PAdES (ETSI TS 102 778):

  • PAdES Basic – Profile based on ISO 32000-1. Perfil básico qie cumple con los requisitos especificados en la norma ISO 32000-1.
  • PAdES Enhanced – PAdES-BES profile. Este perfil especifica una firma PDF avanzada basada en CAdES-bes e incorpora opción de incluir en la firma un sello de tiempo (CADES-T).
  • PAdES Enhanced – PAdES-EPES profile. Este perfil especifica una firma PDF avanzada basada en CAdES-EPES. Este perfil es el PAdES-BES Profile añadiendole un identificador de política de firma y, opcionalmente, una referencia al tipo de compromiso adquirido.
  • Long Term – PAdES-LTV Profile. Es el formato de firma longeva. Este perfil permite prorrogar por tiempo indefinido la validez de las firmas en formato PDF. Puede ser usado en conjunción con el PAdES-CMS, PAdES-BES o perfiles PADES-EPES. Este perfil es utilizado para garantizar la validación tras muchos años después de la realización de la firma. Es decir, garantiza la validación a largo plazo.

En nuestro portal para desarrolladores developers.viafirma.com tenéis disponibles para su descarga  kit’s de integración para java y .NET con métodos para firmar electrónicamente en formato PAdES. Próximamente también estará disponible en PHP.

Hoy comienza el XAdES 2012 Plugtests en el que también participamos y que tiene como objetivo llevar a cabo casos de prueba para el estándar XAdES (TS 101 903), incluyendo el XAdES (TS 103 171).

Os mantendremos informados sobre nuestros avances ;)

Viafirma finaliza de forma positiva la certificación Common Criteria EAL1 para su módulo de firma y verificación de DNIe

09 mar 2012

Gracias al programa de ayuda para el fomento de la certificación de aplicaciones que utilicen el DNIe como dispositivo seguro de creación y verificación de firma bajo la norma Common Criteria y los Perfiles de Protección del DNIe llevado a cabo por INTECO, cinco empresas entre las que se nos encontramos han finalizado de forma positiva la evaluación de seguridad.

El programa se desarrolló siguiendo el procedimiento marcado por el Organismo de Certificación Español en esta materia. Los productos objeto de la ayuda fueron evaluados técnicamente por un laboratorio acreditado, habiéndose emitido el correspondiente informe favorable. Mediante este informe, el Organismo de Certificación emitirá el correspondiente certificado de seguridad al producto evaluado.

Módulo de firma y verificación de DNIe - Viiafirma Platform

Estamos orgullosos de que nuestro producto Viafirma Platform sea uno de los cinco primeros que alcancen la certificación ‘Common Criteria’ de acuerdo a los perfiles de protección del DNIe, ofreciendo un nivel de garantía de seguridad EAL1.

Firma móvil en Windows Phone con Viafirma

15 feb 2012

En Viafirma estamos de enhorabuena, gracias a la ola de frio siberiano de estos días,  nos hemos encerrado en la oficina y hemos ampliado el soporte para dispositivos móviles con Windows Phone para su versión 7.5 o superior.

El cliente móvil de Viafirma Platform te permitirá hacer uso de tus certificados digitales instalados en el propio dispositivo y usarlos en aquellas aplicaciones web que ya hagan uso de nuestra plataforma de autenticación y firma electrónica, Viafirma Platform. Cualquiera de los certificados pertenecientes a las  autoridades de certificación soportados por Viafirma es válido.

Podrás usar tantos certificados como necesites e instalarlos utilizando SkyDrive de Microsoft,  que permite administrar y compartir los archivos desde tu dispositivo.  Aqui tenéis un videotutorial de cómo instalarlos en Windows Phone:

Al igual que ocurrió en los diferentes mercados de aplicaciones móviles (Apple Store, Android Market, etc), nos convertimos en la primera aplicación de firma electrónica avanzada, o como nosotros denominamos la firma móvil, existente en el Marketplace de Windows Phone.

Con este nuevo cliente completamos la lista de soporte para las plataforma más extendidas:

  • iPhone/iPad
  • Android
  • Blackberry
  • Windows Phone

Como en anteriores ocasiones os dejamos un ejemplo de uso en este dispositivo para que comprobéis que no hablamos de futuro sino de presente, y además aprovechamos para homenajear a nuestro héroe Mazinger Z por su cuarenta aniversario que se celebrará en Septiembre:

Esperamos que estas novedades nos ayuden a todos a avanzar en la universalidad y difusión de la firma electrónica móvil.

Lanzamiento de Viafirma Avalando

05 oct 2011

Aprovechando la publicación en el BOE de la Disposición 14814 sobre la recogida de avales mediante firma electrónica, y gracias la confianza e interés demostrada por varios partidos en Viafirma, acabamos de lanzar una nueva aplicación web destinada a este fin que ofrecemos de manera gratuita.

Gracias a “Viafirma Avalando“, que es como hemos denominado a esta aplicación, se ofrece a todos los ciudadanos la posibilidad de avalar a los partidos mediante DNIe y certificados electrónicos.

La firma de estos avales no significa dar el voto ni comprometerse con el partido, sino que es una forma de ayudar a los partidos tradicionales que no han obtenido representación en ninguna de las Cámaras en la anterior convocatoria de elecciones.

Os dejamos un enlace a los dos partidos que han colaborado con nosotros, aunque esperamos que pronto sean más los que se sumen a esta iniciativa ;)

http://www.avalando.es/pa/
http://www.avalando.es/foro/

Aviación Civil incorpora firma electrónica gracias a Viafirma

15 mar 2011

En nuestra última visita a Santo Domingo pudimos avanzar en varios proyectos ya arrancados y otros que aún no lo estaban, como es el caso del IDAC, el Instituto Dominicano de Aviación Civil, quienes oficialmente contarán con la plataforma Viafirma, en su modalidad in-house, para la integración de los servicios de autenticación y firma electrónica basados en el uso de certificados digitales reconocidos en la República Dominicana.

En las primeras integraciones se beneficiarán los trámites involucrados con autorizaciones, certificaciones y otros documentos que los Pilotos acreditados tienen que cumplimentar, hasta el día de hoy, de forma presencial, y que son gestionados desde el ECM Onbase.

Por otro lado, el sistema CASS (Civil Aviation Security System), también integrará con Viafirma para incorporar la firma electrónica a distintos documentos y trámites gestionados desde su oficina virtual.

Además, todos los servicios incorporados podrán ser consumidos desde dispositivos móviles gracias al soporte de la firma electrónica en cliente desde los smartphones iPhone, iPad, Android y BlackBerry, siendo este último dispositivo el más extendido sin lugar a duda en el país caribeño.

foto de grupo de trabajo para la contratación de viafirma en el IDAC

Cabe destacar en este último sentido, que la República Dominicana, según los últimos indicadores publicados, se posiciona como uno de los países con mayor densidad del mundo en el uso de telefonía móvil: 8,8 millones de altas en un país de 10 millones de habitantes.

Cita para mostrar los Casos de Éxito en la Administración Electrónica

16 feb 2011

Durante los días 5 al 7 de Abril de 2011 se celebrará en la Feria de Madrid la XVIII Edición de SIT ASLAN, donde se expondrán los casos de éxito en Administraciones y Organismos Públicos más innovadores.

El Ayuntamiento de Pozuelo de Alarcón (Madrid) expondrá su Plan de Innovación en Administración Electrónica para el cumplimiento de la Ley 11/2007 de Acceso Electrónico de los Ciudadanos a los Servicios Públicos.

Como resultado, un nuevo modelo de relación con la ciudadanía y la implantación de un conjunto de proyectos tecnológicos al servicio de los ciudadanos y empleados públicos.

Entre estos proyectos, queremos destacar la implantación de dos de nuestras soluciones, como Viafirma Platform como Plataforma de Autenticación y Firma Electrónica, y Viafirma Inbox y Portafirmas Electrónico.

logo de viafirma platform

logo de viafirma inbox

Con estas soluciones de Viavansi, el Ayuntamiento de Pozuelo apuesta por la multicanalidad y la neutralidad tecnológica, permitiendo el consumo de los servicios de firma electrónica desde dispositivos móviles (m-government) como iPhone, iPad, Android o BlackBerry, y desde cualquier sistema operativo y navegador.

Enhorabuena a todo el equipo que participó y ya podéis terminad vuestras votaciones, el plazo acaba el 22 de febrero.

m-government: firma electrónica móvil con Viafirma

18 ene 2011

¿Qué es el m-government?

Pues éste es un interesante comienzo para el post. Si digo que la m- viene de “mobile”, la mayoría de los lectores entenderán perfectamente el concepto. No es más (ni menos) que la evolución de los servicios de Administración Electrónica (e-government) de cara a posibilitar su acceso integral desde dispositivos móviles. Como introducción podemos recomendar una interesante entrevista de Nacho Campos (Alvina) para Radio Líder.

¿Por qué m-government?

Porque el comportamiento del usuario medio está cambiando de una forma radical, que empieza a acostumbrarse a utilizar su super teléfono iPhone, Android, BlackBerry, Windows Phone, Symbian… para más usos que hablar por teléfono o intercambiar SMS. La era de los smartphones llega rápido y para quedarse… Personalmente yo creo que no me puedo tomar como ejemplo de ciudadano medio… pero con mi iPhone / iPad me he acostumbrado no ya a utilizar internet en mi teléfono. También a mandar correos, a manejar cualquier tipo de servicio disponible vía web, compra online, a interactuar con mi banco, leer las noticias, intercambiar mensajes con Whatsapp, llamadas sobre VoIP con Skype o Viber, videollamadas con Tango, utilizar las redes sociales más tradicionales (Twitter, Facebook, Linkedin…) o incluso las que utilizan geolocalización como Foursquare y 11870… sistemas basados en GPS como Google Maps, navegadores de carretera o a pie, escuchar podcasts… Y ya no puedo renunciar a esto. ¿Soy un friki, nerdo, geek? Puede ser… pero como yo ya hay otros dos millones de personas en nuestro país, y a nivel mundial la tropa ya asusta. El público joven utiliza esto con total familiaridad, y en poco tiempo (menos del que imaginamos) el “nerdo” será el que no utilice smartphones, tal y como ocurrió con internet, o con el uso del teléfono móvil. Es un camino de no-retorno. Usuarios del teléfono sencillo, ¡rendíos!

La mayoría de servicios online e instituciones se adaptan a estos cambios vertiginosos. Bancos, medios de comunicación, nuevas compañías, compañías tradicionales… todo el mundo quiere tener servicios en la Apple Store y Android Market, y las estadísticas de acceso a los sitios web cada vez recogen más visitantes de dispositivos móviles. En poco tiempo las conexiones a internet desde dispositivos móviles superarán (si no lo han hecho ya, como ha ocurrido en varios países) a las conexiones fijas tipo ADSL.

Entonces, ¿por qué renunciar a interactuar con las instituciones públicas con nuestros teléfonos cada vez más inteligentes? ¿Por qué renunciar al m-government? Sobre todo cuando países como España se auto-imponen este avance. Por ejemplo, la Ley 11/2007, de Acceso Electrónico de los Ciudadanos a los Servicios Públicos (LAECSP) recoge en su artículo 8.1 que “las Administraciones Públicas deberán habilitar diferentes canales o medios para la prestación de los servicios electrónicos, garantizando en todo caso el acceso a los mismos a todos los ciudadanos, con independencia de sus circunstancias personales, medios o conocimientos, en la forma que estimen adecuada”. Y entendiendo en esa misma normativa como canales las “estructuras o medios de difusión de los contenidos y servicios; incluyendo el canal presencial, el telefónico y el electrónico, así como otros que existan en la actualidad o puedan existir en el futuro (dispositivos móviles, TDT, etc)”.

La firma electrónica, piedra angular de la Administración Electrónica

La piedra filosofal del Gobierno Electrónico es la firma electrónica (o firma digital, según donde lo leas). Gracias a las plataformas de firma digital podemos realizar trámites por internet con la misma validez que en papel, donde la firma digital con un certificado digital emitido por una Autoridad de Certificación reconocida tiene la misma validez legal que la firma manuscrita, siendo además obviamente más segura y menos falsificable. Esta validez legal queda recogida en las distintas normativas (leyes de Firma Electrónica) de cada país.

En el caso español, en los últimos años ha sido evidente el esfuerzo de las distintas Administraciones Públicas del país para incorporar soluciones de Administración Electrónica dotada de firma electrónica, con mayor o menor éxito; desde los Ayuntamientos hasta la Administración Central, pasando por las Diputaciones, Consorcios, Mancomunidades, gobiernos autonómicos… y de hecho la misma Ley 11/2007 obliga a estas Administraciones a disponer de su propia Sede Electrónica.

La firma electrónica móvil, un reto tecnológico

Sin embargo, por experiencia propia os puedo confirmar que tecnológicamente conseguir soluciones universales para dispositivos móviles es realmente complejo. De momento, si por “universal” entendemos que con un desarrollo cubrimos todas las plataformas, esto es imposible. En entorno web “tradicional” se puede desarrollar un applet Java (como el que contiene la plataforma Viafirma) que pueda funcionar en distintos sistemas operativos (Windows, Linux, Mac OS X…) y navegadores (Internet Explorer, Firefox, Chrome, Safari, Opera…). Sin embargo, esto no es viable para dispositivos móviles; muchos de ellos (por ejemplo, iPhone) ni siquiera disponen de una JVM. Por ello, la solución pasa por desarrollar clientes de firma específicos para cada plataforma del mercado (Apple iOS para iPhone, iPad, iPod Touch…), Android, BlackBerry, Windows Phone 7 (y antes Windows Mobile), Symbian… e ir garantizando el funcionamiento en la mayoría del hardware existente, y con las distintas actualizaciones de los diversos sistemas operativos. Y cada uno de estos desarrollos, en una arquitectura tecnológica particular y su propio lenguaje de desarrollo: Objetive C, C++, Java… Un verdadero follón, reto técnico muy difícil de superar, pero no utópico.

Sin duda, esta tremenda complejidad técnica y la falta de estándares comunes en los dispositivos móviles supone un freno para poder introducir la firma electrónica en los teléfonos móviles. En los últimos tiempos se han visto ciertos “atajos”, como utilizar los dispositivos móviles para lanzar una firma que realmente se ejecuta en un servidor central y no en el dispositivo móvil del usuario. Esto puede servir (aunque podría ser discutible) en entornos de intranet, etc., pero evidentemente no es válido en una solución de Administración Electrónica móvil (o e-government) donde la institución que da el servicio no conoce a priori a sus usuarios, con lo que no puede disponer de sus certificados instalados en un servidor central, HSM, etc.

Por otro lado, con mucho esfuerzo se puede conseguir la firma electrónica DENTRO de los dispositivos móviles, pero con certificados software; poco a poco (y ya hay iniciativas interesantes como comentaré a continuación) entendemos que se podrán utilizar lectores de tarjetas criptográficas (smart card readers) compatibles con los distintos sistemas operativos móviles.

Viafirma como solución de firma electrónica móvil

Durante los últimos años y sobre todo los últimos meses hemos estado constantemente trabajando en nuestra plataforma Viafirma sobre clientes de firma electrónica en dispositivos móviles, con todas las dificultades técnicas que he explicado anteriormente. Y ya hace unos meses que publicamos de forma totalmente gratuita los clientes de Viafirma en la Apple Store y Android Market, además de guías de instalación de los certificados software en estos sistemas. Además desarrollamos un cliente de firma electrónica para BlackBerry, si bien éste lo empotramos (modelo push) desde el servidor Viafirma al móvil BlackBerry, algo que no nos permiten el resto de sistemas operativos móviles con un modelo algo más “cerrado”.

Podríamos destacar brevemente algunos aspectos de este ecosistema de firma electrónica en dispositivos móviles que hemos bautizado como Viafirma Mobile:

  • En todos los casos la firma electrónica se realiza dentro del móvil del usuario, no siendo una invocación a una firma en servidor.
  • Todos los sistemas web que utilicen Viafirma 3.0 o superiores como plataforma de firma digital, ya disponen de soporte de firma electrónica móvil; no se requieren desarrollos específicos (aunque en algunos casos pueda ser aconsejable adaptar hojas de estilo CSS específicas -sobre esto hay controversia y mucho que discutir-, pero en todo caso esto no tiene nada que ver con la firma electrónica).
  • Estos clientes sólo saben interactuar con Viafirma, no con otras plataformas; de vez en cuando nos llegan mensajes de usuarios indignados por no poder entrar con Viafirma en sitios web como la Agencia Tributaria… ahí poco podemos hacer :-)
  • Se soporta multiformato: CMS, XAdES (incluyendo hasta firma longeva: XAdES-X-L y XAdES-A), firma PDF… multifirma, firma en lotes, etc.
  • Estos sistemas de Viafirma Mobile utilizan firma con certificados software.

Puede resultar algo presuntuoso, y no sabemos muy bien cómo contar este tipo de cosas… pero nos hemos puesto a buscar como locos en la Apple Store y Android Market (que no en vano están estupendamente indexadas por Google) y no conseguimos encontrar otro cliente de firma electrónica, no en España, sino a nivel mundial. Nos preguntamos si de verdad (y no nos lo acabamos de creer) estamos solos en esto, porque hombre, es cierto que es un follón importante, pero cosas más complicadas se han hecho con estos dispositivos… Por ello, queridísimo lector, si sabes de otra plataforma de firma digital con clientes iPhone y/o Android, no dudes en pasarnos el nombre de la aplicación en la Apple Store o Android Market… no una noticia sobre el cliente, sino el nombre con el que está publicado ;-)

Punto clave: aquellas instituciones que optan por Viafirma como plataforma de firma electrónica consiguen que todas sus aplicaciones dispongan de la opción de firma con iPhone, iPad, iPod Touch, móviles con Android, BlackBerry… con lo que con un buen maquetador CSS pueden conseguir soluciones integrales de m-government en pocas jornadas. Ya hay algunos ejemplos: la Sede Electrónica de la Diputación de Cádiz ya es plenamente utilizable (incluyendo autenticación y firma digital con certificados) desde dispositivos móviles; distintas aplicaciones (incluyendo las Bonificaciones) de la Fundación Tripartita para la Formación en el Empleo, los sistemas web que va a publicar el Ayuntamiento de Pozuelo de Alarcón, y un importante número de soluciones que en la actualidad han optado por Viafirma y que publicarán a medio plazo sus soluciones (como por ejemplo, el nuevo cliente que publicamos ayer, AEMET).

Próximos pasos

Por parte de Viafirma, seguiremos esforzándonos en favorecer el m-government. ¿Cómo?:

  • Desarrollando los clientes en otras arquitecturas: Windows Phone 7, Symbian, etc.
  • Probando la compatibilidad de los clientes en distintas combinaciones de versiones de sistemas operativos (probamos con cada versión beta que se publica), hardware específicos, operadores, etc.
  • Desarrollando soluciones que permitan la firma electrónica con certificados en soporte hardware: smart cards y sobre todo, el DNIe (DNI electrónico). Dado que empieza a haber soluciones hardware de lectores de smart cards que soportan sistemas operativos móviles, los siguientes pasos pasan por implementar los sistemas I/O para cada sistema operativo; una tarea ambiciosa pero que técnicamente parece viable.

Y dicho esto, el último que se compre el smartphone, que apague la ADSL.

Viafirma en AEMET

17 ene 2011

Hoy ha llegado a las instalaciones de Viavansi la confirmación definitiva de la adjudicación a nuestra empresa del concurso público “Servicio para la implantación de una plataforma de firma electronica, un portafirmas digital y los servicios de soporte y mantenimiento de ambos sistemas, para la AEMET”, de la Agencia Española de la Meteorología (AEMET), -antiguo INM, Instituto Nacional de Meteorología-, organismo dependiente del Ministerio de Medio Ambiente y Medio Rural y Marino. Con ello AEMET ha apostado por Viafirma Platform como plataforma de firma digital y Viafirma Inbox como solución de portafirmas electrónico, disponiendo del servicio de soporte y mantenimiento de Viavansi por tres años.

La verdad es que para nosotros fue una agradable sorpresa recibir una valoración técnica de la oferta tan alta y no nos queda más que agradecer a AEMET por haber llevado un concurso público con un protocolo ejemplar, adjudicando al final el contrato a una empresa que les es perfectamente desconocida, estando además entre los licitantes las principales empresas del sector de firma electrónica.

Con esta adjudicación AEMET será otra de las instituciones que podrá dar servicios de m-government, aprovechando la compatibilidad de Viafirma con la firma electrónica móvil en sistemas operativos móviles como iOS (iPhone, iPad, iPod Touch), Android o BlackBerry.