Fe en el caos

Reitero mis sospechas: Uno, las matemáticas son el lenguaje de la naturaleza. Dos, todo lo que nos rodea se puede representar y entender mediante números. Tres, si se hace un gráfico con los números de un sistema, emegen patrones. Estos patrones están por todas partes en la naturaleza.

Evidencia: el ciclo de las epidemias, el aumento y disminución del número de caribús, el ciclo de las manchas solares, las crecidas y caídas del Nilo… ¿Y la bolsa?. El universo de números que representa la economía global. Millones de manos trabajando, billones de mentes. Una inmensa red llena de vida. Un organismo. Un organismo natural.

Mi hipótesis: Dentro de la bolsa también hay un patrón… lo tengo delante… escondido tras los números. Siempre lo ha estado.

Maximillian Cohen. π.

Por David Blanco
Guardado en: Frases | Sin comentarios » | 29 de Agosto de 2008

Portaley comparte sus plantillas en la librería pública de Tractis

Esta semana, el despacho de abogados Portaley ha comenzado a compartir varias plantillas de contratos en la librería pública de Tractis.

Portaley es un bufete español especializado en Nuevas Tecnologías. Su actividad se centra principalmente en el área de protección de datos, adecuación a la LSSI, delitos informáticos y propiedad intelectual, entre otras.

Prácticamente todas las plantillas compartidas se refieren a la jurisdicción española y al área de contratación de servicios en el ámbito del software e internet: licencia de uso de programas, arrendamiento de equipos, mantenimiento de equipos, reventa de programas en portales, intercambio de enlaces, etc. Hay un poco de todo: desde contratos completos a guíones de contratos con la lista de puntos que deben tratarse. Seguro que muchos de los usuarios de Tractis los encontrarán muy útiles :D .

Si teneis cualquier duda a la hora de utilizar estas plantillas, no dudeis en dejar un comentario en la plantilla que corresponda o en contactar directamente a Portaley.

Por David Blanco
Guardado en: Anuncios, Clientes, Legal | Sin comentarios » | 27 de Agosto de 2008

Mejoras en la edición de contratos: Migración a WymEditor

Hoy estrenamos múltiples mejoras en la edición de contratos y un nuevo motor de edición de contratos basado en el código de WymEditor.

WYSIWYG vs WYSIWYM

Tractis permite editar contratos online, directamente en el navegador web y de forma colaborativa con el resto de participantes.  La edición de texto online es clave para alcanzar la read/write web que imaginó Tim Berners-Lee. Durante los últimos años se ha avanzado bastante pero sigue sin ser un tema resuelto en internet. La edición de contratos es una de las áreas, junto con la configuración de permisos y la Ayuda -seguimos en ello-, donde más emails y peticiones nos habeis envíado.

Un comentario recurrente suele ser “El editor de Tractis no permite cambiar el estilo del texto (tipo de fuente, tamaño, etc)” y “¿Por qué no utilizais TinyMCE Editor o el ‘editor X’?“. Nuestra respuesta es que ese tipo de funcionalidades y editores corresponden a un enfoque de edición de texto WYSIWYG o “What You See Is What You Get” (lo que ves es lo que consigues) mientras que en Tractis apostamos por un enfoque de edición de texto WYSIWYM o “What You See Is What You Mean” (lo que ves es lo que quieres decir).

Microsoft Word nos ha (mal)acostumbrado a los editores WYSIWYG, es decir, a que el aspecto del documento en pantalla tenga que ser prácticamente igual al del documento una vez impreso. El problema de este enfoque es que la mayoría empleamos más tiempo jugueteando con el tipo de letra o el indentado de un párrafo que en producir contenido de calidad. El resultado es una productividad nefasta y gente que sigue pensando en términos de “papel” en vez de en “web”. Por el contrario, un editor WYSIWYM se olvida de la apariencia y obliga al usuario a concentrarse en el contenido y su estructura (p.ej: “Esto es un título 1“, “Esto es un título 2“, “Esto es un párrafo“, etc).

No nos malinterpreteis: WYSIWYM no está reñido en absoluto con la creación de preciosos documentos donde se cuida hasta el último detalle visual. La apariencia de tus contratos es muy importante y proyecta una imagen positiva o negativa de tí a la otra parte. Solo decimos que la creación y negociación de un contrato no es el momento apropiado de preocuparse por el estilo.

Las principales ventajas de este enfoque WYSYWYM en Tractis son:

  1. Al evitar distracciones de estilos durante el proceso de creación de texto, logramos una forma más productiva y eficiente de crear y negociar contratos.
  2. En el futuro, la separación absoluta de presentación y contenido nos permitirá ofrecer numerosas plantillas de estilos de diseño profesional que podrás aplicar a tus contratos. Podrás reutilizar plantillas de estilos de terceros en la librería pública de Tractis, probar distintos estilos en tus contratos con un solo clic o actualizar tu documentación corporativa en segundos (piensa en como CSS Zen Garden aplica distintos estilos CSS al mismo contenido).

Nuestra apuesta actual: editor semántico y código abierto

Existen mutitud de editores y opciones a considerar, ¿WYSIWYG o WYSIWYM?, ¿gratuíto o de pago?, ¿desarrollo propio o de terceros?, ¿de código abierto o propietario?, ¿javascript o flash?… Desde el principio decidimos no utilizar editores de pago ni lenguajes de programación cerrados (flash). Un breve repaso a la historia de Tractis muestra que hemos probado casi todas las combinaciones restantes y experimentado las ventajas y desventajas de cada una. Esta es la cronología:

  1. 2006: WYSIWYG + desarrollo propio + código propietario: Durante gran parte de la Beta de Tractis, utilizamos un editor WYSWYG desarrollado íntegramente por nosotros. Tuvimos multitud de problemas de compatibilidad entre navegadores y el editor se volvía lento e inestable con documentos grandes. Nunca liberamos el código.
  2. Sept 2006: WYSIWYG + desarrollo de terceros + código abierto: Cambiamos a Dojo Editor, un editor compatible con la mayoría de navegadores cuyo desarrollo estaba liderado por el equipo de Jotspot, entre otros. Dojo es un gran editor pero, en Julio 2007, decidimos apostar por un enfoque WYSIWYM.
  3. Julio 2007: WYSIWYM + desarrollo propio + código abierto: Desarrollamos internamente “Protomean”, un editor WYSIWYM sencillo y mantenible, basado en Prototype y que reaprovechaba las mejores ideas de varios editores. El desarrollo corrió a cargo de Choan Gálvez, colaborador de Negonation. Tras su puesta en producción, liberamos el código. Protomean ha resultado ser un gran editor (Choan recibió un Premio Glider por él) pero, concentrados como estamos con Tractis, nunca lo promocionamos debidamente y el mantenimiento del código, corrección de bugs y compatibilidad con Safari probó ser una tarea demasiado ardua para un proyecto de una sola empresa.
  4. Agosto 2008: WYSIWYM + desarrollo de terceros + código abierto: Hoy anunciamos la migración a WymEditor como motor de edición de contratos en Tractis. A pesar de su corta edad, WymEditor es el primer editor web WYSIWYM y un paso en la dirección adecuada. WymEditor está realmente bien estructurado y es altamente parametrizable. Hemos podido añadir todas las modificaciones que necesitabamos sin tener que cambiar ni una sola linea del codigo del editor. Además, incluye un parser de xhtml que se encarga de sanitizar el código mientras escribes. Todo esto se traduce en un editor más sólido (sobre todo en el manejo de las listas) y en compatibilidad con mayor número de navegadores (¡ya es posible editar contratos en Safari!).

Si el pasado sirve para predecir el futuro, todo apunta que este no es el final del camino, solo una iteración más. Quedan algunos bugs menores por pulir y tenemos planeadas muchas mejoras más (más botones en la barra de edición para eliminar scrolls innecesarios, “Guardar” con ajax y sin recarga de página, Autosaving, permalinks a nivel de párrafos, etc).

Para terminar, queremos aprovechar para agradeceros todo el feedback que nos estais envíando para mejorar Tractis. Que no decaiga.

Por David Blanco
Guardado en: Anuncios, Conferencias, Internet, Programación, Tractis | Sin comentarios » | 25 de Agosto de 2008

Grandeza

Nobleza, dignidad, constancia y cierto risueño coraje. Todo lo que constituye la grandeza sigue siendo esencialmente lo mismo a través de los siglos.

Hanna Arendt, política y filósofa alemana.

Por David Blanco
Guardado en: Frases | Sin comentarios » | 23 de Agosto de 2008

Queremos ordenadores con chipetera

Julian Inza ha iniciado desde su blog una campaña llamada “Queremos ordenadores con chipetera“.

El objetivo de la campaña es transmitir a los fabricantes de ordenadores que en España ya existen millones de tarjetas inteligentes con chip en manos de los ciudadanos y, por tanto, existe una verdadera necesidad de que los fabricantes incluyan lectores de tarjetas inteligentes o “chipeteras” en sus ordenadores.

Update 2008.08.08: El periódico 20 Minutos ha publicado un artículo sobre la necesidad de tener Lectores de DNI electrónico para poder usar el DNI electrónico con el ordenador.

Por David Blanco
Guardado en: Anuncios, Firma digital | 3 comentarios » | 4 de Agosto de 2008

Mejoras en la configuración de permisos

Hoy anunciamos varias mejoras en la configuración de permisos en contratos, un área de Tractis que necesitaba una revisión urgente.

Cada letra cuenta

Junto con las contínuas peticiones para mejorar la sección de Ayuda (estamos en ello), la mejora en la configuración de permisos en contratos ha sido uno de los feedbacks más habituales que hemos recibido. Y con razón. El copy anterior de la configuración de permisos era francamente malo:

Primero preguntabamos “¿Quien puede acceder este contrato?” y el usuario podía elegir entre 2 opciones bastantes crípticas y radicales: “Solo yo” y “Todo el mundo en Tractis”.

  • Solo yo” era la opción a elegir si querías crear un contrato privado. Sin embargo, el copy no indicaba esto. Debería haber sido algo más descriptivo, algo como “Solo yo y las personas a las que invite“.
  • Todo el mundo en Tractis” era la opción si querías crear un contrato público.

Esto ya era bastante malo pero lo peor aún estaba por llegar. Cuando preguntabamos cosas como “¿Quienes pueden ver los participantes?“, “¿Quienes pueden ver las versiones?” y “¿Quienes pueden ver los comentarios?“, dabamos al usuario la posibilidad de elegir entre dos opciones:

  • Nadie“.
  • Todo el mundo“.

Con ambas respuestas nos referíamos a quienes, de entre los que podían acceder al contrato, podían ver participantes, versiones y comentarios… pero ¡No lo explicabamos!. De nuevo, el copy debería haber sido más descriptivo, por ejemplo: “Nadie, de los que pueden acceder, pueden ver los comentarios” o “Todos los que pueden acceder pueden ver las versiones“.

Cuando los usuarios se enfrentaban a la opción aterradora de que “Todo el mundo” pudiese ver sus versiones o que “Todo el mundo” pudiese escribir comentarios en sus contratos, sobra decir que muchos elegían la opción “Nadie”, lo que provocaba más problemas. El usuario accedía al contrato, no veía el botón de participantes (ni el de versiones ni el de comentarios) y nos escribían diciendo “Tractis es genial pero ¿cómo demonios invito participantes al contrato?”.

Mal copy en la aplicación > Decisiones equivocadas > Más frustración > Más solicitudes de soporte > Más trabajo.

Desfaciendo el entuerto

A partir de ahora, la configuración de permisos en Tractis es mucho más sencilla y potente.

Sencilla porque ahora el copy indica claramente la información que se pide al usuario:

  • ¿Quien puede acceder al contrato?
  • ¿Qué recursos pueden utilizar?

Potente porque ahora podrás configurar más recursos del contrato (Participantes, Comentarios, Versiones y Firmas) y contarás con más opciones de configuración:

  • Nadie
  • Solo mi equipo
  • Todos los equipos
  • Todo el mundo (opción solo disponible para contratos públicos).

Esta no es la versión final (con vuestra ayuda seguiremos mejorando esta y otras partes de Tractis) pero, sin duda, supone una mejora sustancial con respecto a la situación anterior.

A modo de reflexión final, si Tractis fuese una autopista, da miedo pensar cuanta gente habrá muerto en esta curva hasta el día de hoy. Un ejemplo perfecto de que, en una aplicación web, el copy es interface y cada letra cuenta.

Por David Blanco
Guardado en: Anuncios, Programación, Tractis | Sin comentarios » | 31 de Julio de 2008

España supera la barrera de los 5 millones de DNI electrónicos

es1.png
Hace 4 meses anunciamos que España había superado los 3 millones de DNI electrónicos. También comentamos que, aunque las previsiones oficiales eran de 5 millones de DNIe para 2008, estabamos ante unas estimaciones deliberadamente conservadoras. Al ritmo actual de expedición (700.000 DNIe nuevos por mes), muy probablemente se alcanzarían los 9 millones en Diciembre de 2008.

Pues bien, estamos a mitad de año y el Ministerio del Interior ya ha anunciado que se ha superado la barrera de los 5 millones de DNIe expedidos. Cada vez parece más real la posibilidad de alcanzar los 9 millones a final de año.

Hasta ahora, cuando los usuarios nos preguntaban por la cifra de DNIe emitidos en España y respondíamos 200.000, 300.000, medio millón, 1 millón, 2 millones, 3 millones… reaccionaban con un “Tiene buena pinta, va muy deprisa pero aún es pronto“. Ahora, cuando decimos “5 millones” detectamos un cambio en las reacciones de la gente. 5 millones ya es una cifra respetable. Se trata de un parque de de DNI electrónicos lo suficientemente grande como para considerar seriamente el lanzamiento de servicios que se aprovechen de esta nueva infraestructura.

A la hora de decidir la implantación del DNIe en una empresa, la cuestión ya no es “DNIe, ¿sí o no?” sino “¿Cuando?“.

Por David Blanco
Guardado en: Anuncios | Sin comentarios » | 30 de Julio de 2008

El hombre en la arena

No es el crítico quien cuenta; no es el hombre que señala con el dedo como el fuerte tropieza o donde el que hace las cosas podría haberlo hecho mejor. El crédito le pertenece al hombre que está en la arena; cuyo rostro está manchado del polvo y el sudor y la sangre; que lucha valientemente; que yerra y queda corto una y otra vez; porque no hay esfuerzo sin error ni limitaciones; que conoce los grandes entusiasmos, las grandes devociones, y se emplea en una causa noble; aquél que, en el mejor de los casos, conoce al fín el triunfo de los grandes logros, y que, en el peor, si falla, al menos falla, atreviéndose a mucho; de forma que su lugar nunca estará entre aquellas frías y tímidas almas que no conocen ni la victoria ni la derrota.

Citizenship in a Republic“, discurso de Theodore Roosevelt
en la Sorbona de París (1910).

Por David Blanco
Guardado en: Emprendedores, Frases | 5 comentarios » | 26 de Julio de 2008

Tractis lanza múltiples métodos de firma

Un momento clave en la historia de Tractis

Estas dos últimas semanas han sido muy importantes en Tractis. En solo unos pocos días ha coincidido la consecución de varios hitos clave para la estrategia global de la compañía.

Hace unos días anunciamos el lanzamiento de múltiples métodos de autenticación. Actualmente puedes iniciar sesión en Tractis con Tractis ID (nuestro propio sistema de login) y certificado electrónico. Pronto añadiremos otros métodos de autenticación.

Ayer explicamos que existen múltiples métodos de firma (clickwrap, mensaje SMS, One-time password, grabación de voz, certificado electrónico, etc…). No todos ofrecen las mismas garantías pero los usuarios no lo tienen fácil para diferenciar unos de otros. Para solucionarlo, anunciamos el lanzamiento de Tractis Score, una escala que indica el nivel de garantía real de cada método de firma y los clasifica desde “1 - Nivel de garantía mínimo” a “4 - Nivel de garantía alto“.

Hoy anunciamos el lanzamiento de múltiples métodos de firma.

Ayer por la noche, durante el despliegue de la nueva versión de Tractis en producción, algunos (entre los que me incluyo) escondíamos la emoción a duras penas.

Múltiples métodos de firma

Hasta hoy Tractis “solo” ha ofrecido la posibilidad de firmar con un único método de firma electrónica, el más potente que existe: La “firma electrónica reconocida”, equivalente a la firma manuscrita según la legislación europea. Nuestra visión siempre ha sido hacer de Tractis una plataforma neutral, que permita negociar y firmar contratos con:

  • Múltiples idiomas.
  • Múltiples navegadores.
  • Múltiples sistemas operativos
  • Múltiples métodos de autenticación.
  • Mútliples métodos de firma.
  • Múltiples autoridades de certificación.

Por razones de posicionamiento de marketing, decidimos colocarnos inicialmente en el “high-end” de firma electrónica y, posteriormente, ir bajando al resto de métodos de firma. Hoy ha llegado ese día y comenzamos con un método de firma en el lado opuesto del espectro: la firma “clickwrap“.

Nuevo método de firma: Firma con clickwrap (TS1)

La firma con clickwrap consiste en pulsar un botón para “Aceptar” un contrato. Es un tipo de firma muy común en la web para abrirse cuentas en servicios de correo o aceptar una licencia de software (”Acepto las condiciones”). Desde hoy, podrás utilizarla en tus contratos en Tractis.

El clickwrap en Tractis es un “clickwrap con esteroides”. Exige iniciar sesión antes de pulsar el botón de “Aceptar”, guardamos la IP del aceptante, realizamos un sello de tiempo sobre el contrato y lo preservamos en nuestro almacén de preservación de evidencias electrónicas.

Sin embargo, se trata de un método de firma con un nivel de garantías extremadamente bajo. A pesar de garantizar la integridad del contrato (que no ha sido modificado desde su aceptación) y el sello de tiempo (momento de la aceptación), no podemos garantizar la identidad del firmante de forma fidedigna (puede que el usuario, email e IP no se correspondan con la persona que dice ser) ni la vinculación de su voluntad (apretar un botón de “Aceptar” no equivale a la comunicación de un secreto/PIN).

Por estas y otras razones, hemos clasificado la firma con clickwrap como “Tractis Score 1 - Nivel de garantía mínimo“, mientras que la firma electrónica reconocida tiene “Tractis Score 4 - Nivel de garantía alto“.

En resumen, la “Firma con clickwrap” es ideal para usuarios que trabajan con licencias de software, que necesitan que el usuario acepte unas condiciones antes de poder acceder a una página web o recurso determinado o que realizan un elevado número de contratos por poco dinero cada uno (p.ej: Aceptación de un contrato que supone el pago de 6 € mensuales con tarjeta de crédito).

Gestión de Tractis Score y de Múltiples métodos de firma

Tanto Tractis Score como los múltiples métodos de firma han venido para quedarse. Los encontrareis integrados en varios sitios de la aplicación. Algunos ejemplos:

A nivel de contrato, el creador del contrato puede fijar (en los “Detalles” del contrato) un Tractis Score mínimo (p.ej: “Para este contrato solo acepto métodos de firma con un “Tractis Score 3-Substancial” o superior“, o bien, seleccionar uno a uno todos los métodos de firma permitidos (p.ej: “Para este contrato solo permito clickwrap“):

A nivel de cuenta business, el Administrador puede decidir (en las “Preferencias” de la cuenta Business) qué Tractis Score mínimo o métodos de firma concretos permite que sus usuarios utilicen en sus contratos.

Con este lanzamiento Tractis se adapta a los procesos de contratación online de particulares y empresas con un nivel de flexibilidad sin igual en el mercado.

Por David Blanco
Guardado en: Anuncios, Firma digital, Tractis | Sin comentarios » | 24 de Julio de 2008

Cómo contratar online y no morir en el intento

El riesgo de no-ejecución de un contrato online

Cada vez que firmas un contrato estás asumiendo un riesgo: “el riesgo de no ejecución del contrato”. En otras palabras, que la otra parte se niegue a cumplir aquello a lo que se comprometió y tú no puedas obligarla a hacer honor a su palabra.

En Internet es difícil identificar a las partes y su voluntad y, por tanto, el riesgo de no ejecución de un contrato es aún mayor que en el mundo físico. Si surge una disputa y la otra parte no quiere cumplir el contrato, basta con que alegue que ella nunca lo firmó y dejarte con la pesada carga de demostrar ante el juez que el contrato electrónico realmente existió.

Por tanto:

Si quieres hacer negocios online y no morir en el intento, es tu responsabilidad asegurarte de que utilizas un método de firma que garantice el cumplimiento posterior del contrato

Ahora bien, ¿qué método es ese?. Hay multitud de métodos de firma o, si lo prefieres, muchas formas de manifestar tu voluntad de obligarte en un contrato electrónico: firma con certificado electrónico, con SMS, con huellas dactilares, con botón de “Aceptar”, con aceptación verbal por teléfono, con aceptación escrita por email, con tarjetas multiclave, con generadores de claves … la lista de métodos de firma y sus posibles variantes es interminable. ¿Cual elegir?.

¿Qué método de firma debo utilizar en mi negocio?

La respuesta es: “Depende”.

Depende de tu negocio y de tus procesos de contratación. Si firmas solo 2-3 contratos al año y cada uno por muchísimo dinero, deberías utilizar la forma más segura disponible ya que el riesgo de no-ejecución de un solo contrato es enorme para tí. Por el contrario, si firmas miles de contratos al año, cada uno por poco dinero, quizás deberías elegir una forma no tan segura pero más conveniente para tus clientes. Sí, quizás algunos no cumplan el contrato o no realicen el pago pero, no nos engañemos, por cantidades tan pequeñas probablemente no te vas a preocupar de perseguirles. El riesgo de no-ejecución no es tan importante en este caso.

Como ves, necesitas averiguar si el nivel de garantías que requieres en tus contratos se corresponde con el nivel de garantías que ofrece el método de firma que utilizas. Y en esta última parte radica el problema.

No todos los métodos de firma ofrecen las mismas garantías…

Conocer el auténtico nivel de garantías de un método de firma concreto no es fácil. No basta con fijarse en el tipo de “dispositivo” o proceso utilizado (¿usuario y contraseña?, ¿PIN?, ¿móvil¿, ¿generador de claves?, ¿tarjeta multiclave?, ¿tarjeta bancaria?, ¿tarjeta eID?…) sino, que hay que prestar atención a multitud de factores. A modo de ejemplo: la forma en que se verifica la identidad del poseedor antes de entregarle ese dispositivo (¿en persona?, ¿por correo?, ¿por email?, ¿por la web?), el medio por el que se entrega el dispositivo (¿en persona?, ¿por correo?, ¿por email?, ¿por la web?), la forma en que funciona (¿es una contraseña de 4 letras escrita en un papel que cualquiera puede leer o una clave criptográfica almacenada en un microchip que no permite la exportación de la clave?), e incluso la legislación que regula la firma electrónica en ese país (¿reconoce validez a la firma electrónica?, ¿distingue entre distintos tipos de firma?). Todos estos son algunos de los factores que harán más o menos difícil/probable que la otra parte se atreva a alegar que nunca firmó el contrato.

Mientras tanto, en medio de toda esta complejidad, todos (gobiernos, fabricantes de tecnologías de seguridad, proveedores de servicios) gritan a los cuatro vientos que su método de firma es el mejor. Una auténtica cacofonía de voces que confunde al usuario y le lleva a tomar decisiones erróneas.

El problema es que la gente conoce el nivel de garantía que quiere para sus contratos pero no conoce el nivel de garantía real que ofrece cada método de firma

…pero el comprador no sabe distinguir

En 1970, el economista George Akerlof se refirió a este problema en”El Mercado de los límones“, un ensayo donde establecía la teoría de la información asimétrica por la que ganó el premio Nobel. En resumen: El vendedor tiene más información que el comprador. El comprador no puede elegir en función de la calidad así que acaba eligiendo en función del precio. Los productos malos triunfan y los buenos desaparecen.

Hace poco, Bruce Schneier, uno de los mayores expertos en seguridad a nivel mundial, reflexionaba sobre el problema de “El mercado de los límones” aplicado al sector de seguridad:

En un mercado donde el vendedor tiene más información sobre el producto que el comprador, los malos productos pueden sacar a los buenos del mercado.
(…)
Esto significa que el producto menos-seguro será más barato, más rápido en llegar al mercado y tendrá más funcionalidades. En este mercado, el (producto) más-seguro va a perder.
(…)
¿Cómo resolver esto?. Necesitas lo que los economistas denominan una “señal”, una manera de que los compradores puedan ver la diferencia.
(…)
Si existe un abogado del consumidor que tiene la experiencia para evaluar distintos productos, entonces los limones pueden ser expuestos.

Tractis Score: La señal en la oscuridad

Hoy anunciamos el lanzamiento de “Tractis Score”, una escala que indica el nivel de garantías que necesita tu negocio y el nivel de garantías que ofrece un determinado método de firma (desde “1 - Nivel de garantía mínimo” a “4 - Nivel de garantía alto“).

Dicho de otra forma, Tractis Score te indicará, de forma rápida y sencilla, la probabilidad de hacer cumplir un contrato electrónico en el mundo offline en caso de que surjan disputas sobre su validez.

Tractis Score es:

  • Fácil de usar: El nivel de garantía se representa con una escala que va del 1 a 4. No hace falta ser un experto en firma electrónica para utilizarla.
  • Abierto: No escondemos nada. Puedes consultar, contribuir y discutir los requerimientos utilizados para determinar cada Tractis Score (Tractis Score Policy) o la lista completa de métodos de firma existentes clasificados por Tractis Score (Tractis Score Mapping).
  • Independiente: Tractis no “vende” métodos de firma propios sino que utiliza los de terceros. Aspiramos a clasificar e incorporar todos los métodos de firma disponibles en el mercado. Por lo tanto, no tenemos ningún interés en que triunfe uno u otro. Los usuarios decidirán.
  • Con vocación de estándar: El problema de decidir qué nivel de garantías corresponde a cada método no es nuevo (los expertos lo llaman “eID interoperability” o “Multilevel authentication policy”). No hemos reinventado la rueda. El diseño de Tractis Score está fuertemente influenciado (enfoque, niveles, requisitos, terminología) por la Guía de autenticación electrónica del NIST (agencia de estándares del gobierno estadounidense) y la Propuesta de la Unión Europea para un mecanismo de autenticación multinivel (que acabará convirtiéndose en el estándar de facto en Europa). Aunque nos reservamos la posibilidad de hacer cambios, nuestra intención es mantener Tractis Score en línea con la propuesta europea.

Por supuesto, Tractis Score estará perfectamente integrado dentro de Tractis.

Muy pronto Tractis incorporará múltiples métodos de firma y te permitirá fijar fácilmente el Tractis Score (nivel de garantía) mínimo que requieres en tus contratos.

Por David Blanco
Guardado en: Anuncios, Firma digital, Seguridad, Tractis | 1 comentario » | 23 de Julio de 2008