<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Negonation Blog &#187; Internet</title>
	<atom:link href="http://blog.negonation.com/es/category/internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.negonation.com/es</link>
	<description>Justice is ripe for disruption</description>
	<lastBuildDate>Mon, 06 Feb 2012 17:27:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Cloud computing y servicios web ¿seguros?</title>
		<link>http://blog.negonation.com/es/cloud-computing-y-servicios-web-%c2%bfseguros/</link>
		<comments>http://blog.negonation.com/es/cloud-computing-y-servicios-web-%c2%bfseguros/#comments</comments>
		<pubDate>Sat, 15 Aug 2009 10:41:58 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Bloggers invitados]]></category>
		<category><![CDATA[Frases]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Libros]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/?p=1304</guid>
		<description><![CDATA[Hoy reproducimos un  artículo que apareció publicado originalmente el 13.08.2009 en &#8220;Una al día&#8220;, boletín dedicado al mundo de la seguridad informática y publicado, desde hace más de 10 años, por Hispasec Sistemas. Todo un clásico del sector. Kudos a Bernardo Quintero, miembro de Hispasec y autor del artículo, y a José Luis Gordo Romero, [...]]]></description>
			<content:encoded><![CDATA[<blockquote class="especial"><p>Hoy reproducimos un  artículo que apareció publicado originalmente el 13.08.2009 en &#8220;<a href="http://www.hispasec.com/directorio/laboratorio/unaaldia.html" target="_blank">Una al día</a>&#8220;, boletín dedicado al mundo de la seguridad informática y publicado, desde hace más de 10 años, por <a href="http://www.hispasec.com/" target="_blank">Hispasec Sistemas</a>. Todo un clásico del sector.</p>
<p>Kudos a Bernardo Quintero, miembro de Hispasec y autor del artículo, y a <a href="http://www.freemindsystems.com/">José Luis Gordo Romero</a>, por reenviarlo al resto de Negonators.</p>
<p>A medio camino entre la realidad actual y lo que nos puede deparar el futuro, una excelente lectura para un fin de semana de verano.</p>
<p>Que lo disfruten.</p></blockquote>
<blockquote><p>&#8220;Su concepto de refugio de datos es bueno pero tiene limitaciones  importantes. ¿Qué pasaría si el gobierno de Filipinas corta su cable?  ¿O si el buen sultán cambia de opinión, decide nacionalizar todos sus  ordenadores y leer todos los discos? Lo que se precisa no es UN refugio  de datos sino una RED de refugios de datos; es más robusto, de la misma  forma que Internet es más robusta que una única máquina.</p>
<p>Firmado El  Almirante Isoroku Yamamoto&#8221;</p></blockquote>
<p>Supongo que algunos habéis reconocido ese mensaje dirigido a <a href="mailto:randy@tombstone.epiphyte.com" target="_blank">randy@tombstone.epiphyte.com</a>, uno de los personajes de Criptonomicón  (1999), la célebre novela de Neal Stephenson. Otros lo habréis recordado  ahora, no es que tengáis mala memoria, es que la obra es tan extensa  como buena. Para los que os siga sin sonar la obra, apuntadla como  pendiente si no os asusta la lectura densa, a cambio tendréis buenas  dosis de humor e ironía inteligente.</p>
<p>Una de las tramas de Criptonomicón gira alrededor del objetivo de la  empresa de Randy de montar un paraíso electrónico, similar a un servicio  en Internet, donde se asegurará la privacidad y el anonimato de los  datos fuera del alcance de gobiernos y terceros: la Cripta. Por  descontado no aparece en la obra ninguna referencia al esnobismo de actualidad, pero es una de las muchas cosas que se me vienen a  la cabeza cuando se habla de seguridad en la nube o cloud computing.</p>
<p>Por ejemplo, el tema que preocupaba al almirante Isokuro Yamamoto está  vigente cuando se tratan aspectos del cloud computing relativos al  hospedaje de los datos, su regulación y legislación aplicada dependiendo  de la localización geográfica de los servidores que sustentan el  servicio, así como aspectos relacionados con la integridad, disponibilidad, o recuperación en caso de desastre.</p>
<p>Otros de los puntos del cloud computing que suele ser motivo de  discusión está relacionado con la privacidad y el anonimato, asunto que  forma parte del eje central de Criptonomicón con múltiples referencias  a la criptografía y que en la novela llevan a niveles de mucha mayor  exigencia que en las soluciones actuales en la nube, que básicamente se  preocupan en proporcionar seguridad web estándar extremo a extremo. En  la Cripta tus datos viajan y se almacenan de forma cifrada, de forma que ni el proveedor del servicio puede tener acceso a ellos, e incluso se  abordan temas como el anonimato en las transacciones.</p>
<p>Hay otro aspecto fundamental de la seguridad que no suele ser objeto de  las discusiones bizantinas sobre la nueva generación de servicios en la  nube: la autenticación. Es un tema muy trillado en seguridad, y que de  momento se suele salvar en los servicios generales basados en cloud  computing con el mecanismo más básico: usuario y contraseña de toda la  vida.</p>
<p>El acudir a este sistema tan simple de autenticación tiene cierto  sentido si tenemos en cuenta que una de las ventajas del concepto de los  servicios para masas basados en la nube es la posibilidad de acceder a  tus datos y aplicaciones en cualquier momento, desde cualquier lugar,  desde cualquier dispositivo. Tu correo, tus documentos, tu agenda, tus bases de datos&#8230; desde el puesto de trabajo, el ordenador de casa,  desde el móvil en la playa, desde cualquier cosa que tenga navegador  y conexión a Internet. Ello implica que el sistema de autenticación  debe ser global y estándar, aplicable por cualquiera en cualquier  dispositivo. No, de momento no puedes meter tu eDNI en el iPhone, y en todo caso sería sólo aplicable por los españoles que dispongan  de él, no es una solución global.</p>
<p>En Criptonomicón, durante una demo a posibles inversores de Epiphyte  Corp, la solución era:</p>
<blockquote><p>&#8220;Yo puedo escribir el mejor software  criptográfico del mundo, pero sería inútil a menos que haya un buen  sistema para verificar la identidad del usuario. ¿Cómo sabe el ordenador  que tú eres tú? Las claves son muy fáciles de averiguar, robar u  olvidar. El ordenador debe saber algo sobre ti que sea tan único como  las huellas digitales. Básicamente debe mirar alguna parte de tu cuerpo,  como por ejemplo la disposición de vasos sanguíneos en la retina o el  sonido distintivo de tu voz, y compararlo con los valores almacenados en  su memoria. Ese tipo de tecnología se llama biométrica. Epiphyte Corp.  dispone de uno de los más importantes expertos en biométrica del mundo:  el doctor Eberhard Föhr, que escribió el que se considera el mejor  programa de reconocimiento de escritura manual del mundo. Ahora mismo  tenemos reconocimiento de voz, pero el código es totalmente modular,  así que lo podríamos cambiar por otro sistema, como un lector de la  geometría de la mano. El cliente puede elegir.&#8221;</p></blockquote>
<p>Tal vez en el futuro veamos un despliegue masivo de soluciones biométricas como factor de autenticación complementario al usuario y contraseña, ya es usual ver lectores de huellas en algunos ordenadores portátiles, y también se están produciendo movimientos más que interesantes en la telefonía móvil: reconocimiento de caras (vFace), del iris (OKI Iris Recognition Technology for Mobile Terminals), terminales con pantalla táctil que pueden leer las huellas (Asus M53), y diversas  tecnologías de reconocimiento de voz.</p>
<p>Mientras tanto parece que no nos quedará más remedio que seguir con los usuarios y contraseñas en los servicios web para masas desplegados en la  nube, más expuestos a sufrir ataques que en cualquier otro servicio que utilice este mecanismo de autenticación. Si alguien quiere forzar el  usuario y contraseña de inicio de tu ordenador, o el pin de tu móvil, requiere acceso físico (los potenciales atacantes se reducen a las pocas  personas que te rodean), si bien cualquiera puede probar a adivinar tu contraseña de correo web (el usuario es público, está en tu dirección de  correo, y el servicio espera que te puedas conectar desde cualquier lugar del mundo). Eso sin hablar de la cantidad de malware especializado  en robar credenciales de autenticación web.</p>
<p>Así que la próxima vez que accedas a tu cuenta en Gmail pregúntate quién más está viendo tu correspondencia, tal vez entonces te animes a cambiar  la contraseña regularmente.  Hasta el más pintado se puede llevar un disgusto, que se lo digan a Dan Kaminsky.</p>
<p>Opina sobre esta noticia:<br />
<a href="http://www.hispasec.com/unaaldia/3946/comentar" target="_blank">http://www.hispasec.com/unaaldia/3946/comentar</a></p>
<p>Bernardo Quintero</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/cloud-computing-y-servicios-web-%c2%bfseguros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El alicate de los Cripto Anarquistas</title>
		<link>http://blog.negonation.com/es/el-alicate-de-los-cripto-anarquistas/</link>
		<comments>http://blog.negonation.com/es/el-alicate-de-los-cripto-anarquistas/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 13:29:56 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Firma digital]]></category>
		<category><![CDATA[Frases]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/?p=1186</guid>
		<description><![CDATA[Un espectro está surgiendo en el mundo moderno, el espectro de la cripto anarquía. La informática está al borde de proporcionar la capacidad a individuos y grupos de comunicarse e interactuar entre ellos de forma totalmente anónima. Dos personas pueden intercambiar mensajes, hacer negocios y negociar contratos electrónicos, sin saber nunca el Nombre Auténtico, o [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Un espectro está surgiendo en el mundo moderno, el espectro de la cripto anarquía. La informática está al borde de proporcionar la capacidad a individuos y grupos de comunicarse e interactuar entre ellos de forma totalmente anónima. Dos personas pueden intercambiar mensajes, hacer negocios y negociar contratos electrónicos, sin saber nunca el Nombre Auténtico, o la identidad legal, de la otra. Las interacciones sobre las redes serán intrazables, gracias al uso extendido de re-enrutado de paquetes encriptados en máquinas a prueba de manipulación que implementen protocolos criptográficos con garantías casi perfectas contra cualquier intento de alteración. Las reputaciones tendrán una importancia crucial, mucho más importante en los tratos que las calificaciones crediticias de hoy en día. Estos progresos alterarán completamente la naturaleza de la regulación del gobierno, la capacidad de gravar y de controlar las interacciones económicas, la capacidad de mantener la información secreta, e incluso alterarán la naturaleza de la confianza y de la reputación.</p>
<p>La tecnología para esta revolución (y seguramente será una revolución social y económica) ha existido en teoría durante la última década. Los métodos están basados en el cifrado de clave pública, sistemas interactivos de prueba de cero-conocimiento, y varios protocolos de software para la interacción, autenticación y verificación.  El foco hasta ahora ha estado en conferencias académicas en Europa y EE.UU., conferencias monitorizadas de cerca por la Agencia de Seguridad Nacional. Pero solo recientemente las redes de computadores y ordenadores personales han alcanzado la velocidad suficiente para hacer las ideas realizables en la práctica.  Y los próximos 10 años traerán suficiente velocidad adicional para hacer estas ideas factibles económicamente y, en esencia, imparables. Redes de alta velocidad, ISDN, tarjetas inteligentes, satélites, transmisores Ku-Band, ordenadores personales multi-MIPS, y chips de cifrado ahora en desarrollo serán algunas de las tecnologías habilitadoras.</p>
<p>El Estado intentará, por supuesto, retardar o detener la diseminación de esta tecnología, citando preocupaciones de seguridad nacional, el uso de esta tecnología por traficantes de drogas y evasores de impuestos y miedos de desintegración social. Cualquiera de estas preocupaciones serán válidas; la criptoanarquía permitirá la comercialización libre de secretos nacionales y la comercialización de materiales ilícitos y robados. Un mercado computerizado anónimo permitirá incluso el establecimiento de horribles mercados de asesinatos y extorsiones. Varios elementos criminales y extranjeros serán usuarios activos de la CryptoNet. Pero esto no detendrá la extensión de la cripto anarquía. La cripto anarquía, combinada con los mercados de información emergentes, creará un mercado líquido para cualquier material que pueda ponerse en palabras e imágenes. Y de la misma manera que una invención aparentemente menor como el alambre de púas hizo posible el cercado de grandes ranchos y granjas, alterando así para siempre los conceptos de tierra y los derechos de propiedad en las fronteras del Oeste, así también el descubrimiento aparentemente menor de una rama arcana de las matemáticas se convertirá en el alicate que desmantele el alambre de púas alrededor de la propiedad intelectual.</p>
<p>¡Álzate, no tienes nada que perder excepto tus vallas de alambres de púas!</p></blockquote>
<p style="text-align: right;">- &#8220;<a href="http://www.activism.net/cypherpunk/crypto-anarchy.html" target="_blank"><em>The Crypto Anarchist Manifesto</em></a>&#8221; (1992) de <a href="http://en.wikipedia.org/wiki/Timothy_C._May" target="_blank">Timothy C. May</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/el-alicate-de-los-cripto-anarquistas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lawrence Lessig: Cómo debería programarse el nuevo código de identificación en Internet</title>
		<link>http://blog.negonation.com/es/lawrence-lessig-como-deberia-programarse-el-nuevo-codigo-de-identificacion-en-internet/</link>
		<comments>http://blog.negonation.com/es/lawrence-lessig-como-deberia-programarse-el-nuevo-codigo-de-identificacion-en-internet/#comments</comments>
		<pubDate>Sun, 26 Jul 2009 10:33:16 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Frases]]></category>
		<category><![CDATA[Identidad]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/?p=1097</guid>
		<description><![CDATA[Tenemos múltiples arquitecturas de certificación en el espacio real. La licencia de conducir es un ejemplo sencillo. Cuando la policía te para y te pide tu licencia, te están pidiendo una certificación específica de que tienes licencia para conducir. Esa certificación incluye tu nombre, tu sexo, tu edad, dónde vives. Debe incluir todos estos datos [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Tenemos múltiples arquitecturas de certificación en el espacio real. La licencia de conducir es un ejemplo sencillo. Cuando la policía te para y te pide tu licencia, te están pidiendo una certificación específica de que tienes licencia para conducir. Esa certificación incluye tu nombre, tu sexo, tu edad, dónde vives. Debe incluir todos estos datos porque no hay una manera sencilla de enlazar la licencia a la persona. Debes enseñar todos estos datos sobre tu persona para certificar que, de hecho, eres el legítimo titular de la licencia.</p>
<p>Pero la certificación en el ciberespacio podría diseñarse de una forma mucho más restrictiva. Si un sitio requiere que solo los adultos pueden entrar, podrías, utilizando tecnologías de certificación, certificar que eres un adulto, sin revelar también quién eres o dónde estás o de dónde vienes. La tecnología podría hacer posible certificar selectivamente datos sobre tí, al mismo tiempo que retiene otros datos sobre tí. La tecnología podría operar bajo un test de &#8220;medios-menos-reveladores-posibles&#8221; en el ciberespacio, incluso aunque esto no sea posible en el espacio real.</p>
<p>Podría, en función de como fuese diseñada. Pero no hay necesidad de que sea desarrollada así. Existen otras arquitecturas en desarrollo &#8211; podríamos llamarlas &#8220;<em>una-tarjeta-lo-muestra-todo</em>&#8220;. En estas arquitecturas, no existe una forma sencilla de limitar lo que es revelado por un certificado. Si un certificado contiene tu nombre, dirección, edad, ciudadanía y que eres un abogado, y necesitas certificar que eres un abogado, entonces esta arquitectura no sólo certificaría que eres un abogado, sino también todos los otros datos acerca de tí que están contenidos en el certificado. Bajo esta arquitectura, más es mejor. Nada permite a la persona lograr menos.</p>
<p>La diferencia entre estos diseños es que uno permite la privacidad de una forma que el otro no. Uno codifica la privacidad en una arquitectura de identificación al dar al usuario la posibilidad de elegir de forma sencilla cuánto es revelado; el otro olvida ese valor.</p></blockquote>
<p style="text-align: right;">- &#8220;<a href="http://harvardmagazine.com/2000/01/code-is-law.html" target="_blank"><em>Code is Law. On Liberty on Cyberspace</em></a>&#8221; de <a href="http://es.wikipedia.org/wiki/Lawrence_Lessig" target="_blank">Lawrence Lessig</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/lawrence-lessig-como-deberia-programarse-el-nuevo-codigo-de-identificacion-en-internet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ya hay 10 millones de DNIe emitidos en España</title>
		<link>http://blog.negonation.com/es/ya-hay-10-millones-de-dnie-emitidos-en-espana/</link>
		<comments>http://blog.negonation.com/es/ya-hay-10-millones-de-dnie-emitidos-en-espana/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 19:43:32 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[eID]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/?p=535</guid>
		<description><![CDATA[Ya se ha alcanzado la cifra de 10 millones de DNIe emitidos en España. En el momento de escribir este post, la página web oficial del DNIe anuncia  9 millones. Sin embargo, lo cierto es que suelen actualizar este dato cada 1-3 meses y muchas veces aparece una cifra menor a la real. 15 millones [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/03/es.png" alt="es.png" align="right" /></a>Ya se ha alcanzado la cifra de 10 millones de DNIe emitidos en España.</p>
<p>En el momento de escribir este post, la <a href="http://www.dnielectronico.es/" target="_blank">página web oficial del DNIe</a> anuncia  9 millones. Sin embargo, lo cierto es que suelen actualizar este dato cada 1-3 meses y muchas veces aparece una cifra menor a la real.</p>
<h3>15 millones en 2009, 20 millones en 2010 y todo el mundo en 2012</h3>
<p>Hace algún tiempo, Mauricio Pastor, Comisario Principal/Jefe de Gestión Técnica de la Dirección General de la Policía y de la Guardia Civil, nos comentaba que, como mínimo, cada año se renuevan 6 millones de DNI (toca renovar, pérdidas, deterioro, etc). Esto sin contar a aquellas personas que se acercan a renovar su DNI antiguo antes de tiempo para poder utilizar el DNI electrónico. Nuestras estimaciones es que, a finales de 2009 se habrá alcanzado la cifra de 15 millones de DNIe emitidos.</p>
<p>Salvador Soriano, subdirector general de Servicios de la Sociedad de la Información Setsi, comentaba recientemente el <a href="http://www.cincodias.com/articulo/empresas/Gobierno-ultima-plan-impulso-DNI-digital/20081219cdscdiemp_19/cdsemp/" target="_blank">inminente plan de difusión del DNIe</a> que está preparando el Gobierno y añadía: &#8220;<em>Esperamos llegar al 2010 con 20 millones y tener una cobertura casi total en 2012</em>&#8220;.</p>
<h3>Crece el interés</h3>
<p>A medida que aumenta el número de DNI electrónicos emitidos, crece el interés por entender su funcionamiento y posibilidades. En Tractis lo notamos en el crecimiento progresivo de usuarios registrados, firmas realizadas, consultas recibidas, etc&#8230; pero también hay señales en otras partes de la web.</p>
<p>Hace poco, Red.es publicó un video donde explicaba el nuevo DNIe y como renovarlo:</p>
<p><object width="460" height="285" data="http://www.youtube.com/v/U6MaRrOPw_k&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/U6MaRrOPw_k&amp;hl=es&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
<p>Ayer, <a href="http://www.xataka.com/autor/javier-penalva" target="_blank">Javier Penalba</a> de <a href="http://www.xataka.com/" target="_blank">Xataka</a> escribió un post sobre &#8220;<a href="http://www.xataka.com/hogar-digital/como-usar-el-dni-electronico" target="_blank">Cómo usar el DNI electrónico</a>&#8221; que ha recibido <a href="http://meneame.net/story/como-usar-el-dni-electronico">bastantes votos en Meneame</a> y lo acompañó de un <a href="http://www.xataka.com/analisis/como-usar-el-dni-electronico-videoanalisis" target="_blank">videoanálisis/tutorial</a> explicando muy bien los primeros pasos a usuarios nóveles (cómo conseguir un lector, instalar los drivers, etc):</p>
<p><object width="460" height="285" data="http://www.youtube.com/v/vyd3TkF1_w8&amp;hl=es&amp;fs=1" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/vyd3TkF1_w8&amp;hl=es&amp;fs=1" /><param name="allowfullscreen" value="true" /></object></p>
<p>Hoy <a href="http://www.tecnologiapyme.com/servicios-web/tractis-creacion-y-gestion-de-contratos-online" target="_blank">José M. Cestero</a> de <a href="http://www.tecnologiapyme.com/" target="_blank">Tecnología Pyme</a> publica un <a href="http://www.tecnologiapyme.com/servicios-web/tractis-creacion-y-gestion-de-contratos-online" target="_blank">excelente artículo introductorio a Tractis</a>.</p>
<p>Hasta en Twitter, poco a poco, <a href="http://search.twitter.com/search?q=dnie+OR+%22dnie+OR+electr%C3%B3nico%22" target="_blank">se empieza a hablar del DNIe</a>.</p>
<p>¿Serán estas las primeras señales de que la cosa se anima o aún falta mucho para el despegue del DNIe?.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/ya-hay-10-millones-de-dnie-emitidos-en-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tractis estrena nueva sección de Ayuda</title>
		<link>http://blog.negonation.com/es/tractis-estrena-nueva-seccion-de-ayuda/</link>
		<comments>http://blog.negonation.com/es/tractis-estrena-nueva-seccion-de-ayuda/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 09:42:22 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Tractis]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/?p=447</guid>
		<description><![CDATA[La semana pasada lanzamos &#8220;por lo bajinis&#8221; la nueva sección de Ayuda de Tractis. Un tour de la nueva Ayuda Visualmente, hemos hecho algunos cambios para que sea más fácil encontrar la Ayuda cuando la necesitas. Aparte del habitual enlace a pie de página, encontrarás otro en el menú principal. Además hemos aplicado a la [...]]]></description>
			<content:encoded><![CDATA[<p>La semana pasada lanzamos &#8220;por lo bajinis&#8221; la <a href="http://www.tractis.com/help">nueva sección de Ayuda de Tractis</a>.</p>
<p><a href="http://www.tractis.com/help"><img class="size-full wp-image-450" style="vertical-align: baseline;" title="Nueva sección de Ayuda de Tractis" src="http://blog.negonation.com/es/wp-content/uploads/2008/09/nueva_ayuda.gif" alt="Nueva sección de Ayuda de Tractis" width="460" height="283" /></a></p>
<h3>Un tour de la nueva Ayuda</h3>
<p>Visualmente, hemos hecho algunos cambios para que sea más fácil encontrar la Ayuda cuando la necesitas. Aparte del habitual enlace a pie de página, encontrarás otro en el menú principal. Además hemos aplicado a la sección de Ayuda una combinación de colores azules que la distinguen claramente del resto de la aplicación.</p>
<p>Externamente, la nueva sección de Ayuda sustituye a la antigua página-listado y supera muchas de sus limitaciones:</p>
<ul>
<li><strong>Una pregunta. Un enlace</strong>: Muchos nos habeis comentado que, para contratar online, primero hay que vencer el desconocimiento y las reticencias iniciales de la otra parte. En concreto queríais que fuese posible enviar a la otra parte enlaces con la <span style="text-decoration: underline;">información concreta</span> que le preocupa (p.ej: qué es la firma electrónica, qué validez legal tiene, qué  certificados electrónicos aceptamos, etc) y no toda la página-listado donde la otra parte se iba a marear con información sin saber muy bien que leer y que no. Pues bien, ahora ya es posible. Cada pregunta ya tiene su propia página y dirección web.</li>
<li><strong>Categorías y subcategorías</strong>: Además las preguntas están agrupadas por categorías y subcategorías, con lo que puedes hacer referencia a bloques de información más o menos extensos. Por ejemplo, desde la categoría &#8220;<a href="https://www.tractis.com/help/?cat=86&amp;language=es" target="_self">Información general sobre Tractis</a>&#8220;, pasando por la subcategoría &#8220;<a href="https://www.tractis.com/help/?cat=105&amp;language=es" target="_self">Seguridad tecnológica en Tractis</a>&#8220;, hasta llegar a algo tan concreto como &#8220;<a href="https://www.tractis.com/help/?p=202&amp;language=es" target="_self">Seguridad en la preservación de contratos</a>&#8220;.</li>
<li><strong>Ayuda para principiantes</strong>: Si eres nuevo en Tractis, puedes pulsar el botón &#8220;<a href="https://www.tractis.com/help/?transversal=Steps&amp;header=First%20steps" target="_blank">Primeros Pasos</a>&#8221; (claramente visible en la portada de la Ayuda) y accederas a un listado de artículos sencillos dirigidos especialmente a principiantes: <a href="https://www.tractis.com/help/?p=74&amp;language=es" target="_self">¿Qué es Tractis?</a>, <a href="https://www.tractis.com/help/?p=82&amp;language=es" target="_self">¿Cuanto cuesta?</a>, <a href="https://www.tractis.com/help/?p=381&amp;language=es" target="_self">¿Cómo puedo publicar una plantilla en la librería pública?</a>, etc.</li>
<li><strong>Solución de problemas</strong>: Si ya eres usuario de Tractis y surgen problemas, te atascas en algún momento del proceso de contratación o tienes problemas para firmar, puedes pulsar el botón &#8220;<a href="https://www.tractis.com/help/?transversal=Troubleshooting&amp;header=Troubleshooting" target="_self">Solucionador de problemas</a>&#8221; (también claramente visible en la portada de la Ayuda de Tractis) y accederás a un lista de preguntas con soluciones a los problemas más comunes.</li>
<li><strong>Navegacion y búsqueda</strong>: Si te pierdes consultando la Ayuda, podrás averiguar rápidamente donde te encuentras, mirando el &#8220;breadcrumb&#8221; (&#8220;rastro de migas&#8221;) que hay al inicio de cada página. Así podrás volver al inicio o a una categoría/subcategoría intermedia. De la misma forma, puedes utilizar la caja de búsqueda para encontrar todas las preguntas relacionadas con un tema.</li>
</ul>
<p>Internamente, la nueva sección de Ayuda utiliza, al igual que este blog, un WordPress personalizado con <a href="http://wordpress.org/extend/plugins/" target="_self">varios plugins</a>. WordPress nos proporciona múltiples funcionalidades y opciones para documentar Tractis: ordenación de categorías, traducción de la Ayuda a distintos idiomas, control de cambios, etc.</p>
<h3>Tenemos grandes planes para mejorar el soporte en Tractis</h3>
<p>Este lanzamiento marca punto de inflexión. Por un lado, es el fin de un ciclo de desarrollo en el que nos hemos dedicado a solucionar las 3 peticiones más demandadas por nuestros usuarios: <a href="http://blog.negonation.com/es/mejoras-en-la-configuracion-de-permisos/">Mejoras en la configuración de permisos</a>, <a href="http://blog.negonation.com/es/mejoras-en-la-edicion-de-contratos-migracion-a-wymeditor/">Mejoras en el editor de contratos</a> y Mejoras en la ayuda. Por otro lado, es el comienzo de una <strong>nueva etapa en la que vamos a dedicar la mayor parte de nuestros esfuerzos a <span style="text-decoration: underline;">ayudar a utilizar Tractis</span></strong>.</p>
<p>Aunque por el momento veais que la nueva Ayuda tiene poco contenido, este irá aumentando rápidamente durante los próximos semanas, con incorporaciones prácticamente diarias. Ahora mismo, hay un poco de todo, preguntas <a href="https://www.tractis.com/help/?p=588&amp;language=es" target="_self">breves</a> y otras <a href="https://www.tractis.com/help/?p=504&amp;language=es" target="_self">bastante largas</a>. Estamos migrando todas las preguntas de la antigua página-listado así como otras páginas separadas (certificados aceptados, Tractis Score, legislación internacional, documentación de la API&#8230;). El objetivo es que TODA la información esté accesible desde un ÚNICO sitio.</p>
<p>El siguiente paso será incorporar contenido y herramientas nuevas: muchas más preguntas y secciones, videotutoriales, ayuda contextual dentro de la aplicación, foros donde los usuarios puedan solucionar dudas o sugerir mejoras, casos de uso de Tractis, ejemplos de implementación, código y librerías gratuítas, apertura de la API, etc.</p>
<p>Tu feedback siempre es bienvenido pero ahora, en esta nueva etapa, es un momento especialmente bueno para darlo. Solo tienes que pulsar el botón de &#8220;Feedback&#8221; en la portada de la Ayuda y decirnos <a href="http://www.tractis.com/help" target="_self"><strong>qué información echas a faltar y cómo podemos ponertelo fácil</strong></a> para que puedas utilizar Tractis con tus clientes, proveedores, empleados y partners.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tractis-estrena-nueva-seccion-de-ayuda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mejoras en la edición de contratos: Migración a WymEditor</title>
		<link>http://blog.negonation.com/es/mejoras-en-la-edicion-de-contratos-migracion-a-wymeditor/</link>
		<comments>http://blog.negonation.com/es/mejoras-en-la-edicion-de-contratos-migracion-a-wymeditor/#comments</comments>
		<pubDate>Mon, 25 Aug 2008 09:00:37 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Tractis]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/?p=436</guid>
		<description><![CDATA[Hoy estrenamos múltiples mejoras en la edición de contratos y un nuevo motor de edición de contratos basado en el código de WymEditor. WYSIWYG vs WYSIWYM Tractis permite editar contratos online, directamente en el navegador web y de forma colaborativa con el resto de participantes.  La edición de texto online es clave para alcanzar la [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy estrenamos múltiples mejoras en la edición de contratos y un nuevo motor de edición de contratos basado en el código de <a href="http://www.wymeditor.org/en/" target="_blank">WymEditor</a>.</p>
<h3>WYSIWYG vs WYSIWYM</h3>
<p>Tractis permite editar contratos online, directamente en el navegador web y de forma colaborativa con el resto de participantes.  La edición de texto online es clave para alcanzar <a href="http://news.bbc.co.uk/1/hi/technology/4132752.stm" target="_blank">la read/write web que imaginó Tim Berners-Lee</a>. Durante los últimos años se ha avanzado bastante pero sigue sin ser un tema resuelto en internet. La edición de contratos es una de las áreas, junto con la <a href="http://blog.negonation.com/es/mejoras-en-la-configuracion-de-permisos/" target="_self">configuración de permisos</a> y la Ayuda -seguimos en ello-, donde más emails y peticiones nos habeis envíado.</p>
<p>Un comentario recurrente suele ser &#8220;<em>El editor de Tractis no permite cambiar el estilo del texto (tipo de fuente, tamaño, etc)</em>&#8221; y &#8220;<em>¿Por qué no utilizais TinyMCE Editor o el &#8216;editor X&#8217;?</em>&#8220;. Nuestra respuesta es que ese tipo de funcionalidades y editores corresponden a un enfoque de edición de texto <a href="http://en.wikipedia.org/wiki/WYSIWYG" target="_blank">WYSIWYG</a> o &#8220;What You See Is What You Get&#8221; (lo que ves es lo que consigues) mientras que en Tractis apostamos por un enfoque de edición de texto <a href="http://en.wikipedia.org/wiki/WYSIWYM" target="_blank">WYSIWYM</a> o &#8220;What You See Is What You <strong>Mean</strong>&#8221; (lo que ves es lo que quieres decir).</p>
<p>Microsoft Word nos ha (mal)acostumbrado a los editores WYSIWYG, es decir, a que el aspecto del documento en pantalla tenga que ser prácticamente igual al del documento una vez impreso. El problema de este enfoque es que la mayoría <strong>empleamos más tiempo jugueteando con el tipo de letra o el indentado de un párrafo que en producir contenido de calidad</strong>. El resultado es una productividad nefasta y gente que sigue pensando en términos de &#8220;papel&#8221; en vez de en &#8220;web&#8221;. Por el contrario, un editor WYSIWYM se olvida de la apariencia y obliga al usuario a concentrarse en el contenido y su estructura (p.ej: &#8220;<em>Esto es un título 1</em>&#8220;, &#8220;<em>Esto es un título 2</em>&#8220;, &#8220;<em>Esto es un párrafo</em>&#8220;, etc).</p>
<p>No nos malinterpreteis: WYSIWYM no está reñido en absoluto con la creación de preciosos documentos donde se cuida hasta el último detalle visual. La apariencia de tus contratos es muy importante y proyecta una imagen positiva o negativa de tí a la otra parte. Solo decimos que la creación y negociación de un contrato no es el momento apropiado de preocuparse por el estilo.</p>
<p>Las principales ventajas de este enfoque WYSYWYM en Tractis son:</p>
<ol>
<li>Al evitar distracciones de estilos durante el proceso de creación de texto, logramos una forma más productiva y eficiente de crear y negociar contratos.</li>
<li>En el futuro, la <a href="http://en.wikipedia.org/wiki/Separation_of_presentation_and_content" target="_self">separación absoluta de presentación y contenido</a> nos permitirá ofrecer numerosas plantillas de estilos de diseño profesional que podrás aplicar a tus contratos. Podrás reutilizar plantillas de estilos de terceros en la <a href="https://www.tractis.com/templates/">librería pública de Tractis</a>, probar distintos estilos en tus contratos con un solo clic o actualizar tu documentación corporativa en segundos (piensa en como <a href="http://www.csszengarden.com/" target="_blank">CSS Zen Garden</a> aplica distintos estilos CSS al mismo contenido).</li>
</ol>
<h3>Nuestra apuesta actual: editor semántico y código abierto</h3>
<p>Existen <a href="http://geniisoft.com/showcase.nsf/WebEditors" target="_blank">mutitud de editores</a> y opciones a considerar, ¿WYSIWYG o WYSIWYM?, ¿gratuíto o de pago?, ¿desarrollo propio o de terceros?, ¿de código abierto o propietario?, ¿javascript o flash?&#8230; Desde el principio decidimos no utilizar editores de pago ni lenguajes de programación cerrados (flash). Un breve repaso a la historia de Tractis muestra que hemos probado casi todas las combinaciones restantes y experimentado las ventajas y desventajas de cada una. Esta es la cronología:</p>
<ol>
<li><strong>2006: </strong><strong>WYSIWYG </strong><strong>+ desarrollo propio </strong><strong>+ código propietario</strong>: Durante gran parte de la Beta de Tractis, utilizamos un editor WYSWYG desarrollado íntegramente por nosotros. Tuvimos multitud de problemas de compatibilidad entre navegadores y el editor se volvía lento e inestable con documentos grandes. Nunca liberamos el código.</li>
<li><strong>Sept 2006: </strong><strong>WYSIWYG </strong><strong>+ desarrollo de terceros + código abierto</strong>: <a href="http://blog.negonation.com/es/tractis-estrena-un-nuevo-motor-de-edicion-de-contratos/" target="_self">Cambiamos a Dojo Edito</a>r, un editor compatible con la mayoría de navegadores cuyo desarrollo estaba liderado por el equipo de <a href="http://www.jot.com/" target="_blank">Jotspot</a>, entre otros. Dojo es un gran editor pero, en Julio 2007, decidimos <a href="http://www.456bereastreet.com/archive/200612/forget_wysiwyg_editors_use_wysiwym_instead/" target="_blank">apostar por un enfoque WYSIWYM</a>.</li>
<li><strong>Julio 2007: WYSIWYM + desarrollo propio + código abierto</strong>: Desarrollamos internamente &#8220;Protomean&#8221;, un editor WYSIWYM sencillo y mantenible, basado en <a href="http://www.prototypejs.org/" target="_blank">Prototype</a> y que reaprovechaba las mejores ideas de varios editores. El desarrollo corrió a cargo de <a href="http://choangalvez.nom.es/" target="_self">Choan Gálvez</a>, colaborador de Negonation. Tras su puesta en producción, <a href="http://code.google.com/p/protomean/" target="_blank">liberamos el código</a>. Protomean ha resultado ser un gran editor (<a href="http://blog.negonation.com/es/4%c2%ba-edicion-de-los-premios-glider-jose-gordo-se-convierte-en-glider-hacker-por-segunda-vez/" target="_blank">Choan recibió un Premio Glider por él</a>) pero, concentrados como estamos con Tractis, nunca lo promocionamos debidamente y el mantenimiento del código, corrección de bugs y compatibilidad con Safari probó ser una tarea demasiado ardua para un proyecto de una sola empresa.</li>
<li><strong>Agosto 2008: WYSIWYM + desarrollo de terceros + código abierto</strong>: Hoy anunciamos la migración a <a href="http://www.wymeditor.org/en/" target="_blank">WymEditor</a> como motor de edición de contratos en Tractis. A pesar de su corta edad, WymEditor es el primer editor web WYSIWYM y <a href="http://www.useit.com/alertbox/wysiwyg.html" target="_blank">un paso en la dirección adecuada</a>. WymEditor está realmente bien estructurado y es altamente parametrizable. Hemos podido añadir todas las modificaciones que necesitabamos sin tener que cambiar ni una sola linea del codigo del editor. Además, incluye un parser de xhtml que se encarga de sanitizar el código mientras escribes. Todo esto se traduce en un editor más sólido (sobre todo en el manejo de las listas) y en compatibilidad con mayor número de navegadores (¡ya es posible editar contratos en Safari!).</li>
</ol>
<p>Si el pasado sirve para predecir el futuro, todo apunta que este no es el final del camino, solo una iteración más. Quedan algunos bugs menores por pulir y tenemos planeadas muchas mejoras más (más botones en la barra de edición para eliminar scrolls innecesarios, &#8220;Guardar&#8221; con ajax y sin recarga de página, Autosaving, permalinks a nivel de párrafos, etc).</p>
<p>Para terminar, queremos aprovechar para agradeceros todo el feedback que nos estais envíando para mejorar Tractis. Que no decaiga.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/mejoras-en-la-edicion-de-contratos-migracion-a-wymeditor/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tarjetas inteligentes en Europa: Avalancha de EMV</title>
		<link>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-emv/</link>
		<comments>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-emv/#comments</comments>
		<pubDate>Tue, 01 Apr 2008 18:03:36 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Firma digital]]></category>
		<category><![CDATA[Identidad]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-emv/</guid>
		<description><![CDATA[Este post es el tercer en la serie de posts titulada “Tarjetas inteligentes en Europa”. En el post de introducción afirmabamos que Europa está a punto de recibir 1.000 millones de “tarjetas inteligentes con capacidad de autenticación fuerte y firma electrónica reconocida” que tienen el potencial de cambiar la forma en que hacemos comercio electrónico. [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.negonation.com/es/wp-content/uploads/2008/04/eu-y-emv.png" alt="Ready or not, here I come too" align="right" />Este post es el tercer en la serie de posts titulada “Tarjetas inteligentes en Europa”. En el <a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/">post de introducción</a> afirmabamos que Europa está a punto de recibir 1.000 millones de “tarjetas inteligentes con capacidad de autenticación fuerte y firma electrónica reconocida” que tienen el potencial de cambiar la forma en que hacemos comercio electrónico. La fuente de esta avalancha de tarjetas es doble:</p>
<ol>
<li><a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/">Tarjetas inteligentes emitidas por gobiernos para identificar a sus ciudadanos (”Electronic IDentification Cards” o “e-IDs”).</a></li>
<li>Tarjetas inteligentes emitidas por bancos para sustituir a las tarjetas de banda magnética (”EMVs”).</li>
</ol>
<p>Este tercer post se centra en describir el segundo caso. Hemos analizado la situación en 31 países europeos (<a href="http://en.wikipedia.org/wiki/European_Union_member_state" target="_blank">EU-27</a> más Liechtenstein, Islandia, Noruega y Suiza). Esto es lo que hemos encontrado:</p>
<blockquote><p><strong>En 2010, todas las tarjetas bancarias europeas </strong><strong>, unos 590 millones,</strong><strong> serán tarjetas bancarias en tarjeta inteligente (EMV) con capacidad de autenticación fuerte y firma electrónica reconocida.<br />
</strong></p></blockquote>
<p>Si no nos crees, sigue leyendo:</p>
<h3>Bancos europeos que planean lanzar Tarjetas inteligentes EMV</h3>
<p>Respuesta corta: Todos.</p>
<p>En el año 2000 la Comisión Europea decidió que, para fomentar la innovación (Agenda de Lisboa), el mercado único debía hacer más fácil mover dinero en la UE . En concreto decidió que los pagos trans-fronterizos no deberían costar más que los pagos domésticos. En otras palabras, que puedas utilizar tu tarjeta del banco en otro país de la Unión Europea y que no te cobren más comisiones por sacar dinero que las que te cobran en tu país. A esta iniciativa se le llamó &#8220;Zona Única de Pagos en Euros&#8221; o &#8220;Single Euro Payments Area&#8221; o, para abreviar, &#8220;<a href="http://en.wikipedia.org/wiki/Single_Euro_Payments_Area">SEPA</a>&#8220;. La zona &#8220;SEPA&#8221; afecta a  31 países europeos (<a href="http://en.wikipedia.org/wiki/European_Union_member_state" target="_blank">EU-27</a> más Liechtenstein, Islandia, Noruega y Suiza).</p>
<p><a href="http://en.wikipedia.org/wiki/Single_Euro_Payments_Area" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/03/sepa.PNG" alt="sepa.PNG" /></a></p>
<p>Para lograr hacer realidad la &#8220;SEPA&#8221; era necesario que todos los bancos de la UE acordasen e implementasen un mismo estándar y procedimientos para asegurar la interoperabilidad en el punto de aceptación de tarjetas. O, lo que es lo mismo, que un cajero en Austria fuese capaz de aceptar y entender una tarjeta emitida por un banco italiano. Dicho y hecho: el estándar fué desarrollado por Europay, Mastercard y Visa y lo llamaron &#8220;<a href="http://en.wikipedia.org/wiki/EMV">EMV</a>&#8221; (las iniciales de las tres compañías). EMV hará posible que no existan diferencias entre pagos nacionales y transfonterizos en Europa. EMV hará realidad la SEPA, pagos más baratos y rápidos al transferir dinero de un país de la eurozona a otro.</p>
<p>Ahora bien, el estándar EMV está basado en &#8220;tarjetas inteligentes con chip microprocesador&#8221; (sí, esas que dan título a esta serie de posts) y ese chip microprocesador es capaz de almacenar, no solo aplicaciones financieras (EMV), sino también otro tipo de aplicaciones como autenticación fuerte y firma electrónica. Como ves, las tarjetas inteligentes EMV son (o podrían llegar a ser) similares en funcionalidad a las tarjetas inteligentes eID. La única diferencia es que son emitidas por un banco en lugar de un gobierno.</p>
<h3>Fases del despliegue EMV en Europa</h3>
<p>Los bancos de estos 31 países están obligados por la SEPA a migrar todo su parque de tarjetas bancarias de banda magnética a tarjetas inteligentes EMV. Tienen de plazo desde Enero de 2008 hasta 31 de Diciembre de 2010. El plazo <a href="http://www.euractiv.com/en/financial-services/single-euro-payments-area-kicks/article-169861" target="_blank">ya ha empezado</a>.</p>
<p>Los expertos consideran que la mayoría de estos países ya habrán completado la migración a EMV en 2009, un año antes del a fecha límite:</p>
<ul>
<li>2006: Reino Unido ya ha completado el 90-100%. Francia el 50-90%. Resto el 10-50%.</li>
<li>2007: Reino Unido y Francia habrán completado el 90-100%. Resto el 50% al 90%.</li>
<li>2008: Todos habrán completado el 90-100%, excepto Alemania que estará en 50-90%.</li>
<li>2009: Todos habrán completado el 90-100% de la migración a EMV.</li>
</ul>
<h3>Conclusiones</h3>
<p>Si vives en Europa, pronto tendrás una tarjeta inteligente EMV en el bolsillo.</p>
<p>Europa ha sido el líder indiscutido a nivel mundial en despliegue de EMV (ya desde 2002, <a href="http://globalplatform.org/presentations/toronto/07-Martyn-Global-Platform-Toronto.ppt">ver diapositivas 3 y 5</a>). Europa concentra más del 50% del total de tarjetas inteligentes del mundo (de los 590 millones de tarjetas inteligentes a nivel mundial, 300 millones están en Europa). Europa tiene más tarjetas inteligentes que tarjetas con banda magnética (de los 587 millones de tarjetas bancarias que hay en Europa, 300 millones son tarjetas inteligentes). La obligación impuesta por la SEPA a los bancos asegura que Europa acentuará aún más ese liderazgo.</p>
<p>No estamos diciendo que todas las tarjetas EMV serán capaces de realizar &#8220;firma electrónica reconocida&#8221; (<a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/">como la mayoría de las eID</a>). Solo decimos que, (1) si los bancos quieren, la tecnología está ahí lista y preparada y (2) que muchos planean hacerlo. En nuestras conversaciones con los principales emisores de tarjetas en España, la mayoría tiene planes para incorporar certificados de firma en los chips. El objetivo es que el cliente se identifique y firme online con una tarjeta con el <em>look&amp;feel</em> del banco. Una vez comiencen los anuncios, es difícil imaginar que el resto de los bancos se queden sin ofrecer la misma funcionalidad.</p>
<h3>EMV en el mundo</h3>
<p>Europa no está sola: Los bancos de varios países están migrando sus tarjetas de banda magnética a tarjetas inteligentes EMV (Turquía, Brasil, Taiwan, Japón, Malasia, etc).</p>
<p>A finales de 2006, había un parque mundial de 3 billones de tarjetas de pago bancarias en circulación. De estas, entre 515 (Fuente: GIA Cartes Bancaires) y 590 millones (Fuente: Deutsche Bank) son tarjetas inteligentes microprocesador:</p>
<ul>
<li>Europa: 300 millones de tarjetas inteligentes.</li>
<li>Asia/Pacífico:  150 millones de tarjetas inteligentes.</li>
<li>Surámerica: 140 millones de tarjetas inteligentes.</li>
<li>EE.UU: No tiene tarjetas EMV y, al igual que con e-ID, son reticentes a su implantación.</li>
</ul>
<p>Dados los beneficios de las tarjetas inteligentes, se espera que los bancos a nivel mundial  se actualicen desde banda magnética a tarjetas inteligentes. El potencial de crecimiento en este sector reside en las perspectivas de migración de 2,5 billones de tarjetas aún con banda magnética. Deutsche Bank estima un crecimiento de 18% CAGR de tarjetas inteligentes en el sector de pagos de 2006 a 2010. En 2006 se vendieron 430 millones de tarjetas inteligentes, una penetración del 12%, con Francia y Alemania a la cabeza.  En 2007, se esperaban 544 millones en (34% de las cuales atribuíbles solo a migración a EMV). En 2010 se esperan unas ventas de 600 millones de tarjetas inteligentes por año y un 26% de penetración.</p>
<blockquote><p><strong><em>En 2010, Europa, Asia y Latinoamérica tendrán 830 millones de tarjetas inteligentes EMV</em></strong></p></blockquote>
<p>¿Algo está cambiando, no?.</p>
<p>Próximo post (y último de la serie): “Tarjetas inteligentes en Europa: Conclusiones”.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-emv/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tarjetas inteligentes en Europa: Avalancha de e-ID</title>
		<link>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/</link>
		<comments>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/#comments</comments>
		<pubDate>Sat, 29 Mar 2008 11:55:22 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[eID]]></category>
		<category><![CDATA[Firma digital]]></category>
		<category><![CDATA[Identidad]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/</guid>
		<description><![CDATA[Este post es el segundo en la serie de posts titulada &#8220;Tarjetas inteligentes en Europa&#8221;. En el post de introducción afirmabamos que Europa está a punto de recibir 1.000 millones de &#8220;tarjetas inteligentes con capacidad de autenticación fuerte y firma electrónica reconocida&#8221; que tienen el potencial de cambiar la forma en que hacemos comercio electrónico. [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.negonation.com/es/wp-content/uploads/2008/04/eu-y-eid.png" alt="Ready or not, here I come" align="right" />Este post es el segundo en la serie de posts titulada &#8220;Tarjetas inteligentes en Europa&#8221;. En el <a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/">post de introducción</a> afirmabamos que Europa está a punto de recibir 1.000 millones de &#8220;tarjetas inteligentes con capacidad de autenticación fuerte y firma electrónica reconocida&#8221; que tienen el potencial de cambiar la forma en que hacemos comercio electrónico. La fuente de esta avalancha de tarjetas es doble:</p>
<ol>
<li>Tarjetas inteligentes emitidas por gobiernos para identificar a sus ciudadanos (&#8220;Electronic IDentification Cards&#8221; o &#8220;e-IDs&#8221;).</li>
<li>Tarjetas inteligentes emitidas por bancos para sustituir a las tarjetas de banda magnética (&#8220;EMVs&#8221;).</li>
</ol>
<p>Este post se centra en describir el primer caso. Hemos analizado la situación de e-ID en 32 países europeos que representan 565 millones de personas (Fuente: <a href="http://epp.eurostat.ec.europa.eu/portal/page?_pageid=0,1136162,0_45572082&amp;_dad=portal&amp;_schema=PORTAL">Eurostat</a>). Esto es lo que hemos encontrado:</p>
<blockquote><p><strong>En 2010, 437 millones de personas, el 82% de la población europea, vivirá en una país con documento de identificación en tarjeta inteligente (e-ID) con capacidad de autenticación fuerte y firma electrónica reconocida.</strong></p></blockquote>
<p>Si no nos crees, sigue leyendo:</p>
<h3>Paises en Europa que ya disponen de e-ID</h3>
<p>Son 10 países que representan 153 millones de habitantes (27% de la población europea):</p>
<ol>
<li> <strong>España</strong> (44.474.600): España inició el despliegue del &#8220;<a href="http://www.dnielectronico.es/"><em>DNI electrónico</em></a>&#8221; (DNIe) en Marzo de 2006. Hoy, en Marzo de 2008, <a href="http://www.dnielectronico.es/">ya hay más 3.000.000 de DNIe emitidos</a> y <a href="http://www.policia.es/cged/dni/mapa_oficinas.htm">se emite en todas las comisarías de España</a>. Las estimaciones oficiales son 6,5 millones en Diciembre 2008 (aunque <a href="http://blog.negonation.com/es/espana-supera-la-barrera-de-los-3-millones-de-dni-electronicos/">probablemente se alcancen los 9 millones</a>) y 18 millones en Diciembre 2009. Además del DNIe, en España hay <a href="http://www11.mityc.es/prestadores/busquedaPrestadores.jsp">14 Autoridades de Certificación comerciales</a> (abogados, notarios, registradores, comunidades autónomas, bancos, etc.).</li>
<li> <strong>Italia</strong> (58.751.711): Tras completar dos fases experimentales en 2003 y 2004, Italia está desplegando la &#8220;<em>Carta d’identitá elettronica</em>&#8221; (CIE). En Octubre de 2005 había <a href="http://www.epractice.eu/document/718">2 millones de CIEs emitidas</a>. El objetivo es sustituir 40 millones de documentos ID para 2011 a un ritmo de 8 millones de e-ID por año. Además de la CIE, Italia dispone de <a href="http://www.cnipa.gov.it/site/it-IT/Attivit%c3%a0/Certificatori_accreditati/Elenco_certificatori_di_firma_digitale/Certificatori_attivi//">19 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Portugal</strong> (10.569.600): Tras un <a href="http://www.epractice.eu/document/123">despliegue inicial en Febrero de 2007</a>, Portugal se prepara para el roll-out en 2008 y estima 2 millones de &#8220;<a href="http://www.cartaodocidadao.pt/"><em>Cartão de Cidadão</em></a>&#8221; por año. En Julio de 2008 <a href="http://www.epractice.eu/document/3765">ya debería emitirse en todo el país</a>. Además, Portugal dispone de <a href="http://www.multicert.pt/">una Autoridad de Certificación comercial</a>.</li>
<li> <strong>Bélgica</strong> (10.511.400): Bélgica comenzó el despliegue de su &#8220;<a href="http://eid.belgium.be/en/navigation/12000/index.html">eID</a>&#8221; en Septiembre de 2004. Actualmente <a href="http://www.ibz.rrn.fgov.be/index.php?id=597&amp;L=0">han emitido 6.500.000 eIDs</a> y planean llegar a <a href="http://eid.belgium.be/en/navigation/36118/index.html">8.000.000 en Diciembre de 2009</a>. Además, Bélgica dispone de <a href="http://www.mineco.fgov.be/information_society/e-signatures/list_e_signature_nl.pdf">dos Autoridades de Certificación comerciales</a>. El gobierno belga emite también eIDs a menores y extranjeros.</li>
<li> <strong>Suecia</strong> (9.047.800): Suecia inició el despliegue de &#8220;<a href="http://www.polisen.se/inter/nodeid=33378&amp;pageversion=1.html"><em>nationellt identitetskort</em></a>&#8221; en Octubre de 2005. En la actualidad <a href="http://www.epractice.eu/document/3494">hay unos 3.000.000 de eIDs</a> (casi todos en formato software). El caso de Suecia es especial en que las eIDs no son emitidas por el gobierno sino por <a href="http://www.avropa.nu/templates/ramavtalsomrade____224.aspx">empresas autorizadas</a> (bancos, integradoras, etc.).</li>
<li> <strong>Austria</strong> (8.265.900): El roll-out comenzó en el 2000 y ya ha terminado. Actualmente hay 8.000.000 de &#8220;<em><a href="http://www.buergerkarte.at/">Bürgerkarte</a></em>&#8221; (tarjeta del ciudadano). La originalidad en este caso reside que en Austria no hay un único tipo de eID, sino que el eID <a href="http://www.digitales.oesterreich.gv.at/site/5268/default.aspx#a1">se puede almacenar en tarjetas del gobierno, de bancos o tarjetas SIM</a>.</li>
<li> <strong>Finlandia</strong> (5.255.580): Al igual que en Austria, la eID finlandesa o &#8220;<a href="http://www.fineid.fi/en"><em>FINEID</em></a>&#8221; se puede almacenar en tarjetas inteligentes, tarjetas de banco o tarjetas SIM. Se lanzó en 1.999 pero solo a partir de 2004 incluye firma electrónica. El gobierno esperaba haber emitido unas <a href="http://www.digitales.oesterreich.gv.at/site/5268/default.aspx#a1">135.000 FINEIDs a finales de 2007</a>. Los ciudadanos que así lo deseen pueden incluir la información de su seguro sanitario en su FINEID.</li>
<li> <strong>Estonia</strong> (1.344.700): Probablemente se trata del país europeo más avanzado en el uso de firma electrónica entre la población. El despliegue de la &#8220;<a href="http://www.pass.ee/2.html"><em>ID-Card</em></a>&#8221; comenzó en Enero de 2002 y hoy más de 1.000.000 de ciudadanos (<a href="http://www.epractice.eu/document/295">casi el 90% de la población</a>) la tienen y utilizan. El gobierno estonio está trabajando en la creación de Mobile-ID para incluir el certificado también en dispositivos móviles.</li>
<li> <strong>Noruega</strong> (4.770.000): Las <a href="http://www.epractice.eu/document/3557">principales Autoridades de Certificación comerciales en Noruega</a> son &#8220;Telenor&#8221; y los bancos. Los noruegos pueden conseguir su eID en las oficinas de lotería, seguridad social y los bancos. Las CA encargadas de emitir los certificados son <a href="http://www.zebsign.no/">ZebSign</a> y <a href="http://www.bankid.no/">BankID</a>.</li>
<li> <strong>Islandia</strong> (307.700): El gobierno de Islandia ha llegado a un acuerdo con los bancos para que sus eIDs estén incluídas en todas las tarjetas de débito a finales de 2007.</li>
</ol>
<h3>Países en Europa que planean lanzar e-ID en 2008</h3>
<p>Son 8 países que representan 184 millones de habitantes (32% de la población europea):</p>
<ol>
<li> <strong>Alemania</strong> (82.438.000): Alemania ha declarado <a href="http://www.epractice.eu/document/3359">en</a> <a href="http://www.enisa.europa.eu/doc/pdf/Workshop/June2007/authentication_ws.pdf">varias</a> <a href="http://ec.europa.eu/idabc/servlets/Doc?id=29077">ocasiones</a> que desplegará su &#8220;<em>Digital IDCard</em>&#8221; en 2008, el cual incluirá la <a href="http://www.epractice.eu/document/4441">posibilidad de utilizar pseudónimos online</a>. Además Alemania dispone de <a href="http://www.bundesnetzagentur.de/enid/Elektronische_Signatur/Zertifizierungsdiensteanbieter_ph.html">8 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Francia</strong> (62.518.600): Tras varios retrasos con el fin de incorporar el feedback de la ciudadanía, Francia ha declarado su intención de poner su &#8220;<em>Identité Nationale Electronique Sécurisée</em>&#8221; <a href="http://www.cites-numeriques.fr/CARTIDELEC.pdf">(INES) en circulación en 2008</a>. El plan es incluir firma electrónica aunque <a href="http://www.epractice.eu/document/3350">puede que la primera generación de tarjetas no la incluya</a>. Además Francia tiene <a href="http://www.net-entreprises.fr/Html/certificat.htm">11 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Holanda</strong> (16.357.992): El servicio &#8220;<a href="http://www.digid.nl/"><em>DigiD</em></a>&#8221; holandés incluye varios niveles de seguridad: bajo (usuario &amp; contraseña), medio (autenticación-sms), alto (PKI en tarjeta). Por ahora, 6 millones de ciudadanos utilizan &#8220;DigiID bajo&#8221; para autenticación y 2 millones utilizan &#8220;DigiID medio&#8221;. El &#8220;DigiID alto&#8221; se denomina &#8220;<a href="http://matrix.e-overheid.nl/row.aspx?matrixid=product&amp;rowid=23&amp;view=ICTU-basis"><em>eNIK</em></a>&#8221; y puede ser introducido en 2008. Además Holanda dispone de <a href="http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm#netherlands">4 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Hungría</strong> (10.076.600): Requerimientos y <a href="http://www.itktb.hu/engine.aspx?page=ias">especificaciones</a> para el desarrollo de la eID húngara (<em>HUNEID</em>) y su implementación prototipo fueron publicados a finales de 2004. Se espera su introducción en Enero de 2008.</li>
<li> <strong>Bulgaria</strong> (7.679.200): Tras el <a href="http://www.sofiaecho.com/article/a-solution-to-id-fraud-in-bulgaria/id_22539/catid_23">optimista anuncio por parte del gobierno</a> de que la emisión de eIDs comenzaría en 2007, se espera que finalmente se inicie en 2008. El gobierno búlgaro además es propietario de <a href="http://www.is-bg.net/site_io/?cat=108#content_1">1 Autoridad de Certificación comercial</a> que puede emitir certificados electrónicos a los ciudadanos.</li>
<li> <strong>Latvia</strong> (2.291.000):  Tras la <a href="http://www.likumi.lv/doc.php?id=87685">regulación de eIDs de ciudadanos por parte del Consejo de Ministros</a>, se espera su <a href="http://www.epractice.eu/document/3404">introducción en 2008</a>. Latvia dispone además de <a href="http://info.e-me.lv/en/">1 Autoridad de Certificación comercial</a>.</li>
<li> <strong>Eslovenia</strong> (2.003.400): El proyecto esloveno de eID se lanzó oficialmente en Febrero de 2003 pero luego fué suspendido. Sin embargo, <a href="http://www.epractice.eu/document/3476">se espera el nuevo despliegue en 2007-2008</a>. Eslovenia tiene <a href="http://www.epractice.eu/document/3404">4 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Malta</strong> (404.346): Malta está desplegando identidad electrónica siguiendo un enfoque en 4 fases. En 2007 inició la tercera fase y solo falta la cuarta que incluye la <a href="http://www.epractice.eu/document/99">emisión de eIDs</a>. <a href="http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm#malta">Todo</a> apunta a que <a href="https://www.cosic.esat.kuleuven.be/modinis-idm/twiki/bin/view.cgi/Main/MalteseProfile?skin=print.pattern">podría ser en 2008</a>).</li>
</ol>
<h3>Países que planean lanzar e-ID después de 2008</h3>
<p>Son 7 países que representan 134 millones de habitantes (23% de la población europea):</p>
<ol>
<li> <strong>Reino Unido</strong> (60.393.100): El <a href="http://www.ips.gov.uk/identity/scheme.asp">Programa de Identidad Nacional</a> está actualmente en desarrollo por el Identity and Passport Service (IPS) agency. Su objetivo principal es la introducción de eID en UK. <a href="http://www.ips.gov.uk/identity/press-2007-08-09.asp">Ya ha iniciado la compra de tarjetas eID</a> y <a href="http://www.securitydocumentworld.com/public/news.cfm?&amp;m1=c_10&amp;m2=c_6&amp;m3=e_0&amp;m4=e_0&amp;subItemID=1163">habrá seleccionado a los adjudicatarios en Mayo 2008</a>. Se espera la emisión de las <a href="http://www.epractice.eu/document/3512">primeras eIDs a ciudadanos británicos en 2009</a> <a href="http://www.epractice.eu/document/4107">o 2010</a>. Además, el Reino Unido cuenta con <a href="http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm#uk">4 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Irlanda</strong> (4.209.000): <a href="http://www.epractice.eu/document/3386">En Junio de 2004 el gobierno irlandés estableció el marco</a> para las &#8220;<em>Public Service Cards</em>&#8221; (PSC) que serán utilizadas para autenticación e identificación electrónica. Siguiendo el ejemplo de Portugal, las PSC incluirán varias funciones (servicios sociales, tarjeta médica, etc.).</li>
<li> <strong>Polonia</strong> (38.518.241): Polonia está <a href="http://www.epractice.eu/document/3440">estudiando la posibilidad de una tarjeta eID</a> denomindada &#8220;<em>Multifunctional Personal Document</em>&#8221; (MPD) que sustituya varios documentos de identificación. <a href="http://ec.europa.eu/idabc/servlets/Doc?id=29093">Polonia es consciente de la necesidad de una eID</a> y duda entre establecer una nueva CA gubernamental que emita los MPD o delegar está función en CAs comerciales. Aún se requieren cambios legislativos e integrar distintos registros. Se prevee la <a href="http://www.epractice.eu/document/4243">&#8220;pl.ID&#8221; en 2008-2013</a>. Polonia tiene <a href="http://ec.europa.eu/information_society/eeurope/2005/all_about/security/esignatures/index_en.htm#poland">4 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Rumanía</strong> (21.610.200): Rumanía ha empezado a trabajar en eIDs y pasaportes biométricos y ya <a href="http://www.epractice.eu/document/3458">ha lanzado una subasta internacional para la adjudicación de estos proyectos</a>. Rumanía tiene <a href="http://ars.mcti.ro/">5 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Eslovaquia</strong> (5.389.100): <a href="http://www.epractice.eu/document/3467">El gobierno tiene planes de introducir un eID</a> (llamado &#8220;BIFO&#8221;) y pasaportes. Eslovaquia tiene <a href="http://www.nbusr.sk/en/electronic-signature/ca-list/index.html%20%20">9 Autoridades de Certificación comerciales</a> y, desde Marzo 2007, <a href="http://www.epractice.eu/document/251">los ciudadanos eslovacos con certificado disponen de 1.000 &#8220;Contact Points&#8221;</a> desde donde firmar electrónicamente.</li>
<li> <strong>Lituania</strong> (3.403.300): Aún no se han emitido eIDs pero el gobierno lo considera una prioridad. Las eID serán multifuncionales (gobierno, sanidad, programas de fidelización, tickets, etc) y <a href="http://www.epractice.eu/document/3413">se estima que podrían aparecer en 2009-2010</a>. Lituania solo dispone de <a href="http://www.ssc.lt/">1 Autoridad de Certificación comercial</a>. Con objeto de difundir la firma electrónica, <a href="http://www.epractice.eu/document/160">el gobierno entregará 300.000 certificados a ciudadanos</a> de forma totalmente gratuíta y antes de 2009.</li>
<li> <strong>Chipre</strong> (766.414): El gobierno de Chipre ha manifestado su <a href="http://www.epractice.eu/document/3305">intención de emitir eIDs</a> pero no ha suministrado mucha más información al respecto.</li>
</ol>
<h3>Paises que no tienen planes de e-ID pero que diponen de Autoridades de Certificación comerciales</h3>
<p>Son 3 países que representan 83 millones de habitantes (14% de la población europea):</p>
<ol>
<li> <strong>Turquía</strong> (72.500.000): Turquía tiene <a href="http://ec.europa.eu/idabc/servlets/Doc?id=29099">3 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>República Checa</strong> (10.251.790): La República Checa tiene <a href="http://ec.europa.eu/idabc/servlets/Doc?id=29074">3 Autoridades de Certificación comerciales</a>.</li>
<li> <strong>Luxemburgo</strong> (480.222): Luxemburgo tiene <a href="https://www.luxtrust.lu/%20%20%20%20">1 Autoridades de Certificación comercial</a>.</li>
</ol>
<h3>Países que no tienen planes de e-ID ni Autoridades de Certificación comerciales</h3>
<p>Son 4 países que representan 21 millones de habitantes (4% de la población europea):</p>
<ol>
<li> <strong>Grecia</strong> (11.125.200): El gobierno griego tiene planes de crear 5 Autoridades de Certificación gubernamentales.</li>
<li> <strong>Dinamarca</strong> (5.427.400).</li>
<li> <strong>Croacia</strong> (4.442.803).</li>
<li> <strong>Liechtenstein</strong> (34.905).</li>
</ol>
<h3>Conclusiones</h3>
<p>En Europa, en términos de población:</p>
<ul>
<li>27% ya vive en un país con e-ID (despliegue en distintas fases de avance).</li>
<li>32% vive en un país que planea lanzar e-ID en 2008.</li>
<li>23% vive en un país que planea lanzar e-ID tras 2008.</li>
<li>14% vive en un país que no tiene planes de e-ID pero si dispone de Autoridades de Certificación comerciales.</li>
<li>4% vive en un país que no tiene planes de e-ID ni CAs comerciales.</li>
</ul>
<h3>eID en el mundo</h3>
<p>Europa no está sola: Varios países están emitiendo e-ID nacionales en forma de tarjetas inteligentes (China, Qatar, Marruecos, Tailandia, Hong-Kong, Oman, etc), planean hacerlo en breve (Argentina, Perú, Brasil, México, etc) o están valorando la posibilidad (EE.UU., Rusia, etc). Aunque &#8220;eID&#8221; es un segmento pequeño, todos los expertos coinciden en que tiene las perspectivas de crecimientos más fuertes (21% CAGR) y que su crecimiento será dramático en los próximos años. Este mercado es el más grande de todas las nuevas aplicaciones emergentes de tarjetas inteligentes porque el número de tarjetas ID (1 de cada 2 personas en el mundo tiene ID, es decir, 3 billones de ID en circulación) está muy por encima del número de pasaportes (1 de cada 10 personas), transporte (1 de cada 3) y licencias de conducir. Según el “Deutsche Bank Smart Cards report 2007″,  las tarjetas inteligente  en la categoría &#8220;Otros: Gobierno ID, Pasaporte, Sanidad, Transporte&#8221; tuvieron un 7% de penetración en  en 2006 a nivel mundial, se espera una media de 400 millones de estas tarjetas por año y un 17% de penetración en 2010. Si se cumplen estas previsiones:</p>
<blockquote><p><strong>En 2015, el 84% de las personas con ID tendrá un e-ID.</strong></p></blockquote>
<p>¿Algo está cambiando, no?.</p>
<p>Próximo post: “<a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-emv/">Tarjetas inteligentes en Europa: Avalancha de EMV</a>”.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Tarjetas inteligentes en Europa: Introducción</title>
		<link>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/</link>
		<comments>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/#comments</comments>
		<pubDate>Tue, 25 Mar 2008 22:15:26 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Firma digital]]></category>
		<category><![CDATA[Identidad]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/</guid>
		<description><![CDATA[Hoy iniciamos una serie de posts titulada &#8220;Tarjetas inteligentes en Europa&#8221;. Nuestra intención es describir la avalancha de tarjetas que se avecina en Europa en los próximos 5 años, alertar de la magnitud de un fenómeno que promete/amenaza con transformar literalmente la forma en que hacemos comercio electrónico y proponer una estrategia realista para evitar [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.negonation.com/es/wp-content/uploads/2008/04/eu.png" alt="Ready or not..." align="right" /></p>
<blockquote class="especial"><p>Hoy iniciamos una <strong>serie de posts titulada &#8220;Tarjetas inteligentes en Europa&#8221;</strong>.</p>
<p>Nuestra intención es describir la avalancha de tarjetas que se avecina en Europa en los próximos 5 años, alertar de la magnitud de un fenómeno que promete/amenaza con transformar literalmente la forma en que hacemos comercio electrónico y proponer una estrategia realista para evitar que este cambio corrompa el internet que todos amamos.</p></blockquote>
<h3>¿Qué es una tarjeta inteligente?</h3>
<p>Una &#8220;tarjeta inteligente&#8221; (en inglés, &#8220;SmartCard&#8221;) es una tarjeta, similar a una tarjeta de crédito, que incluye un chip/miniordenador capaz de ejecutar distintos tipos de aplicaciones, entre ellas &#8220;autenticación&#8221; y &#8220;firma electrónica&#8221;.</p>
<p>Esta es una tarjeta inteligente emitida por el gobierno portugués:</p>
<p><a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/attachment/336/" target="_blank" rel="attachment wp-att-336" title="smarcard-eid.gif"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/04/smarcard-eid.gif" alt="smarcard-eid.gif" /></a></p>
<p>Esta es una tarjeta inteligente emitida por un banco belga:</p>
<p><a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/attachment/337/" target="_blank" rel="attachment wp-att-337" title="smartcard-emv.jpg"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/04/smartcard-emv.jpg" alt="smartcard-emv.jpg" /></a></p>
<p>Esta es una tarjeta inteligente emitida por una telco alemana:</p>
<p><a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/attachment/338/" target="_blank" rel="attachment wp-att-338" title="smartcard-mobile.jpg"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/04/smartcard-mobile.jpg" alt="smartcard-mobile.jpg" /></a></p>
<p>La idea principal: Un montón de organismos distintos en un montón de países están emitiendo un montón de tarjetas inteligentes.</p>
<p>Hay 2 tipos de tarjetas inteligentes, dependiendo del tipo de chip:</p>
<ul>
<li>         <em>Tarjeta inteligente con chip de memoria</em>: Más baratas. Contienen solo memoria no volátil, realizan una sola función y no procesan datos. No son capaces de realizar firma electrónica. Su uso predomina en tarjetas de Transporte, PayTV, Seguridad corporativa, Prepago teléfono, Fidelización, etc. Las tarjetas memoria se están haciendo obsoletas. Representa el 4% del valor del mercado y su demanda sigue creciendo pero solo a un dígito.</li>
<li>         <em>Tarjeta inteligente con chip microprocesador</em>: Más caras. Son una especie de mini-ordenador que incluye procesador, memoria y sistema operativo dentro del chip. Pueden ser uni-aplicación o multi-aplicación, en cuyo caso, el microprocesador es capaz de ejecutar distintas aplicaciones, incluída la autenticación y la firma electrónica. Su uso predomina en tarjetas del gobierno (&#8220;e-IDs&#8221;), banca (&#8220;EMV&#8221;), telco (&#8220;SIM&#8221;), sanidad, etc. Las tarjetas microprocesador representan el futuro de las tarjetas inteligentes. Son aplicables a un amplio conjunto de sectores, la mayor parte de los cuales están en las primeras fases de desarrollo. Representan 96% del valor de mercado y su demanda sigue aumentando.</li>
</ul>
<h3>¿Por qué debería importarme?</h3>
<p>Porque <strong>una tarjeta inteligente con chip microprocesador puede permitir autenticación fuerte (verificación de identidad) y firma electrónica</strong>. Ambas (autenticación y firma) son herramientas extremadamente poderosas y pronto serán ubícuas. El despliegue masivo de tarjetas inteligentes con autenticación y firma electrónica tienen el potencial para cambiar la forma en que interactuamos en internet, hacemos comercio electrónico o nos enfrentamos al anonimato y la privacidad online.</p>
<p>Aún hay más. Europa, tanto por tecnología como por legislación, es el epicentro del tsunami:</p>
<ol>
<li><em>Tecnología</em>: Europa es el lugar que concentra y concentrará el mayor número de &#8220;tarjetas inteligentes capaces de firma electrónica&#8221; del mundo. No es que Europa ya posea más del 50% de tarjetas inteligentes del mundo (300 millones, según el &#8220;Deutsche Bank Smart Cards report 2007&#8243;) sino que, además, como demostraremos en esta serie de posts, está a punto de recibir <strong><u>1.000 millones de tarjetas inteligentes</u></strong> con chip microprocesador provenientes de gobiernos y bancos.</li>
<li><em>Legislación</em>: La Directiva europea 1999/93/CE de firma electrónica denomina &#8220;firma electrónica cualificada&#8221; a la firma electrónica más avanzada posible y le atribuye la misma eficacia que la firma manuscrita. Para que una firma electrónica tenga el status de &#8220;cualificada&#8221; debe ser generada por un &#8220;Dispositivo Seguro de Creación de Firma&#8221; como por ejemplo (sí, lo has adivinado) el chip de una tarjeta inteligente. Y sí, has oído bien: &#8220;<em>misma eficacia que la firma manuscrita</em>&#8220;. Así las cosas, las discusiones sobre si la tecnología utilizada es segura son irrelevantes. La ley, por defecto, presume que lo es. Si una de las partes denuncia la firma, le corresponde a esa parte la carga de la prueba, es decir, demostrar que la tecnología y procesos utilizados en esa firma electrónica cualificada en concreto no fueron seguros. (<em>pssst, dejadme que os ahorre el suspense: nadie lo va a hacer</em>). Una tecnología bendecida por la ley. Jaque mate. Fin de la discusión. <a href="https://www.tractis.com/contracts/490915454">Hemos estudiado 30 países</a> (<a href="http://en.wikipedia.org/wiki/European_Union_member_state" target="_blank">EU-27</a> más Croacia, Turquía y Liechtenstein) y todos han implantado la Directiva. En resumen, Europa disfruta de una <strong><u>legislación uniforme</u></strong> de &#8220;firma electrónica cualificada&#8221; que equipara firma electrónica a firma manuscrita.</li>
</ol>
<p>El despliegue masivo de tarjetas inteligentes con firma electrónica respaldada por ley promete grandes beneficios (relaciones más ágiles con la administración, comercio electrónico seguro, menores comisiones bancarias&#8230;) pero también <strong><u>serias implicaciones en tus derechos y libertades como ciudadano y consumidor</u></strong>. Sorprendentemente, ya sea por desconocimiento, incredulidad o ceguera voluntaria, este tema no está recibiendo la atención que merece por parte de la comunidad internet.</p>
<p>Todos sabemos lo que pasa cuando te niegas tomar una decisión; la realidad decide por tí.</p>
<h3>¿Por qué nadie habla de esto?</h3>
<p>Hay tres razones:</p>
<ol>
<li>Nos guste o no, la &#8220;conciencia&#8221; de internet, los A-list bloggers, los principales pensadores y analistas de la red están en EE.UU. Nos guste o no, los europeos solemos hacernos eco de los movimientos, iniciativas y debates que se generan en EE.UU y allí no conocen, no entienden o no les interesa lo que pasa en Europa.</li>
<li>La mayoría de europeos piensa que esto no es nada nuevo. Las tarjetas inteligentes llevan dando vueltas muchos años y no ha pasado nada. No se dan cuenta de que se refieren a tarjetas &#8220;con chip de memoria&#8221;, no a tarjetas &#8220;con chip microprocesador&#8221;. Por fuera parecen lo mismo, por dentro no lo son.</li>
<li>Mucha gente duda que la &#8220;firma electrónica&#8221; vaya a ser un éxito de adopción. La firma electrónica y las infraestructuras de clave pública (PKI) llevan dando vueltas muchos años y no ha pasado nada. No se dan cuenta de que, si no ha triunfado antes, no ha sido por un problema de tecnología, sino de negocio. Antes no había &#8220;<em>business case</em>&#8220;: ningún empresa estaba dispuesta a asumir el coste de emitir tarjetas con firma a sus empleados, proveedores y clientes. Ahora que los costes han caído en picado, los gobiernos europeos han decidido asumirlos y obligar a los bancos a hacer lo mismo.</li>
</ol>
<p>Esta vez va en serio. La pelota está en nuestro tejado.</p>
<p>Próximo post: &#8220;<a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/">Tarjetas inteligentes en Europa: Avalancha de e-ID</a>&#8220;.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Web de confianza</title>
		<link>http://blog.negonation.com/es/web-de-confianza/</link>
		<comments>http://blog.negonation.com/es/web-de-confianza/#comments</comments>
		<pubDate>Fri, 29 Feb 2008 19:28:52 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
				<category><![CDATA[Frases]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/web-de-confianza/</guid>
		<description><![CDATA[Para que la Web sea un medio realmente útil en las relaciones sociales, los usuarios deben poder confiar en terceros que hayan ganado su confianza. Mientras la tecnología no pueda garantizar la confianza, debería al menos permitir relaciones seguras con terceras partes en las que se confíe, ya sean personas, organizaciones o servicios. Uno de [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Para que la Web sea un medio realmente útil en las relaciones sociales, los usuarios deben poder confiar en terceros que hayan ganado su confianza. Mientras la tecnología no pueda garantizar la confianza, debería al menos permitir relaciones seguras con terceras partes en las que se confíe, ya sean personas, organizaciones o servicios. Uno de los objetivos a largo plazo del W3C es promover tecnologías que hagan posible un entorno más colaborativo, una Web donde la responsabilidad, la seguridad, la confianza, y la confidencialidad sean posibles, y en la que las personas participen de acuerdo con sus requisitos y preferencias de privacidad.</p></blockquote>
<p align="right"><a target="blank" href="http://www.w3.org/People/Jacobs/">Ian Jacobs</a>, Director de Comunicaciones del W3C, en &#8220;<a target="blank" href="http://www.w3c.es/Consorcio/mision">Objetivos del W3C</a>&#8220;.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/web-de-confianza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

