El sistema de Biocriptología® Multifunción

Descripción

Nuestro sistema multifunción es, por defecto, una solución biométrica a medida para micropagos, control de accesos y control de inventario. Nuestro terminal multifunción HSC-MP puede ser adaptado para mostrar mensajes con gráficos o diseños avanzados o para introducir publicidad dirigida a las personas procesadas en el terminal, gracias a la interactividad ofrecida por su pantalla LCD táctil. Este puede también utilizarse como un terminal de alta sofisticación tanto para el control de tiempo y permanencia como para el control de accesos, con una potente capacidad gráfica.

Configuración del Hardware del Sistema

El sistema de Biocriptología® Multifunción para aplicaciones biométricas específicas en las que sea necesaria la interacción a través del terminal (pantalla táctil) o movilidad, comprende los siguientes componentes de Hardware:

  • Terminal HSC-MP
  • Ultra Secure Locks (opcional)
  • Unidad de Control del Sistema (SCU – del inglés, System Control Unit)

Características técnicas

El Hardware

  • Para las aplicaciones de Tiempo y Permanencia, el uso del terminal permite la conexión desde diferentes localizaciones como un único sistema. Así, desde la oficina seleccionada como principal se puede acceder a la información generada en cualquier localización.
  • Para usar este terminal para el control de accesos (fijo en pared) se puede conectar al servidor a través de cualquier red de ordenadores con cables estándar de categoría 5 o 6, sin necesidad de instalar una nueva red.
  • Es posible utilizar una conexión inalámbrica para conectar los terminales de Hanscan a la Unidad del Control de Sistema (SCU) de Hanscan.
  • La seguridad en las comunicaciones está garantizada al margen del entorno físico ya que todo el proceso de encriptación ocurre a nivel de la aplicación utilizando un generador de claves no lineal (basado en hardware)
  • La potente y rápida pantalla táctil puede utilizarse para varias funciones: mostrar videos, para mostrar el menú, lanzar mensajes según la persona, etc.
  • El SCU (System Control Unit) lo suministra Hanscan. Este servidor contiene el software de gestión del todo el sistema. En él se almacenan todos los datos de los usuarios dados de alta así como los eventos que se han producido en cualquiera de los terminales conectados a la red.
  • El terminal HSC-MP puede conectarse a la Central de Datos de Hanscan o con un SCU específico a través del modulo GPRS incluido.
  • Es posible instalar dos SCUs “paralelos”, uno de ellos como backup, para cubrir un eventual fallo del servidor principal. El SCU de Hanscan puede también utilizar un sistema RAID.
  • El acceso físico a la Unidad de Control del Sistema para realizar cambios en el software instalado en el mismo, se puede realizar mediante el dispositivo SPADE.  Para mayor seguridad se puede configurar el sistema para que sea necesario que más de una persona  se identifique en el mismo para que los cambios puedan ser realizados   (HPP “Hierarchical Permission Policy” - en español, política jerárquica de permisos).
  • Cualquier servidor  previamente instalado por el usuario se puede conectar al Hanscan Data Centre.
  • Es posible conectar el Sistema de Control de Accesos desde diferentes localizaciones  como un único sistema. Así, desde la oficina seleccionada como principal se puede acceder  a la información generada en cualquier localización.
  • Esta flexibilidad permite utilizar el Hanscan Data Center como pivote de un sistema global.
    • En aquellas empresas en las que existan varias localizaciones, el administrador del sistema puede habilitar privilegios de forma remota para aquellos empleados, visitantes, proveedores, etc., que hayan sido autorizados, dándoles de alta en las áreas restringidas para las que su acceso sea necesario.
  • Solo Hanscan ofrece “Ultra Secure Lock”. Este sistema consiste en una doble conexión, por una parte directamente a la red y, por otra, a un elemento que necesita recibir una señal, como por ejemplo una puerta o cierre electrónico. Esto ofrece máxima seguridad ya que así se evita una potencial conexión directa del terminal a la puerta a través de un puente en el relé del terminal. Esta solución permite también abrir una puerta desde cualquier ordenador con acceso al software de gestión MABAS y controlar ciertos estados de otros sensores, como pueden ser sensores de humo, incendios, alarmas, etc.

El Software

  • El sistema operativo del servidor con el HSC-MP y todos los terminales de Hanscan es Linux. El entorno es QT v4.
  • El Software de gestión del sistema, MABAS, está ya incluido en la Unidad de Control del Sistema (SCU), facilitando así la formación y la adaptación del usuario final. El software está diseñado para funcionar en un entorno de red (intranet). Esto permite el acceso al servidor y al software de gestión desde cualquier ordenador, tan solo necesitará un usuario y clave o, si el cliente lo desea, con un dispositivo SPADE (seguridad factor-triple).
  • La aplicación para micropagos puede ser fácilmente configurada y personalizada por el cliente a través del software de gestión MABAS. Por ejemplo, el gerente de un restaurante o cadena de restaurants puede programar en el sistema el menú para un solo restaurante o para varios o todos los de la cadena. Esto se hace remotamente a través de Internet.
  • El Software de gestión MABAS es completamente personalizable para la mayoría de las aplicaciones de entorno retail.
  • El software MABAS puede ser actualizado remotamente. Gracias a complejos mecanismos de seguridad para garantizar la robustez de las autentificaciones y al proceso de encriptación, no es posible insertar software malicioso en el sistema.

Elementos específicos de Seguridad e Integración

  • En los sistemas de Hanscan, todos los datos almacenados en la Unidad de Control del Sistema (SCU) o en circulación por la red están encriptados en todo momento, incluyendo los códigos relacionados con la huella biométrica, documentos de identidad, tarjetas bancarias, etc.
  • La encriptación realizada en el SCU no se realiza por software para evitar el acceso a los ficheros de claves de encriptación. En su lugar, el SCU encripta la información a través de un sistema electrónico de encriptación, evitando el almacenamiento de clave de seguridad alguna y haciendo que los datos sean ilegibles para cualquier persona, incluidos los propios ingenieros de mantenimiento de Hanscan.
  • La solución de Hanscan puede personalizarse e invocarse de forma remota a través de una API (Application Program Interface) con todas las funciones necesarias para gestionar el sistema. La API está basada en servicios web.
  • El servidor del cliente puede también solicitar datos desde el servidor de Hanscan. Así pues, si la empresa decide realizar su propio software para interactuar con MABAS, puede hacerlo simplemente utilizando la API de Hanscan.
  • Todos los terminales biométricos de Hanscan emplean mecanismos de firma digital que eliminan la posibilidad de sustituir a la Unidad de Control del Sistema (SCU) o Al Centro de Datos de Hanscan.
  • Las soluciones de Hanscan pueden integrarse con terceras partes (gobiernos, bancos and y otros centros de datos) vía Web o por otros medios convencionales de integración. En este sentido, la los sistemas de seguridad desde el Centro de Datos de Hanscan a la entidad externa estarán marcadas por estándares mundiales, con uso de certificación AES, RSA y X.509, entre otras.