El sistema de Biocriptología® para Transacciones Online
Descripción
Con la introducción de SPADE, el terminal de Biocriptología patentado por Hanscan para transacciones online, la empresa ha diseñado la solución más segura del mercado para realizar transacciones seguras en línea. Reservas online, aprendizaje y formación online, banca online, voto electrónico, transacciones EHR. Etc. pueden llevarse a cabo con una resistencia extrema a ataques tales como spoofing, sniffering, or phishing. La conexión de un SPADE a un PC ofrece la posibilidad efectiva de realizar transacciones online en seguridad. En este caso, el PC actúa como conexión entre el SPADE y la unidad de control del sistema (SCU) y/o la central de datos de Hanscan. Toda la información sobre la transacción ocurre entre dos puntos: SPADE y SCU. El terminal SPADE puede también ser utilizado como un sistema de almacenaje encriptado, seguro y móvil con el que transportar información confidencial.
Configuración del Hardware del Sistema
El sistema de Biocriptología® para Transacciones Online comprende los siguientes componentes de Hardware:
- HSC-SPADE
- Ultra Secure Locks (opcional)
- Unidad de Control del Sistema (SCU – del inglés, System Control Unit)
- Central de Datos de Hanscan
Características Técnicas
El Hardware
- La seguridad de las comunicaciones está garantizada al margen de cuál sea el ordenador al que se ha conectado el SPADE. Dado que las operaciones tiene lugar dentro de SPADE (hardware) el sistema puede soportar cualquier ataque con virus, troyanos, etc.
- Toda la información necesaria para ejecutar las transacciones es gestionada y encriptada en el propio SPADE.
- La seguridad en las comunicaciones está garantizada al margen del entorno físico ya que todo el proceso de encriptación ocurre a nivel de la aplicación utilizando un generador de claves no lineal (basado en hardware)
- El SCU (System Control Unit) lo suministra Hanscan. Este servidor contiene el software de gestión del todo el sistema. En él se almacenan todos los datos de los usuarios dados de alta así como los eventos que se han producido en los terminales SPADE o en cualquier terminal conectado a la red.
- La Central de Datos de Hanscan puede utilizarse para autentificar usuarios registrados para cualquier tipo de transacción, sean bancarias, de comercio electrónico, etc.
- El terminal SPADE puede utilizarse en cualquier país del mundo.
- Una memoria de hasta 64GB puede utilizarse para almacenar información sensible dentro del SPADE. Tan solo el propietario personalizado del SPADE será capaz de extraer esa información encriptada.
El Software
- El sistema operativo del servidor es Linux. El sistema de gestión de base de datos es POSTGRE SQL.
- El Software de gestión del sistema, MABAS, está ya incluido en la Unidad de Control del Sistema (SCU), facilitando así la formación y la adaptación del usuario final. Nuestro software está diseñado para funcionar en el entorno de una red (intranet) o, en este caso, a través de Internet (transacciones globales seguras) .
- El software MABAS puede ser actualizado remotamente. Gracias a complejos mecanismos de seguridad para garantizar la robustez de las autentificaciones y al proceso de encriptación, no es posible insertar software malicioso en el sistema.
- Las soluciones de Hanscan pueden integrarse con terceras partes (gobiernos, bancos and y otros centros de datos) vía Web o por otros medios convencionales de integración. En este sentido, la los sistemas de seguridad desde el Centro de Datos de Hanscan a la entidad externa estarán marcadas por estándares mundiales, con uso de certificación AES, RSA y X.509, entre otras.
Elementos específicos de Seguridad e Integración
- En los sistemas de Hanscan, todos los datos almacenados en la Unidad de Control del Sistema (SCU) o en circulación por la red están encriptados en todo momento, incluyendo los códigos relacionados con la huella biométrica, documentos de identidad, tarjetas bancarias, etc.
- La encriptación realizada en el SCU no se realiza por software para evitar el acceso a los ficheros de claves de encriptación. En su lugar, el SCU encripta la información a través de un sistema electrónico de encriptación, evitando el almacenamiento de clave de seguridad alguna y haciendo que los datos sean ilegibles para cualquier persona, incluidos los propios ingenieros de mantenimiento de Hanscan.
- La solución de Hanscan puede personalizarse e invocarse de forma remota a través de una API (Application Program Interface) con todas las funciones necesarias para gestionar el sistema. La API está basada en servicios web.
- El servidor del cliente puede también solicitar datos desde el servidor de Hanscan. Así pues, si la empresa decide realizar su propio software para interactuar con MABAS, puede hacerlo simplemente utilizando la API de Hanscan.
- Todos los terminales biométricos de Hanscan emplean mecanismos de firma digital que eliminan la posibilidad de sustituir a la Unidad de Control del Sistema (SCU) o Al Centro de Datos de Hanscan.
- Las soluciones de Hanscan pueden integrarse con terceras partes (gobiernos, bancos and y otros centros de datos) vía Web o por otros medios convencionales de integración. En este sentido, la los sistemas de seguridad desde el Centro de Datos de Hanscan a la entidad externa estarán marcadas por estándares mundiales, con uso de certificación AES, RSA y X.509, entre otras.
Las soluciones de Hanscan pueden integrarse con terceras partes (gobiernos, bancos and y otros centros de datos) vía Web o por otros medios convencionales de integración. En este sentido, la los sistemas de seguridad desde el Centro de Datos de Hanscan a la entidad externa estarán marcadas por estándares mundiales, con uso de certificación AES, RSA y X.509, entre otras.
