Identidad digital móvil



Documentos relacionados
Ordenanza Reguladora de la Administración Electrónica

Guía de Uso. Administración de Token SafeNet 5110 SafeNet Authentication Client

Plataforma de Autenticación y Firma

Regidoria de Modernizació de l Administració APLICACIÓN DE CIFRADO

Jerarquía del Banco Santander y uso de la firma electrónica. 7 de Abril de 2016

Líneas Estratégicas de la Transformación Digital de las AAPP

Cómo Obtener el Certificado Digital, Firma Digital y DNI Electrónico

IRUN Txartela. Servicios electrónicos del Ayuntamiento de Irun sobre firma electrónica avanzada de IZENPE.

Autenticación: Garantiza que el autor o visador del documento es quien dice ser.

Registro para contemplar las garantías en la emisión de certificado de firma

JOC-ER GUÍA DE CONSULTA DE PROHIBIDOS

Guía de Uso. Administración de Token ME Bit4id - PKI Manager

FIRMA ELECTRÓNICA AVANZADA CON JUEGO DE BARCOS Y CONTRASEÑA

Ficha paso a paso. Obtener la vida laboral

CARPETA CIUDADANA. Julia Sánchez Dirección de Tecnologías de la Información y Comunicaciones Ministerio de Hacienda y AAPP

Sistemas de Identificación y Autenticación en las Administraciones Públicas.

SAER v2.0 Guías. Guía para generar Certificados Digitales ikey Guía para generar Certificados Digitales Iam.

Dirección de Innovación Tecnológica MANUAL DE CONFIGURACION E INSTALACION DE MOODLE MOBILE

Firma en el móvil. Agosto 2017

Ayuntamiento Digital de Alzira

Carpeta Ciudadana / Gestor de Expedientes. Diputación de Toledo

Secured by. Servicios de confianza digital

Manual de usuario. Manual de instalación de firma electrónica avanzada en Etoken. Público. Noviembre Fecha de Aprobación 27/09/2011 Versión 1.

Juan Carlos Rodríguez (S21Sec) Juan José Carrasco (IZENPE) Rames Swart (SmartAccess)

Solución Integral de. TITULO Firma Electrónica en Cliente

Firmas electrónicas certificadas y la seguridad en entornos virtuales

APP TUI en la UC. Subdirección de Innovación Tecnológica

Onboarding automático. Solución de registro automático de clientes en banca virtual

LA PLATAFORMA DE CONFIANZA DIGITAL DE VERISEC

Tarjeta Universitaria Inteligente. La Evolución de las Credenciales Universitarias hacia la APP TUI. Diciembre 2015

Haga clic para modificar el estilo de título.

Firma. Solución de firma centralizada para las Administraciones Públicas. Concha Hortigüela Gerencia de Informática de la Seguridad Social

La administración electrónica que quieres

GUÍA CREACION ENTORNO EMPRESA PRUEBAS - PILOTO

Manual de descarga e instalación

Manual de uso y preguntas frecuentes. Servicios tecnológicos para una vida más fácil.

Requisitos Técnicos y de Configuración Sistema de Notificación Electrónica

Manual de descarga e instalación

Biovoz. Principales Usos.

Guía de Conexión Usuarios Wi-Fi Comunidad UIS Universidad Industrial de Santander División de Servicios de Información

ETT. ENTORNO TELEMÁTICO DE TRAMITACIÓN : Descripción

Plantilla Documentos

Manual usuario. para PC con Windows (XP, vista 7 y 8)

Historia Clínica Compartida de Catalunya HC3 y La Meva Salut

MOAD_v3: plataforma sostenible de gobierno. electrónico de la administración local de Andalucía

Juan Almorza Daza Sistemas de Información Secretaría General Técnica Consejería de Educación Junta de Andalucía

Guía App Mi Movistar Renovada

Tipos de Login. 5 Login rápido Introduciendo una cuenta de . 6 Login de Pago o Tienda, Acceso al servicio, previo pago del mismo.

Catálogo de Servicios Línea Madrid

TRANSFORMACIÓN DIGITAL DE LA CARM

Proceso de registro de una sola vez Registro de cuenta My Globality

Introducción a GAM. Ahora queremos agregarle Seguridad a la aplicación, tanto a la parte web como a la de Smart Devices. Page1

MANUAL. Proceso de instalación del token epass2003auto Windows Entidad Certificadora Pública

Manual de Usuario Pasarela de Firma Web

CONFIANZA Uno de los principales desafíos a que se enfrentan los medios telemáticos es asegurar la identidad de las partes que intervienen en cualquie

Transcripción:

Identidad digital móvil

Identidad digital: Antecedentes 2 Tradicionalmente la identidad digital se acredita con el uso de usuario/contraseña. Inconvenientes: Mecanismos poco seguros Dificultad de gestión para el usuario No se generan evidencias electrónicas No apto para la mayoría de relaciones telemáticas con administraciones

Cómo reforzar la seguridad? 3 La manera óptima de asegurar la identidad y actuación digital es a través de los certificados electrónicos, pero debemos tener en cuenta: No son fáciles de utilizar en algunos ámbitos. Los dispositivos criptográficos necesitan adaptación a los equipos del usuario. El acceso a la red con smartphones se está extendiendo rápidamente, se hace necesario establecer una mayor seguridad.

Solución: Identidad digital móvil 4 Utiliza como medio el dispositivo digital de uso masivo hoy: el móvil. Experiencia de usuario natural, sin visualizar el certificado digital. Creación de las evidencias electrónicas necesarias en relaciones telemáticas. Máxima usabilidad. Provee funciones de autenticación segura y firma electrónica avanzada.

Cómo funciona? 5

Cobertura jurídica 6 Registro de móviles basado en identificación presencial, protegido con seguridad fuerte (de autoridad de registro). El par de claves se generan en el dispositivo móvil y la clave privada no sale del sandbox de la App. Despliegue de capacidad de autenticación y firma electrónica avanzada basada en certificado reconocido. En el futuro (elemento seguro en móvil) permite la evolución natural a firma reconocida.

Alta en el sistema 7 Procedimiento intuitivo PIN propio de la app, no es necesario que sea el mismo que el de la SIM Varios niveles de acreditación: 1. Registrado: el usuario aún no ha acreditado su identidad de forma presencial 2. Acreditado: La oficina de registro ya ha comprobado la identidad del usuario

Ejemplo de uso: Alta 8 En la siguiente demo se puede observar el proceso de registro inicial del usuario en la aplicación:

Autenticación segura 9 El procedimiento de login con la operativa tradicional, introduciendo usuario y password está expuesta a diferentes riesgos: Phishing Keyloggers Ataques por fuerza bruta Utilizando el ID móvil, el usuario solo introduce su ID en la máquina desde la que desea acceder, la validación se realiza en su móvil marcando el PIN de la app.

Ejemplo de uso: Autenticación 10 En la siguiente demo se realiza el login en una misma página con las dos opciones comentadas: operativa tradicional (usuario/password) y con ID móvil:

Firma electrónica 11 Simplifica el uso de la firma electrónica para el usuario Elimina la problemática de instalación de drivers, middleware, etc. Posibilita el registro datos de geolocalización de cada operación

Ejemplo de uso: Firma electrónica 12 En el siguiente vídeo se observa el proceso de firma de un documento desde el Móvil:

En curso 13 Función de firma electrónica móvil Piloto Universidad Técnica Federico Santa María Mejora del sistema de recuperación de contraseñas Seguridad adicional en registro del acta de notas

Próximamente 14 Integración en AppTUI Interacción con la TUI como elemento seguro Mejoras en usabilidad Uso de ID móvil en otras aplicaciones del Santander

Caso de éxito: Ayuntamiento de Barcelona 15 Servicios disponibles: Cita con el Ayuntamiento de Barcelona Acceso a carpeta ciudadana Solicitud de volante de empadronamiento Pago de impuestos y multas Información sobre grúa municipal Consulta previa para la tramitación de expedientes de obras

Caso de éxito: Ayuntamiento de Barcelona 16 Vídeo promocional del proyecto:

Pedro Lara: pedro.lara@servexternos.isban.es Juan Carlos Martínez: jmartivi@isban.es