Centro de Confianza
Información de seguridad, privacidad y cumplimiento
- Firmas digitales QTSP (cualificadas según eIDAS)
- Sellado de tiempo RFC 3161 para la integridad de los documentos
- Marca de agua de documentos según el entorno
- Bloqueo de campos de datos personales tras la emisión del documento
- Ciclo de vida de desarrollo seguro (SDLC)
- Análisis automatizado de seguridad de contenedores y código
- Controles de calidad aplicados antes de cada despliegue
- Cifrado autenticado AES-256-GCM en reposo
- Cifrado TLS 1.3 en tránsito
- Cifrado de datos personales a nivel de campo con versionado y rotación de claves
- Análisis automatizado de malware con cuarentena en todas las cargas
- Almacenamiento de contraseñas conforme a NIST (FIPS 140-2)
- Políticas de retención de datos — los períodos varían según el resultado y el tipo de documento; consulte la divulgación de retención de su cuenta
- Copia de seguridad automática de datos con cifrado
- Control de acceso basado en roles (RBAC)
- Autenticación multifactor TOTP con códigos de respaldo
- Protección contra fuerza bruta NIST 800-63B (bloqueo exponencial)
- Revocación de tokens al cerrar sesión y al cambiar la contraseña
- Gestión y expiración de sesiones
- Registro de auditoría exhaustivo
- Derecho de acceso (Art. 15)
- Derecho de rectificación (Art. 16)
- Derecho de supresión (Art. 17)
- Derecho a la limitación del tratamiento (Art. 18)
- Derecho a la portabilidad de los datos (Art. 20)
- Orquestación de contenedores con segmentación de red aislada y escalado en producción
- Red exclusiva de infraestructura (bases de datos inaccesibles desde el exterior)
- Terminación TLS en el borde con gestión automática de certificados
- Arquitectura de microservicios con monitoreo de estado
- Despliegues continuos automatizados con reversión
- GDPR - Reglamento (EU) 2016/679
- eIDAS - Reglamento (EU) 910/2014
- Estándares de firma electrónica ETSI EN 319
- Directrices del Marco de Derechos Humanos de la ONU
Firmas cualificadas
Integración con QTSP compatible con AWS KMS, Azure Key Vault y proveedores cualificados de servicios de confianza
Sellos de tiempo RFC 3161
Sellos de tiempo criptográficos que prueban la existencia de un documento en un momento específico
Integridad del documento
Cadena de hash SHA-256 a lo largo de todo el ciclo de vida del documento, desde la carga del documento de identidad hasta la emisión del AD y la firma del contrato
Cadena de hash SHA-256
Cadena de hash de seis puntos, desde la carga del documento de identidad hasta el contrato firmado pasando por la emisión del AD; cualquier modificación rompe la cadena
Códigos QR de verificación
Códigos QR protegidos con HMAC-SHA256 en cada documento AD, con comparación de tiempo constante para prevenir ataques de temporización
Tablas de registro de auditoría
Cinco tablas de auditoría dedicadas que registran el estado de la inscripción, el ciclo de vida del AD, el historial de contratos, las operaciones masivas y las acciones globales
Marca de agua por entorno
Los documentos fuera de producción siempre llevan marca de agua; los documentos de producción son limpios y jurídicamente vinculantes de forma predeterminada
eSignature
Firmas cualificadas conformes con eIDAS mediante QTSP, formato PAdES-B-T, sellado de tiempo RFC 3161 y conformidad con ETSI EN 319
EUDI Wallet
Planeado: aceptar Datos de Identificación de Persona (PID) mediante OpenID4VP y emitir DA Particulares como Atestaciones Electrónicas Cualificadas de Atributos (QEAAs)
eDelivery
Planeado: entrega transfronteriza segura de documentos mediante AS4 2.0 con acuse de recibo firmado digitalmente
EBSI
Planeado: Credenciales Verificables en la Infraestructura Europea de Servicios de Blockchain (EBSI) con registro en su Registro de Emisores de Confianza
Detección
Monitoreo de usuarios reales, registro de auditoría y verificaciones de estado de los servicios
Respuesta
Respuesta rápida a incidentes con interruptores de circuito y reversión automática
Comunicación
Divulgación transparente a las partes afectadas conforme a los Art. 33-34 del GDPR
Si descubre una vulnerabilidad de seguridad, le pedimos que la reporte de forma responsable. Agradecemos su ayuda para mantener seguros nuestra plataforma y nuestros usuarios.
Última actualización: marzo de 2026 |Ver licencia | Términos de uso
Desarrollado porAmérica Unida