Qui signa el document i qui el verifica són al mateix sistema
El mòdul munta alhora quatre vies de signatura: signatura electrònica qualificada amb targeta intel·ligent o testimoni USB, signatura mòbil sobre una línia GSM, signatura manuscrita dibuixada a la pantalla i imatge de signatura manuscrita pujada des d'un fitxer. Tot document signat s'escriu al llibre de registre i es pot consultar després amb un codi de verificació.
- La clau de signatura no arriba mai al navegadorLa signatura qualificada es fa mitjançant el servei local de signatura que s'executa a l'ordinador del mateix usuari. El PIN de la targeta i la clau privada no surten mai del dispositiu; al servidor només hi arriba la sortida signada.
- El registre de la signatura queda lligat al documentCada esdeveniment de signatura s'escriu al llibre de registre amb el signant, el títol del document, el tipus de document, el tipus de signatura, el moment de la signatura, el resum SHA-256 del fitxer i un codi de verificació de setze caràcters.
Tipus de signatura admesos
Els quatre següents es munten com a pestanyes separades dins del mòdul. Un tipus de signatura que no sigui d'aquesta llista no existeix en aquest mòdul.
Signatura electrònica qualificada
Signatura amb targeta intel·ligent o testimoni USB. El servei local de signatura troba el dispositiu, llegeix el certificat, verifica el PIN i genera la sortida signada; l'algorisme de resum és SHA-256.
Signatura mòbil
Signatura mitjançant la infraestructura de signatura mòbil lligada a una línia GSM. Es consulta l'alta del número, arriba una petició de signatura al telèfon i l'operació se sondeja mentre s'espera l'aprovació.
Signatura manuscrita dibuixada
Una signatura dibuixada en un llenç amb el ratolí, un llapis o una pantalla tàctil. Es pot triar el color del traç i esborrar i refer el dibuix; el resultat es desa com a PNG en forma de signatura per defecte de l'usuari.
Signatura manuscrita pujada
Pujada d'una imatge de signatura existent des d'un fitxer. S'accepten PNG i JPEG, de 5 MB com a màxim; la imatge es redimensiona al servidor a un límit de 600×200 i es converteix a PNG.
Formats de signatura
El format es tria segons el tipus del fitxer que se signa; el mòdul escull el correcte mirant l'extensió del fitxer.
| Format | Per a quin document | Com es tria |
|---|---|---|
| PAdES-BES | Documents PDF | Se selecciona automàticament quan l'extensió és .pdf; els informes exportats se signen amb aquest format. |
| XAdES-BES | Documents XML | Se selecciona automàticament quan l'extensió és .xml. |
| CAdES-BES | Altres tipus de fitxer | El format per defecte per a qualsevol fitxer que no sigui PDF ni XML. |
En els tres formats l'algorisme de resum és SHA-256. La sortida signada es baixa com un document a part al costat del fitxer signat; el fitxer d'origen no es modifica.
Flux de la signatura electrònica qualificada
Cadascun dels sis passos apareix a la pantalla com un estat propi; l'usuari llegeix quin pas s'està esperant i on s'ha encallat.
- Comprovació del serveiPrimer se sonda la connexió de xarxa i després el servei local de signatura que s'executa a l'ordinador. Si el servei està tancat, la pantalla mostra tant l'enllaç d'inici com el botó per tornar-ho a provar.
- Exploració de dispositiusS'enumeren els lectors de targetes intel·ligents i els testimonis USB connectats. Si no hi ha cap dispositiu apareix un avís per inserir la targeta; si n'hi ha més d'un, podeu canviar entre ells.
- Lectura del certificatEs llegeix el certificat del dispositiu seleccionat; el titular del certificat, el número d'identitat, l'autoritat emissora, el període de validesa i el model del dispositiu apareixen a la pantalla.
- Verificació del PINEl PIN només consta de dígits, té com a màxim vuit caràcters i no es pot enganxar al camp. Mentre Bloq Maj està activat apareix un avís; el valor introduït es pot fer visible si es demana.
- SignaturaLa barra de progrés mostra tres etapes: verificació del PIN, signatura i finalització. La petició de signatura es manté com a màxim trenta segons i torna com a error si no arriba cap resultat.
- Resultat i registreEs genera la sortida signada i l'esdeveniment de signatura s'escriu al llibre de registre. Després de la primera signatura s'ofereix desar el PIN lligat a aquell dispositiu; l'oferiment es pot refusar.
Flux de la signatura mòbil
La signatura mòbil funciona de manera asíncrona: s'envia la petició, l'aprovació es dona al telèfon i el sistema espera sondejant el resultat.
- Consulta de l'altaEs consulta si el número introduït està donat d'alta al servei de signatura mòbil. Si no ho està, el flux s'atura abans de començar i el motiu s'escriu a la pantalla.
- Petició de signaturaLa petició s'envia juntament amb el text descriptiu que apareixerà al telèfon; l'usuari llegeix a la seva pròpia pantalla quin document està aprovant.
- Identificador d'operacióQuan la petició s'accepta de manera asíncrona es retorna un identificador d'operació i la pantalla passa a l'estat d'espera d'aprovació al telèfon.
- Sondeig de l'estatEl resultat es demana cada tres segons i s'espera com a màxim noranta segons. Si s'esgota el temps, l'operació es tanca per temps excedit i s'ha de tornar a començar.
- ResultatEs tracten tres resultats per separat: signat, cancel·lat per l'usuari i temps esgotat. Quan se signa un PDF, la signatura s'incrusta al document i se'n genera una còpia signada.
Situacions que es troben sobre el terreny
El mòdul està construït sobre la premissa que signar poques vegades acaba bé al primer intent; es tracten vuit situacions una per una.
Desar el PIN
Amb el consentiment de l'usuari, el PIN es desa lligat al número de sèrie del dispositiu. A la signatura següent el camp ja no és buit; el PIN desat es pot suprimir en un sol pas.
PIN incorrecte
Quan s'introdueix un PIN incorrecte, l'avís es mostra juntament amb el nombre d'intents restants; a l'últim intent l'avís s'emfatitza encara més.
Targeta bloquejada
Quan el PIN queda bloquejat, la pantalla passa a un estat d'avís, el botó de reintent es desactiva i s'explica com desbloquejar la targeta.
Avís de Bloq Maj
Mentre Bloq Maj està activat, apareixen una icona d'avís i una explicació breu al costat del camp del PIN; així s'evita un PIN mal escrit abans que consumeixi un intent.
Targeta retirada
Els dispositius connectats se sonden cada cinc segons. Si la targeta es retira durant l'operació, la pantalla torna a l'exploració de dispositius i indica que s'ha perdut la connexió.
Bloqueig de la segona pestanya
Si una segona pestanya del mateix navegador comença a signar, l'altra pestanya es bloqueja; així s'evita que un mateix dispositiu atengui dues peticions alhora.
Certificat a punt de caducar
Es genera un avís quan falten menys de trenta dies per al final del certificat i un avís crític quan en falten menys de set o ja ha caducat; amb un certificat caducat la signatura no s'obre.
Error transitori del dispositiu
Davant d'errors transitoris com la caiguda d'una sessió de targeta, l'operació es reintenta dues vegades sense mostrar cap error a l'usuari. Si l'error persisteix, s'escriu juntament amb el seu codi d'error.
Llibre de registre de signatures i verificació
Qui ha signat què i quan es pot continuar consultant després d'haver baixat el document signat.
- Registre al llibreCada esdeveniment de signatura s'escriu amb l'usuari signant, l'organització, el tipus de document, el títol del document, el tipus de signatura, el moment de la signatura, l'adreça IP i la informació del navegador.
- Resum del fitxerEs desa el resum SHA-256 del document; quan es consulta amb el mateix resum, es troba el registre de signatura al qual pertany el document.
- Codi de verificacióPer a cada registre es genera un codi de verificació de setze caràcters en quatre blocs; al codi no s'hi fan servir lletres ni dígits que es confonguin fàcilment.
- Verificació amb codi QRAl document exportat s'hi imprimeix un codi QR amb l'adreça de verificació; en escanejar el codi es consulta la validesa del registre.
- Llista del llibre de registreEls registres de signatura es filtren per tipus de document, tipus de signatura i usuari; es cerquen pel títol del document i pel codi de verificació.
Iniciar la sessió amb signatura electrònica
La mateixa infraestructura es munta tant per a l'autenticació com per a la signatura de documents.
Inici de sessió amb certificat
El número d'identitat o l'adreça electrònica extrets del certificat de signatura es comparen amb el registre de l'usuari; si no hi ha coincidència no s'obre cap sessió.
Inici de sessió amb signatura mòbil
La petició d'inici de sessió arriba al telèfon i la sessió s'obre quan s'aprova; si la petició no se signa o es cancel·la, l'inici de sessió es rebutja.
Galeta de sessió
En acabar la verificació, el testimoni de sessió s'emet en una galeta que només pot llegir el servidor i té una validesa limitada en el temps.
Preguntes freqüents
Les cinc preguntes que es fan més sovint sobre els tipus de signatura, la instal·lació i la verificació.
Quins tipus de signatura s'admeten?
Cal instal·lar res a l'ordinador per a una signatura qualificada?
Una imatge de signatura manuscrita substitueix una signatura qualificada?
Com es consulta l'autenticitat d'un document signat?
Què passa si l'usuari no aprova una signatura mòbil?
Vegeu el flux de signatura amb el vostre propi document
Contacteu amb nosaltres per parlar de quins documents se signaran i de com es muntarà la verificació.
Parla amb un expert