🔏 Integració de signatura electrònica

Qui signa el document i qui el verifica són al mateix sistema

El mòdul munta alhora quatre vies de signatura: signatura electrònica qualificada amb targeta intel·ligent o testimoni USB, signatura mòbil sobre una línia GSM, signatura manuscrita dibuixada a la pantalla i imatge de signatura manuscrita pujada des d'un fitxer. Tot document signat s'escriu al llibre de registre i es pot consultar després amb un codi de verificació.

  • La clau de signatura no arriba mai al navegadorLa signatura qualificada es fa mitjançant el servei local de signatura que s'executa a l'ordinador del mateix usuari. El PIN de la targeta i la clau privada no surten mai del dispositiu; al servidor només hi arriba la sortida signada.
  • El registre de la signatura queda lligat al documentCada esdeveniment de signatura s'escriu al llibre de registre amb el signant, el títol del document, el tipus de document, el tipus de signatura, el moment de la signatura, el resum SHA-256 del fitxer i un codi de verificació de setze caràcters.

Demana una demo

Tipus de signatura admesos

Els quatre següents es munten com a pestanyes separades dins del mòdul. Un tipus de signatura que no sigui d'aquesta llista no existeix en aquest mòdul.

Signatura electrònica qualificada

Signatura amb targeta intel·ligent o testimoni USB. El servei local de signatura troba el dispositiu, llegeix el certificat, verifica el PIN i genera la sortida signada; l'algorisme de resum és SHA-256.

Signatura mòbil

Signatura mitjançant la infraestructura de signatura mòbil lligada a una línia GSM. Es consulta l'alta del número, arriba una petició de signatura al telèfon i l'operació se sondeja mentre s'espera l'aprovació.

Signatura manuscrita dibuixada

Una signatura dibuixada en un llenç amb el ratolí, un llapis o una pantalla tàctil. Es pot triar el color del traç i esborrar i refer el dibuix; el resultat es desa com a PNG en forma de signatura per defecte de l'usuari.

Signatura manuscrita pujada

Pujada d'una imatge de signatura existent des d'un fitxer. S'accepten PNG i JPEG, de 5 MB com a màxim; la imatge es redimensiona al servidor a un límit de 600×200 i es converteix a PNG.

Formats de signatura

El format es tria segons el tipus del fitxer que se signa; el mòdul escull el correcte mirant l'extensió del fitxer.

Format Per a quin document Com es tria
PAdES-BESDocuments PDFSe selecciona automàticament quan l'extensió és .pdf; els informes exportats se signen amb aquest format.
XAdES-BESDocuments XMLSe selecciona automàticament quan l'extensió és .xml.
CAdES-BESAltres tipus de fitxerEl format per defecte per a qualsevol fitxer que no sigui PDF ni XML.

En els tres formats l'algorisme de resum és SHA-256. La sortida signada es baixa com un document a part al costat del fitxer signat; el fitxer d'origen no es modifica.

Flux de la signatura electrònica qualificada

Cadascun dels sis passos apareix a la pantalla com un estat propi; l'usuari llegeix quin pas s'està esperant i on s'ha encallat.

  1. Comprovació del serveiPrimer se sonda la connexió de xarxa i després el servei local de signatura que s'executa a l'ordinador. Si el servei està tancat, la pantalla mostra tant l'enllaç d'inici com el botó per tornar-ho a provar.
  2. Exploració de dispositiusS'enumeren els lectors de targetes intel·ligents i els testimonis USB connectats. Si no hi ha cap dispositiu apareix un avís per inserir la targeta; si n'hi ha més d'un, podeu canviar entre ells.
  3. Lectura del certificatEs llegeix el certificat del dispositiu seleccionat; el titular del certificat, el número d'identitat, l'autoritat emissora, el període de validesa i el model del dispositiu apareixen a la pantalla.
  4. Verificació del PINEl PIN només consta de dígits, té com a màxim vuit caràcters i no es pot enganxar al camp. Mentre Bloq Maj està activat apareix un avís; el valor introduït es pot fer visible si es demana.
  5. SignaturaLa barra de progrés mostra tres etapes: verificació del PIN, signatura i finalització. La petició de signatura es manté com a màxim trenta segons i torna com a error si no arriba cap resultat.
  6. Resultat i registreEs genera la sortida signada i l'esdeveniment de signatura s'escriu al llibre de registre. Després de la primera signatura s'ofereix desar el PIN lligat a aquell dispositiu; l'oferiment es pot refusar.

Flux de la signatura mòbil

La signatura mòbil funciona de manera asíncrona: s'envia la petició, l'aprovació es dona al telèfon i el sistema espera sondejant el resultat.

  1. Consulta de l'altaEs consulta si el número introduït està donat d'alta al servei de signatura mòbil. Si no ho està, el flux s'atura abans de començar i el motiu s'escriu a la pantalla.
  2. Petició de signaturaLa petició s'envia juntament amb el text descriptiu que apareixerà al telèfon; l'usuari llegeix a la seva pròpia pantalla quin document està aprovant.
  3. Identificador d'operacióQuan la petició s'accepta de manera asíncrona es retorna un identificador d'operació i la pantalla passa a l'estat d'espera d'aprovació al telèfon.
  4. Sondeig de l'estatEl resultat es demana cada tres segons i s'espera com a màxim noranta segons. Si s'esgota el temps, l'operació es tanca per temps excedit i s'ha de tornar a començar.
  5. ResultatEs tracten tres resultats per separat: signat, cancel·lat per l'usuari i temps esgotat. Quan se signa un PDF, la signatura s'incrusta al document i se'n genera una còpia signada.

Situacions que es troben sobre el terreny

El mòdul està construït sobre la premissa que signar poques vegades acaba bé al primer intent; es tracten vuit situacions una per una.

Desar el PIN

Amb el consentiment de l'usuari, el PIN es desa lligat al número de sèrie del dispositiu. A la signatura següent el camp ja no és buit; el PIN desat es pot suprimir en un sol pas.

PIN incorrecte

Quan s'introdueix un PIN incorrecte, l'avís es mostra juntament amb el nombre d'intents restants; a l'últim intent l'avís s'emfatitza encara més.

Targeta bloquejada

Quan el PIN queda bloquejat, la pantalla passa a un estat d'avís, el botó de reintent es desactiva i s'explica com desbloquejar la targeta.

Avís de Bloq Maj

Mentre Bloq Maj està activat, apareixen una icona d'avís i una explicació breu al costat del camp del PIN; així s'evita un PIN mal escrit abans que consumeixi un intent.

Targeta retirada

Els dispositius connectats se sonden cada cinc segons. Si la targeta es retira durant l'operació, la pantalla torna a l'exploració de dispositius i indica que s'ha perdut la connexió.

Bloqueig de la segona pestanya

Si una segona pestanya del mateix navegador comença a signar, l'altra pestanya es bloqueja; així s'evita que un mateix dispositiu atengui dues peticions alhora.

Certificat a punt de caducar

Es genera un avís quan falten menys de trenta dies per al final del certificat i un avís crític quan en falten menys de set o ja ha caducat; amb un certificat caducat la signatura no s'obre.

Error transitori del dispositiu

Davant d'errors transitoris com la caiguda d'una sessió de targeta, l'operació es reintenta dues vegades sense mostrar cap error a l'usuari. Si l'error persisteix, s'escriu juntament amb el seu codi d'error.

Llibre de registre de signatures i verificació

Qui ha signat què i quan es pot continuar consultant després d'haver baixat el document signat.

  • Registre al llibreCada esdeveniment de signatura s'escriu amb l'usuari signant, l'organització, el tipus de document, el títol del document, el tipus de signatura, el moment de la signatura, l'adreça IP i la informació del navegador.
  • Resum del fitxerEs desa el resum SHA-256 del document; quan es consulta amb el mateix resum, es troba el registre de signatura al qual pertany el document.
  • Codi de verificacióPer a cada registre es genera un codi de verificació de setze caràcters en quatre blocs; al codi no s'hi fan servir lletres ni dígits que es confonguin fàcilment.
  • Verificació amb codi QRAl document exportat s'hi imprimeix un codi QR amb l'adreça de verificació; en escanejar el codi es consulta la validesa del registre.
  • Llista del llibre de registreEls registres de signatura es filtren per tipus de document, tipus de signatura i usuari; es cerquen pel títol del document i pel codi de verificació.

Iniciar la sessió amb signatura electrònica

La mateixa infraestructura es munta tant per a l'autenticació com per a la signatura de documents.

Inici de sessió amb certificat

El número d'identitat o l'adreça electrònica extrets del certificat de signatura es comparen amb el registre de l'usuari; si no hi ha coincidència no s'obre cap sessió.

Inici de sessió amb signatura mòbil

La petició d'inici de sessió arriba al telèfon i la sessió s'obre quan s'aprova; si la petició no se signa o es cancel·la, l'inici de sessió es rebutja.

Galeta de sessió

En acabar la verificació, el testimoni de sessió s'emet en una galeta que només pot llegir el servidor i té una validesa limitada en el temps.

Preguntes freqüents

Les cinc preguntes que es fan més sovint sobre els tipus de signatura, la instal·lació i la verificació.

Quins tipus de signatura s'admeten?
Quatre: signatura electrònica qualificada amb targeta intel·ligent o testimoni USB, signatura mòbil sobre una línia GSM, imatge de signatura manuscrita dibuixada a la pantalla i imatge de signatura manuscrita pujada des d'un fitxer. Al mòdul no hi ha cap altre tipus de signatura.
Cal instal·lar res a l'ordinador per a una signatura qualificada?
Sí. El servei local de signatura que es comunica amb el lector de targetes ha d'estar en execució a l'ordinador de l'usuari. El mòdul sonda el servei en iniciar-se; si està tancat, apareixen a la pantalla un enllaç d'inici i un botó per tornar-ho a provar.
Una imatge de signatura manuscrita substitueix una signatura qualificada?
No. Una imatge dibuixada o pujada és un registre estampat al document com a signatura visual. Una signatura criptogràfica només es genera per les vies de la signatura electrònica qualificada i de la signatura mòbil; el tipus de signatura es desa a part al llibre de registre perquè totes dues no es barregin mai.
Com es consulta l'autenticitat d'un document signat?
Hi ha dues maneres: el codi de verificació del document o el resum SHA-256 del fitxer. Tots dos es busquen al llibre de registre; quan es troba un registre, es retornen el títol del document, el tipus de document, el tipus de signatura, el moment de la signatura i el signant.
Què passa si l'usuari no aprova una signatura mòbil?
L'operació es tanca amb un de tres estats: cancel·lada per l'usuari, temps esgotat o error retornat per la infraestructura. Si no arriba cap aprovació en noranta segons, la petició expira i s'ha de tornar a començar.
🔏 Integració de signatura electrònica

Vegeu el flux de signatura amb el vostre propi document

Contacteu amb nosaltres per parlar de quins documents se signaran i de com es muntarà la verificació.

Parla amb un expert