Preguntas frecuentes

Si no puede encontrar su pregunta aquí, por favor póngase en contacto con nuestro equipo con su consulta.

Casos de uso empresarial y comercial

¿eID Easy proporciona una API de CSC (Cloud Signature Consortium) que puedan utilizar otras plataformas de firma, como DocuSign?

Sí, esto forma parte de nuestra actividad principal: conectamos todos los diferentes métodos de firma e identidad a varias plataformas de firma y, en muchos casos, esto también implica traducir a CSC por nuestra parte.

Además de Docusign, ya trabajamos con una amplia gama de portales, como ZohoSign, Signnow, PandaDoc y más. Además, tenemos complementos para WordPress, Nextcloud, Microsoft SharePoint y otros.

¿Puedo etiquetar los servicios de eID Easy o incluirlos en mi marca?

Sí, eID Easy admite integraciones integradas y de etiquetado blanco en muchos escenarios, lo que te permite ofrecer la firma digital y la verificación de identidad con tu propia marca. Sin embargo, el nivel de personalización y la flexibilidad de la marca pueden variar según el método de identidad o el proveedor de firmas de que se trate.

Le recomendamos que se ponga en contacto con nosotros para analizar sus requisitos y explorar la mejor solución para su plataforma.

¿Soporta eID Easy los flujos de firma integrados en nuestra propia aplicación o portal?

Sí. eID Easy admite flujos de firma integrados a través de una única API. Puedes integrar la captura segura de firmas y la verificación de identidad directamente en tu sitio web, manteniendo un control total sobre la experiencia del usuario y garantizando el cumplimiento legal.

¿Cómo puede eID Easy ayudar a mi organización a reducir los riesgos de cumplimiento relacionados con las firmas digitales y la verificación de identidad?

eID Easy reduce los riesgos de cumplimiento al gestionar las complejidades de las leyes y normas regionales a través de proveedores de servicios de confianza reconocidos legalmente y preintegrados. Garantiza que cada firma y autenticación esté alineada con los marcos pertinentes.

¿Puede eID Easy gestionar flujos de trabajo de firma complejos, como los firmantes paralelos o secuenciales?

Sí. eID Easy admite flujos de trabajo de firma con varios firmantes en diferentes secuencias y funciones, y ofrece mecanismos de devolución de llamadas para gestionar el estado de las transacciones.

¿Puede eID Easy ayudar con la verificación de identidad (KYC) durante la incorporación de los usuarios?

Sí. eID Easy admite una sólida verificación de identidad mediante certificados nacionales emitidos por eID y QTSP, lo que lo hace adecuado para los procesos de KYC en industrias reguladas como las finanzas, las telecomunicaciones y los servicios legales.

¿Qué ventajas ofrece eID Easy en comparación con las soluciones tradicionales de firma local o en papel?

eID Easy elimina los procesos manuales, acelera la gestión transfronteriza de documentos, mejora el cumplimiento de las leyes locales e internacionales (eIDAS, GDPR) y proporciona una automatización escalable para la verificación y firma de la identidad. También consolida más de 80 proveedores en una sola integración.

¿Cuáles son los casos de uso más comunes en los clientes de eID Easy?

Los casos de uso típicos incluyen la firma de contratos de trabajo, la incorporación de usuarios mediante la autenticación de identificación electrónica (KYC), la emisión de facturas o certificados con eSeals, la firma de documentos de contratación, la ejecución de acuerdos internacionales y la autenticación de documentos gubernamentales o académicos.

¿Qué es eID Easy?

eID Easy simplifica la verificación de identidad digital, las firmas electrónicas y el sellado electrónico con una sola API, lo que elimina la necesidad de múltiples integraciones, contratos y problemas de cumplimiento.

Al conectar a las empresas con más de 80 proveedores de identidad y QTSP confiables en todo el mundo, garantizamos soluciones seguras y que cumplen con la ley para las transacciones transfronterizas.

Precios y planes

¿Hay descuentos disponibles para las empresas que necesitan cumplir con múltiples jurisdicciones para realizar transacciones digitales?

Sí Las empresas que requieran el cumplimiento de normas multijurisdiccionales pueden beneficiarse de paquetes de precios consolidados y posibles descuentos por volumen. eID Easy puede agrupar varios métodos regionales en un único paquete de consumo mínimo o de uso comprometido, lo que facilita y hace más asequible dar soporte a los usuarios que cruzan las fronteras.

¿Cómo proporciona eID Easy una estructura de precios que refleje las diferencias regionales en los requisitos de firma electrónica?

Los precios de eID Easy son compatibles con la región y reflejan las variaciones regulatorias y de infraestructura entre los mercados. Cada proveedor o método de identificación electrónica puede tener su propia tarifa de transacción, y los paquetes de consumo mínimo se adaptan a cada región (por ejemplo, DACH, países bálticos, Latinoamérica y APAC). Esto permite a las empresas seleccionar la combinación de métodos más rentable en función de sus requisitos geográficos.

¿Ofrece eID Easy precios personalizados para firmas de gran volumen o integraciones a escala empresarial?

Sí Para clientes empresariales o casos de uso de gran volumen, eID Easy ofrece precios personalizados en función de los volúmenes comprometidos. Estos planes personalizados pueden incluir descuentos por volumen, soporte de integración y optimizaciones específicas para cada método a fin de garantizar la mejor relación calidad-precio para las implementaciones a gran escala o a largo plazo.

¿Qué paquetes de precios regionales ofrece eID Easy y cómo pueden las empresas elegir la mejor opción?

eID Easy ofrece paquetes de precios específicos para cada región diseñados para adaptarse a las necesidades normativas y de los proveedores de servicios fiduciarios locales. Cada paquete incluye el acceso a proveedores y métodos seleccionados relevantes para esa región:

  • LATAM: cubre los proveedores y métodos confiables que se usan comúnmente en América Latina.
  • APAC: se centra en soluciones de identidad y firma en la región de Asia y el Pacífico.
  • EUROPA — Hay varios paquetes subregionales disponibles:
    • DACH (Alemania, Austria, Suiza)
    • PAÍSES NÓRDICOS (Suecia, Finlandia, Noruega, Dinamarca, Islandia)
    • PAÍSES BÁLTICOS (Estonia, Letonia, Lituania)
    • BENELUX (Bélgica, Países Bajos, Luxemburgo)
    • TODA EUROPA: cubre a los proveedores de los principales países de la UE.

Las empresas pueden seleccionar el paquete que se adapte a sus mercados principales. Además:

  • Complemento para proveedores de amplia cobertura: para necesidades ocasionales fuera de las regiones seleccionadas, eID Easy ofrece acceso opcional a proveedores de amplia cobertura como ADACOM, por un cargo adicional.
  • Paquete mundial: esta opción otorga acceso a todos los proveedores actuales y futuros integrados por eID Easy, lo que la hace ideal para empresas globales con diversas necesidades de cumplimiento.

Cada paquete está disponible con modelos de precios de consumo mínimo y basados en compromisos, lo que ofrece flexibilidad en función del uso esperado y el alcance geográfico.

Proveedores de servicios de confianza

¿Cuál es la diferencia entre un proveedor de servicios de confianza (TSP) y un proveedor de servicios de confianza calificado (QTSP) y qué papel desempeñan en la QES?

Un proveedor de servicios de confianza (TSP) es una entidad que proporciona servicios como firmas electrónicas, sellos electrónicos, sellado de fecha y verificación de identidad. Un proveedor cualificado de servicios de confianza (QTSP) es un TSP que cumple con los estrictos requisitos definidos por el eIDAS y que está acreditado por una autoridad supervisora nacional. Los QTSP están legalmente autorizados a emitir certificados cualificados, que son necesarios para las firmas electrónicas cualificadas (QES); estas firmas tienen el mismo valor legal que las firmadas a mano en la UE.

¿Cómo colabora eID Easy con los QTSP para garantizar la validez y la seguridad de las firmas electrónicas?

eID Easy colabora con proveedores de servicios de confianza cualificados (QTSP) y otros TSP y CA locales de todo el mundo para garantizar la seguridad y la validez de las firmas electrónicas. Mediante la integración con proveedores certificados, incluidos los de fuera de la UE, eID Easy garantiza que las firmas cumplan con los estándares legales y técnicos pertinentes de cada jurisdicción. La plataforma aprovecha los dispositivos de creación de firmas calificados (QSCD) cuando corresponde y admite múltiples niveles de garantía.

¿Qué es una autoridad certificada (CA) y qué papel desempeña en la seguridad digital?

Una autoridad certificada (CA) es una organización confiable responsable de emitir certificados digitales que verifican la identidad de los usuarios, sitios web u organizaciones en el mundo digital. Las CA desempeñan un papel fundamental en la infraestructura de clave pública (PKI), ya que garantizan la seguridad de las comunicaciones mediante el cifrado y la autenticación. Actúan como un tercero de confianza para validar la autenticidad de los certificados, que se utilizan para establecer conexiones seguras (por ejemplo, SSL/TLS) y garantizar la integridad y confidencialidad de los datos intercambiados a través de Internet.

¿Cuáles son los principales tipos de certificados que proporcionan las autoridades certificadas (CA)?

Los principales tipos de certificados que proporcionan las autoridades certificadas (CA) incluyen:

  • Certificados SSL/TLS
  • Certificados de firma de código
  • Certificados de correo electrónico
  • Certificados de cliente
  • Certificados de firma de documentos

Estos certificados garantizan transacciones seguras, autentican identidades y mantienen la integridad de los datos en una variedad de aplicaciones digitales.

¿Cuál es la diferencia entre un proveedor de servicios de confianza calificado (QTSP) y una autoridad de certificación (CA)?

Un QTSP proporciona servicios de confianza calificados, como firmas y sellos electrónicos calificados, bajo estrictas regulaciones (eIDAS) para garantizar su validez legal en la UE. Por otro lado, una CA emite certificados digitales para la verificación de la identidad y el cifrado, pero es posible que no siempre cumpla con los altos estándares exigidos por el eIDAS a los servicios de confianza cualificados. No todas las CA son QTSP.

¿Cuáles son los requisitos legales para un proveedor de servicios de confianza cualificado (QTSP) en virtud del eIDAS?

Los QTSP deben estar acreditados por los organismos reguladores nacionales y cumplir con los requisitos técnicos, operativos y de seguridad descritos en el Reglamento eIDAS. Deben proporcionar servicios como la creación de QES, los eSeals y el sellado de fecha y hora, garantizando que todos los servicios cumplan con los estrictos protocolos de seguridad.

eIDAS

¿Qué es eIDAS?

El eIDAS (servicios electrónicos de identificación, autenticación y confianza) es un reglamento de la UE que establece un marco estandarizado para la identificación electrónica, la autenticación, las firmas y los servicios de confianza en los estados miembros de la UE. Garantiza que las transacciones digitales, incluidas las firmas y los sellos electrónicos, estén legalmente reconocidas y sean seguras para su uso transfronterizo.

¿Cómo garantiza eID Easy el cumplimiento del eIDAS y otros marcos normativos regionales para la firma electrónica y la autenticación?

eID Easy se integra únicamente con los proveedores de servicios de confianza (QTSP) cualificados que figuran en la lista de confianza de la UE, utiliza QSCD para QES, admite los formatos AdES y aplica contenedores de firmas compatibles como PAdES, XAdES y ASIC-e. Todos los servicios están diseñados para garantizar el cumplimiento en toda la UE y más allá.

¿Cómo facilita eID Easy las transacciones transfronterizas y, al mismo tiempo, garantiza el cumplimiento de eIDAS?

Al unificar varios QTSP y CA en una sola API, eID Easy permite a los usuarios de diferentes países autenticarse y firmar con sus eID nacionales, al tiempo que garantiza que todas las transacciones sean legalmente válidas según eIDAS.

eIDAS 2.0

¿Qué es eIDAS 2.0 y en qué se diferencia del Reglamento eIDAS original?

eIDAS 2.0 es una actualización del Reglamento eIDAS original, adoptado para abordar las limitaciones en la interoperabilidad transfronteriza de la identidad digital. Introduce la cartera europea de identidad digital y su objetivo es proporcionar a todos los ciudadanos y empresas de la UE una identidad digital universalmente aceptada.

¿Cuáles son los principales objetivos de eIDAS 2.0?
  • Permita que todos los ciudadanos y empresas de la UE tengan una identidad digital reconocida.
  • Mejorar el reconocimiento transfronterizo de las identificaciones digitales.
  • Garantice altos niveles de seguridad y privacidad.
  • Apoyar la adopción de servicios públicos y privados digitales en toda la UE.
¿Cómo mejora eIDAS 2.0 el papel de los QTSP?

Con eIDAS 2.0, los QTSP pueden desempeñar un papel más amplio, incluida la emisión y verificación de credenciales que se pueden utilizar en la cartera de identidad digital europea, más allá de los servicios tradicionales de QES.

EUDIW (billetera de identidad digital europea)

¿Qué es la billetera europea de identidad digital (EUDIW)?

La billetera de identidad digital europea (EUDIW) es una billetera digital segura y regulada por la UE que permite a las personas y empresas almacenar y usar sus documentos oficiales y de identidad de forma electrónica. Permite la autenticación y las transacciones transfronterizas dentro de la UE.

¿Qué relación tiene la EUDIW con eIDAS 2.0?

La EUDIW es un componente central de eIDAS 2.0. Hace operativa la regulación al permitir a los ciudadanos y las empresas identificarse y autenticarse en línea mediante una solución de identidad digital estandarizada reconocida en todos los Estados miembros de la UE.

¿Qué tipo de credenciales se pueden almacenar en la billetera de identidad digital europea?

EUDIW puede almacenar una amplia gama de credenciales digitales, como información de identificación personal, permisos de conducir, calificaciones profesionales, recetas médicas y firmas digitales, todo en un formato verificable y estandarizado.

¿Es obligatorio el uso de la EUDIW para los ciudadanos o las empresas de la UE?

No, el uso de la EUDIW es voluntario, pero los Estados miembros deben ofrecer un monedero a sus ciudadanos con arreglo al eIDAS 2.0, y muchos servicios lo aceptarán como medio de autenticación.

¿Se puede integrar eID Easy con la EUDIW?

Firmas electrónicas

¿Cuáles son las diferencias entre las firmas electrónicas calificadas (QES), las firmas electrónicas avanzadas (AdES) y las firmas electrónicas simples (SES)?

Una firma electrónica simple (SES) es cualquier dato electrónico que muestre la intención de firmar, como escribir un nombre. Tiene el nivel de garantía más bajo. Una firma electrónica avanzada (AdES) debe identificar de forma exclusiva al firmante, estar bajo su control exclusivo y detectar los cambios. Una firma electrónica cualificada (QES) es un tipo de AdES que se crea con un certificado cualificado emitido por un QTSP y se almacena en un dispositivo de creación de firmas cualificado (QSCD). Según el eIDAS, solo la QES tiene el mismo efecto legal que una firma manuscrita en todos los estados miembros de la UE.

¿Cómo garantiza eID Easy que las firmas electrónicas creadas sean legalmente vinculantes en múltiples jurisdicciones?

eID Easy utiliza formatos de firma reconocidos internacionalmente (por ejemplo, PAdES, XAdES) y funciona con QTSP y CA compatibles para emitir firmas avanzadas y calificadas. Esto garantiza que las firmas cumplan con los estándares más altos del eIDAS y sean compatibles con las herramientas de validación de diferentes países.

¿Qué tipos de métodos de firma electrónica admite eID Easy para usuarios personales y empresariales?

eID Easy admite una amplia gama de métodos de firma electrónica, incluidas las firmas electrónicas simples (SES), las firmas electrónicas avanzadas (AdES) y las firmas electrónicas calificadas (QES). Brindamos acceso en todo el mundo a varios métodos de autenticación, como las identificaciones electrónicas nacionales compatibles con el eIDAS, las tarjetas inteligentes, los tokens USB, las soluciones de autenticación móviles y otros métodos de identidad digital específicos de cada región.

¿Cómo gestiona eID Easy la validación a largo plazo (LTV) de las firmas electrónicas?

eID Easy es compatible con el LTV al permitir el sellado de la hora, las comprobaciones de integridad de las firmas y la incrustación de los datos de validación necesarios en los contenedores de firmas para poder verificarlos en el futuro.

¿Puede eID Easy generar e incrustar una marca de tiempo de firma digital (TSP) en los documentos firmados?

Sí. eID Easy funciona con los QTSP que proporcionan servicios de sellado de tiempo certificados, lo que permite incorporar marcas de tiempo en los documentos firmados para demostrar el momento de la firma y permitir la validación a largo plazo.

¿Qué formatos de contenedor de firmas admite eID Easy (p. ej., PDF, PAdES, XAdES)?

eID Easy admite varios contenedores de firmas, incluidos PDF (PAdES), XAdES (firmas electrónicas avanzadas XML), CADes (firmas electrónicas avanzadas de CMS), ASIC-e (contenedores de firmas asociadas) y PKCS #1. Estos formatos permiten la máxima interoperabilidad y validez legal en todas las jurisdicciones.

¿eID Easy admite firmas separadas y envueltas para archivos XML y PDF?

Sí. eID Easy admite los formatos de firma separados y envueltos para archivos XML (por ejemplo, XAdES) y PDF (por ejemplo, PAdES). Esto garantiza la flexibilidad a la hora de integrarse con varios flujos de trabajo de documentos y el cumplimiento de las normas técnicas y legales en todas las jurisdicciones.

Autenticación de eID

¿Cómo apoya y garantiza eID Easy la autenticación de usuarios compatible con eIDAS?

eID Easy integrates a wide range of eIDAS-compliant electronic identification (eID) methods, such as Smart-ID, Mobile-ID, ID cards, and other national schemes. These methods ensure strong identity verification, are GDPR-compliant, and meet eIDAS requirements for high-assurance authentication. Authentication is performed over secure, encrypted channels, with options for two-factor and multi-factor methods.

¿Ofrece eID Easy soluciones para la autenticación biométrica como parte del proceso de autenticación?
¿Cómo garantiza eID Easy que el proceso de autenticación esté protegido contra el fraude, como la suplantación de identidad o la suplantación de identidad?

eID Easy mitiga los riesgos de fraude mediante el uso de métodos de identificación electrónica sólidos respaldados por el gobierno (como la identificación inteligente, la identificación móvil y las tarjetas de identificación nacionales) que requieren una prueba de identidad criptográfica. Estos métodos suelen implicar una autenticación de dos factores y se basan en aplicaciones móviles o hardware seguros y a prueba de manipulaciones. La comunicación se cifra de principio a fin y los datos de identidad se validan comparándolos con fuentes confiables, lo que reduce el riesgo de suplantación de identidad o suplantación de identidad.

¿Cómo incorpora eID Easy la autenticación multifactor (MFA) para aumentar la seguridad durante el proceso de autenticación?

Los métodos compatibles con eID Easy incluyen inherentemente la autenticación multifactor. La mayoría de las identificaciones electrónicas nacionales combinan algo que el usuario tiene (por ejemplo, una tarjeta inteligente o una tarjeta SIM móvil) con algo que el usuario sabe (por ejemplo, un PIN) o es (por ejemplo, la verificación biométrica a través de una aplicación confiable). Esto garantiza un alto nivel de seguridad para cada evento de autenticación.

¿Qué estándares de cifrado y políticas de administración de claves se utilizan durante el proceso de autenticación?

Sellado

¿Puede eID Easy ayudar a las empresas a aplicar tanto firmas electrónicas como sellos electrónicos a los documentos en una sola transacción?
¿Soporta eID Easy el sellado cualificado remoto a través de QTSP basados en la nube?
¿Puede eID Easy aplicar un sello electrónico a varios documentos en modo de procesamiento por lotes?
¿Cuál es el proceso de solicitud de un sello electrónico y en qué se diferencia de una firma electrónica en términos de aspectos legales y técnicos?

Un sello electrónico es similar a una firma electrónica, pero lo aplica una entidad (en lugar de un individuo) para garantizar la autenticidad e integridad del documento. Legalmente, garantiza que el documento no se haya alterado desde que se selló.

¿Cómo garantiza eID Easy la seguridad y la autenticidad de los eSeals?

eID Easy emite sellos a través de QTSP mediante dispositivos criptográficos seguros, como HSM o QSCD basados en la nube. El proceso garantiza que los documentos permanezcan inalterados tras el sellado, y que cada eSeal pueda rastrearse criptográficamente hasta la entidad que lo aplicó. Los registros de auditoría y los metadatos permiten verificar la integridad y la autenticidad del sello.

¿Puede eID Easy ayudar a automatizar el sellado para la generación de documentos de gran volumen?

Sí. eID Easy admite el sellado electrónico basado en API, lo que permite a las organizaciones sellar grandes volúmenes de documentos mediante programación mediante sellos electrónicos seguros y verificables emitidos por los QTSP.

¿Se requieren los eSeals para los documentos gubernamentales o las certificaciones corporativas en virtud del eIDAS?

El eIDAS no exige explícitamente el uso de eSeals para documentos gubernamentales o certificaciones corporativas, pero los reconoce como un método seguro y legalmente válido para garantizar la autenticidad e integridad de los documentos.

Soporte técnico

¿Cómo gestiona eID Easy los requisitos técnicos para integrar soluciones compatibles con eIDAS en las plataformas empresariales existentes?

eID Easy simplifica la integración con los servicios compatibles con eIDAS al ofrecer una única API unificada que reúne una gran cantidad de proveedores de identificación electrónica públicos y privados. Aquí encontrará una lista completa de los métodos compatibles con eID Easy: https://www.eideasy.com/supported-methods. Sus soluciones están diseñadas para ser compatibles con los entornos empresariales y cumplir con los requisitos de firma electrónica cualificada (QES) según la normativa eIDAS.

¿Ofrece eID Easy SDK o API para integrar firmas electrónicas y servicios de autenticación en aplicaciones personalizadas?

Sí. eID Easy proporciona API RESTful y documentación completa para integrar los servicios de verificación de identidad y firma digital en sitios web y aplicaciones.

La documentación está disponible en: https://docs.eideasy.com/

¿Cómo gestiona eID Easy el ciclo de vida de los certificados y admite la validación de firmas?

eID Easy no emite certificados directamente, sino que se integra con los QTSP que emiten y administran certificados cualificados. Las claves privadas se almacenan en HSM o QSCD. La validación de firmas se admite a través de un punto final de la API REST. Como alternativa, la validez de la firma se puede comprobar con cualquier validador compatible con la UE.

¿Qué opciones de soporte y solución de problemas están disponibles para las empresas que integran eID Easy en sus sistemas?

eID Easy proporciona soporte técnico a través de support@eideasy.com y a través del portal para desarrolladores https://docs.eideasy.com. Los paquetes de soporte personalizados también pueden estar disponibles para los clientes empresariales. La supervisión en tiempo real, las páginas de estado y la documentación detallada ayudan a las empresas a identificar y resolver rápidamente los problemas de integración.

Seguridad y privacidad

¿Cuál es el proceso para denunciar una vulnerabilidad en la plataforma de eID Easy?

En eID Easy, valoramos a la comunidad de seguridad y alentamos la notificación responsable de las vulnerabilidades para ayudarnos a mantener nuestra plataforma segura para todos. Si descubre una vulnerabilidad en los sistemas de eID Easy, le recomendamos que, como descrito en «Divulgación responsable»» para denunciarlo de manera responsable enviando sus hallazgos por correo electrónico a security@eideasy.com. Para garantizar una divulgación responsable:

  • No aproveche la vulnerabilidad (por ejemplo, accediendo, eliminando o modificando los datos de otras personas).
  • No divulgue el problema públicamente hasta que se haya resuelto.
  • Evite los ataques de seguridad física, la ingeniería social, los ataques DDoS, el spam o las pruebas de aplicaciones de terceros.
  • Proporcione detalles suficientes, como las URL o direcciones IP afectadas y una explicación clara del problema, para ayudar al equipo de seguridad a reproducirlo y solucionarlo.

eID Easy trata todos los informes de forma confidencial y no emprenderá acciones legales contra los investigadores que sigan estas pautas. Sin embargo, tenga en cuenta que no se ofrecen recompensas por errores ni compensación monetaria por la divulgación de información.

¿Qué medidas implementa eID Easy para evitar el acceso no autorizado o el uso fraudulento de claves privadas para las firmas electrónicas?

Para evitar el acceso no autorizado o el uso indebido de las claves privadas, eID Easy se asocia con proveedores de servicios de confianza cualificados (QTSP) certificados que utilizan QSCD para el almacenamiento seguro de claves privadas. Los usuarios deben autenticarse mediante métodos sólidos de autenticación de dos factores, como Mobile-ID o Smart-ID, antes de iniciar el proceso de firma. En ningún momento las claves privadas quedan expuestas a los usuarios o las aplicaciones, lo que elimina el riesgo de que las claves se vean comprometidas o de que se usen de forma fraudulenta

¿Cómo gestiona eID Easy la protección de los datos personales y confidenciales durante el proceso de autenticación de la identificación electrónica?

eID Easy procesa los datos personales en estricta conformidad con las regulaciones GDPR y eIDAS. Solo se transmiten y procesan los datos personales mínimos necesarios, y todas las comunicaciones se cifran para proteger la información confidencial. Los datos se conservan solo durante el tiempo exigido por la ley y con fines justificados, garantizando la privacidad y el cumplimiento de las normas europeas de protección de datos.

¿Cómo garantiza eID Easy la transmisión segura de datos al utilizar la autenticación de identidad electrónica o las firmas electrónicas?

Todos los datos intercambiados entre las aplicaciones del cliente y la plataforma de eID Easy se transmiten a través de conexiones HTTPS seguras mediante el cifrado TLS. Esto protege los tokens de autenticación, los datos de sesión y otra información confidencial de la interceptación o el secuestro de la sesión, lo que garantiza la confidencialidad e integridad de todas las transacciones.

¿Cuál es el proceso para revocar una firma electrónica cualificada si es necesario y cómo lo gestiona eID Easy?

La revocación de los certificados cualificados es gestionada por los QTSP emisores en colaboración con eID Easy. Los usuarios u organizaciones pueden solicitar la revocación mediante los procesos de verificación de identidad definidos por el QTSP. Una vez que se revoca un certificado, se agrega a las listas de revocación y no se puede usar para crear nuevas firmas calificadas, lo que garantiza que las credenciales comprometidas o desactualizadas se invaliden de inmediato.

¿Cómo utiliza eID Easy el cifrado para garantizar la confidencialidad e integridad de las firmas electrónicas y los datos de autenticación?

eID Easy emplea protocolos de cifrado estándar de la industria para proteger los datos en tránsito y en reposo. Toda la comunicación entre las aplicaciones cliente y los servicios de eID Easy se asegura mediante HTTPS con cifrado TLS, que protege los datos contra la interceptación y la manipulación durante la transmisión. Para las firmas electrónicas, se utilizan estándares criptográficos como RSA y ECDSA, y las claves privadas se almacenan de forma segura en módulos de seguridad de hardware (HSM) certificados o en dispositivos de creación de firmas cualificados (QSCD).

Uso global y transfronterizo

¿Se puede usar eID Easy en todo el mundo y cómo garantiza el cumplimiento legal transfronterizo?

Sí. eID Easy se basa en eIDAS y apoya los servicios de confianza transfronterizos dentro de la UE. También se integra con los sistemas nacionales de identificación electrónica y los QTSP y CA internacionales, lo que permite la firma y la autenticación de los usuarios de varias jurisdicciones. Si bien la QES está plenamente reconocida en la UE, el reconocimiento legal fuera de la UE depende de las leyes locales.

¿Cómo garantiza eID Easy que las transacciones digitales y las firmas electrónicas sean legalmente válidas a nivel internacional?

Dentro de la UE, la QES es legalmente equivalente a las firmas manuscritas. En otras regiones, eID Easy admite integraciones locales de identificación electrónica y certificación certificada, siempre que estén disponibles, y garantiza que las firmas cumplan con los estándares aceptados a nivel mundial, lo que aumenta la probabilidad de reconocimiento en países no pertenecientes a la UE.

¿Cómo maneja eID Easy los desafíos de cumplir con las diferentes leyes de firma digital en varios países?

eID Easy aborda la variación legal global al integrarse tanto con los proveedores de servicios de confianza cualificados (QTSP) que cumplen con el eIDAS en la UE como con las autoridades de certificación (CA) y los proveedores de servicios de confianza (TSP) reconocidos localmente fuera de la UE. Esto permite a la plataforma adaptar la verificación de identidad y la creación de firmas para cumplir con los estándares legales regionales, como el eIDAS en la UE y los marcos locales en LATAM, APAC y otras jurisdicciones.

Resumimos estas complejidades en una API unificada, lo que permite a los clientes implementar una solución que se adapte automáticamente a los requisitos legales y técnicos pertinentes de cada región. Los formatos de firma como PAdES, XAdES, CAdES, ASIC-e y PKCS #1 garantizan aún más la compatibilidad legal y técnica más allá de las fronteras.

¿Cuál es el proceso para que las empresas utilicen los servicios de autenticación transfronteriza de eID Easy?

Las empresas pueden integrarse con la API de eID Easy para acceder a una amplia red de eID nacionales, QTSP y proveedores de identidad globales. Al elegir un paquete regional o global (por ejemplo, el paquete DACH, Nordics, LatAm o World), pueden permitir una autenticación de usuarios transfronteriza segura y que cumpla con las normas legales, sin tener que gestionar integraciones independientes para cada país.