Respuesta:

Para superar con éxito esta afirmación, es necesario probar que se emplearon las mejores prácticas de la industria para proteger las claves de firma del usuario y, de hecho, nadie más pudo acceder a la clave de manera razonable, elemento que considera la acreditación del MMEE para la Firma Electrónica Avanzada.

Las mejores prácticas de la industria requieren, entre muchas otras cosas, que las claves de usuario se almacenen en módulos de seguridad de hardware (HSM) resistentes a la manipulación indebida, que sea confiable y no puedan ser hackeados.

Recientemente, el uso de 'Cloud Signatures' para la firma remota se ha vuelto popular. La firma remota permite a los usuarios finales firmar desde cualquier dispositivo conectado a Internet (teléfonos móviles, tabletas, computadoras portátiles o de escritorio, etc.) y proporciona una firma electrónica de alta confianza que cumple con eIDAS.

Al depender de los servicios de un proveedor de servicios de confianza  acreditado  calificado, la clave de firma digital del usuario se mantiene de forma segura en la nube en un módulo de seguridad de hardware (HSM) o un dispositivo de creación de firma calificado (QSCD) como el dispositivo ADSS Server SAM de Ascertia, que cuenta con la certificación Common Criteria EAL4+ conforme a EN 419 241-2, que ofrece un nivel de garantía de control único 2 (SCAL2) de mayor confianza. Esto garantiza que el usuario es la única persona que puede utilizar su clave de firma, lo que garantiza que no haya disputas sobre quién usó la clave de firma.

La firma remota brinda la mejor experiencia de usuario, ya que no es necesario que los usuarios manejen tarjetas inteligentes/tokens con el riesgo asociado de robo o pérdida de sus claves de firma. Además, la organización no necesita preocuparse, ya que las claves están protegidas por los proveedores de servicios de confianza acreditados, que usan las mejores practicas como son las de  eIDAS de la Unión Europea.

La seguridad de alta confianza y el cumplimiento de los estándares proporcionados por la solución SigningHub y ADSS Server SAM Appliance de Ascertia garantizan la aceptación legal en Europa y el mundo.

Revisa nuestra amplia variedad de productos de firma electrónica y si tienes preguntas puedes escribirnos y con gusto las responderemos.