Tractis abre sus puertas en Austria

atEn lo que respecta a soporte de nuevos certificados, este mes de Agosto está lleno de novedades. ¿Quién dijo vacaciones? Hoy lunes 24 de Agosto lanzamos oficialmente Tractis en Austria. :D

Situación actual en Austria

Como podéis ver en la página de Austria en Tractis, este país ya ha aprobado legislación sobre firma electrónica. La Ley Federal sobre Firmas Electrónicas (Signaturgesetzes – SigG), así como la Ordenanza de Firma Electrónica que la desarrolla (Signaturverordnung), equiparan la firma electrónica con certificado electrónico reconocido a la firma manuscrita.

A día de hoy, Austria dispone de 3 Autoridades de Certificación capaces de emitir certificados electrónicos reconocidos:

  • A-Trust (A-Trust Gesellschaft für Sicherheitssysteme im elektronischen Datenverkehr GmbH).
  • BEV (Bundesamt für Eich- und Vermessungswesen).
  • Telekom Austria TA AG.

Soporte a la Bürgerkarte, la tarjeta de ciudadano austriaca

La integración en Tractis de la Tarjeta de Ciudadano Austriaca o “Bürgerkarte” ha sido, sin duda, la integración que más tiempo nos ha llevado de todas las realizadas hasta ahora. La razón no ha sido únicamente la complejidad tecnológica sino la investigación previa necesaria para entender como funciona el sistema austriaco.

Austria fue uno de los primeros países en Europa en implementar la firma electrónica, lo que ha provocado que sea, no solo uno de los países más avanzados en el uso de firma electrónica, sino también uno de los que más peculiaridades presentan.

Una tarjeta en muchas tarjetas

Austria no dispone de un eID propiamente dicho, es decir, de una tarjeta inteligente emitida por el gobierno a todos sus ciudadanos. Sin embargo, sí dispone de una “Tarjeta de ciudadano” (Bürgerkarte) que hace las funciones de eID. A pesar de su nombre, la Tarjeta de ciudadano austriaca no es una tarjeta específica sino una funcionalidad que los austriacos pueden incluir en distintas tarjetas inteligentes compatibles:

  • Tarjetas de firma neutra emitida por A-Trust (Tarjetas doradas).
  • Tarjetas bancarias de débito (Maestro) o de crédito (MasterCard).
  • Tarjetas sanitaria (e-card).
  • Tarjetas de empleado.
  • Tarjetas de estudiante.
  • Tarjetas de identificación de Ministerios del Gobierno.
  • Otras tarjetas oficiales (p.ej: Tarjetas de Notario).
  • Tarjetas SIM del teléfono móvil.

Buergerkarte

Todas las tarjetas incorporan certificados reconocidos de A-Trust (a.sign.premium) y, salvo la eCard, son idénticas desde el punto de vista técnico.

Primera integración de certificados de curva elíptica

Esta es la primera vez que integramos certificados electrónicos de firma que implementan algoritmos de curva elíptica.

La criptografía de curva elíptica es una muy buena opción frente a los algoritmos tradicionales (p.ej: RSA) actualmente presentes en la mayoría de certificados electrónicos, ya que permite hacer firmas más robustas con claves mas pequeñas.

Primera integración de tarjeta por comandos APDU

Asimismo, esta es la primera vez que añadimos soporte a una tarjeta inteligente vía comandos APDU. Esto permite a Tractis comunicarse directamente con la tarjeta inteligente, sin necesidad de drivers de la tarjeta. La integración por comandos APDUs es más compleja pero ofrece varias ventajas:

  1. Menos barreras de uso: el usuario no necesita instalar los drivers de la tarjeta (Tractis no necesita los drivers de la tarjeta ya que habla directamente con la tarjeta).
  2. Mayor usabilidad durante el proceso de firma: tan pronto el usuario inserta la tarjeta en el lector, Tractis detecta los certificados que contiene y presenta la pantalla final de firma.

Misión cumplida

Avances, peculiaridades y desafíos aparte, es justo reseñar que el sistema austriaco de atención a desarrolladores es el mejor de todos los que hemos visto. La amabilidad, la rapidez en las respuestas y las facilidades para acceder una tarjeta con certificados demo (son gratuitas y llegan a los pocos días) son difícilmente superables. Más aún, el proporcionar un framework de alto nivel que permite integrar componentes de creación de firma “de fábrica” (en vez de un driver de propósito general sobre el que los fabricantes construyen herramientas de desarrollo) elimina la necesidad de comprar ningún software propietario. Es fácil adivinar porque Austria dispone de un gran número de aplicaciones de autenticación y firma electrónica. Y hoy, se une una más a la lista: ya puedes utilizar tu Bürgerkarte en Tractis para verificar la identidad de tus usuarios o firmar contratos.

Queremos agradecer a Herbert Leitold su orientación y ayuda durante las pruebas de integración. Herbert fue en su día uno de los responsables de la creación de la Bürgerkarte y hoy es uno de los líderes de STORK, el programa de la Unión Europea que aspira a facilitar la interoperabilidad entre todos los eIDs europeos.

Expansión internacional: Con tu ayuda

Tras el lanzamiento en España, Bélgica, Estonia, Finlandia, Portugal, Chile, República Dominicana, Eslovenia, India y Colombia, Austria convierte en el décimoprimer país a nivel mundial en que habilitamos la firma con certificado electrónico.

¿Quieres ayudarnos a que Tractis esté disponible en tu país? Solicita la incorporación de tu certificado a Tractis. Es gratis, no requiere registrarse y solo lleva 30 segundos. Con la información que nos proporciones, incorporaremos tu certificado a la lista de certificados soportados para firmar en Tractis.

Por David Blanco
Guardado en: Anuncios, eID, Firma digital, Tractis | 2 comentarios » | 24 de Agosto de 2009

2 Comentarios en “Tractis abre sus puertas en Austria”

[...] el anuncio de hoy, ya son dos los e-IDs soportados en Tractis a nivel de Comandos APDU: la Bürgerkarte austriaca y el DNIe [...]

[...] Bélgica, Estonia, Finlandia, Portugal, Chile, República Dominicana, Eslovenia, India, Colombia, Austria y Suiza, Uruguay se convierte en el décimostercer país a nivel mundial en que habilitamos la [...]

Más entradas en Negonation Blog