Per què triar una solució de confiança digital ?
Perquè la confiança no es compra com una subscripció. Es construeix en l’arquitectura. És allí on es decideix on viuen les claus, qui pot segellar, qui pot verificar, i què s’assumeix de no fer.
Les bones preguntes abans de triar
Abans de parlar d’interfície o de llicència, poseu les preguntes que de debò decideixen. Un certificat oblidat en un magatzem Windows, una signatura de la qual ningú no sap verificar el nivell reglamentari, una promesa « cloud » sense precisar on va la clau privada. Sovint són aquests detalls els que costen cars més endavant.
- Quin gest heu d’acomplir de debò ? Segellar un document, verificar una prova, inventariar certificats, orquestrar la confiança entre organitzacions ? Aquests gestos no se substitueixen els uns als altres.
- On han de romandre les claus ? Al lloc de treball, en un cofre local, amb un prestador qualificat ? Una clau privada és el tipus d’objecte que no es deixa, ni tan sols als millors amics.
- Quin nivell reglamentari s’exigeix ? Un segellat operatiu no és automàticament una signatura electrònica qualificada (QES). Si cal la QES, un certificat o un servei de QTSP entra en joc.
- Qui ha de poder verificar ? Un operador a Windows, un tercer via el navegador, una organització sòcia ? El canal de verificació guia el producte tant com el gest de segellat.
- Què està demostrat avui ? Distingiu el lliurat, el que està en curs i la fulla de ruta. Una arquitectura honesta comença pel que es pot mostrar.
El nostre enfocament
CertiShielder™ és una marca Freemindtronic®. Agrupa peces amb rols distints. Seal Soft actua localment a Windows. Seal Web apunta a la verificació al navegador. Sovereign Trust Gateway apunta a l’orquestració en context B2B i B2G. Soft primer ; Web i Gateway en curs, anunciats clarament com a tals.
Documentem la confiança digital amb la mateixa exigència amb què desenvolupem els productes. Explicar TLS, els certificats o EviDNA™ al Centre de coneixements no és un decorat comercial. És una manera de fer la caixa negra una mica menys negra. Escriure per ser entesos, no per impressionar — també quan el tema és criptogràfic.
Triar una solució de confiança digital és, abans que res, triar una arquitectura de responsabilitats. El programari ve després.
El que fem avui
El cor demostrable de l’oferta és Seal Soft, en precomanda. A Windows, Soft permet segellar i autenticar documents en formats PAdES, CAdES i XAdES, amb una capa de prova procedimental EviDNA™ (genoma ACGT, TrustSequence, manifest). També gestiona la generació o la importació de certificats locals (PKCS#12), l’inventari dels magatzems Windows, i un cofre local xifrat amb clau segmentada (brevet FR3063365 B1). Una interfície d’operador, una API local i una CLI completen el lloc de treball.
Seal Web apunta a la verificació des d’un navegador — company verify-only, en curs. Gateway apunta a l’orquestració de confiança entre organitzacions — en curs, no comercialitzat. Els tres rols romanen distints. No demanem prestat a demà el que encara no està demostrat.
El que no preténem fer
Els certificats generats localment a Soft no constitueixen, per si sols, una signatura qualificada eIDAS. Soft no és un xifratge de contingut documental via EviDNA™. EviDNA™ no és una identitat legal. La renovació ACME de xarxa no es presenta com a capacitat disponible Soft o Gateway. Seal Web no signa al navegador. Gateway no està obert a la venda. Cap promesa d’inviolabilitat, cap « 100 % segur ».
Anomenar aquests límits no és una feblesa del discurs. És la condició perquè la confiança segueixi sent creïble. Si la vostra necessitat supera el perímetre demostrable, ho direm — en lloc d’estirar una capacitat fins a fer-la difusa.
Els criteris que de debò compten
Aquí teniu una graella útil, independent de les marques. Serveix tant per avaluar CertiShielder com per emmarcar qualsevol projecte de confiança digital.
- Estàndards documentats. Formats i perfils reconeguts (per exemple PAdES, CAdES, XAdES) valen més que un format propietari opac.
- Capacitats demostrades. El que està lliurat, el que està en curs, el que queda fora de perímetre — amb proves, no amb adjectius.
- Control de les claus. Qui deté la clau privada, on es desa, com es protegeix.
- Verificabilitat. Una prova que ningú no pot controlar només és una afirmació. Qui verifica, amb quines eines, en quin context. Quan un format estàndard s’hi presta, un control extern en validadores públics com DSS Validation o les proves eIDAS / EFDA afegeix una lectura independent.
- Claredat reglamentària. Distingir segellat operatiu i nivells eIDAS (inclosa la QES via QTSP quan s’exigeix).
- Pedagogia. Una organització que explica els seus conceptes — certificats, TLS, proves — redueix el risc de mala decisió.
- Límits assumits. El que la solució no fa ha de ser tan llegible com el que fa.
Per què aquest enfocament inspira confiança
Perquè refusà la drecera. No demanem que es cregui de paraula. Mostrem Soft, documentem EviDNA™, remetem als estàndards i al glossari, i separem netament el demostrable del desitjable. Abans d’intercanviar el menor octet, TLS comença fent les presentacions ; a casa nostra també, cada producte té el seu rol, sense confusió d’identitat.
Aquesta lògica arriba fins al control extern. Quan un document signat es pot rellegir per un tercer en validadores públics de la Comissió Europea, la discussió es simplifica : no demanem només que se’ns cregui, també donem mitjans per verificar.
La confiança digital no és una insígnia. És una sèrie de gestos verificables, una arquitectura clara, i el coratge de dir « encara no » quan és la veritat. Si aquesta exigència coincideix amb la vostra, la continuació es llegeix en els fets — no en una promesa genèrica.
Per anar més lluny
Exploreu el perímetre Soft, els articles del Centre de coneixements, les respostes clares de la FAQ, o escriviu-nos per a una precomanda factual.