Registros que deben verificar durante una década
Contratos, presentaciones regulatorias, historias clínicas, paquetes de auditoría. El periodo de retención es más largo que la vida de cualquier algoritmo de firma en el calendario de los estándares.
ANKASecure© produce firmas digitales cuyo algoritmo lo selecciona la política del tenant y no la aplicación — clásicas, post-cuánticas (ML-DSA, SLH-DSA, FALCON) o firmas compuestas que exigen ambos componentes para verificar — y las sella en el tiempo contra cualquier autoridad RFC 3161 bajo una política de uso por tenant (obligatorio, opcional o deshabilitado) bajo un techo de despliegue. El token de sello se incrusta en la firma como perfil JAdES B-T (ETSI TS 119 182-1) en serialización JSON de JWS, y la verificación comprueba firma y sello juntos. Cuando la política retira un algoritmo, la operación RESIGN vuelve a firmar la firma existente con el nuevo y registra el linaje en una cadena de auditoría firmada y a prueba de manipulación. ANKATech no es un prestador cualificado de servicios de confianza, y la plataforma evidencia registros sin archivarlos.
Un contrato firmado hoy tiene que verificar en 2036, y el algoritmo que lo firmó puede no ser aceptable para entonces. ANKASecure© firma bajo política — clásica, post-cuántica o ambas —, sella la firma en el tiempo contra la autoridad en la que usted confía, y la vuelve a firmar cuando la política dice que el algoritmo envejeció. Cada paso queda en la cadena.
Es su caso
Contratos, presentaciones regulatorias, historias clínicas, paquetes de auditoría. El periodo de retención es más largo que la vida de cualquier algoritmo de firma en el calendario de los estándares.
Las firmas RSA y ECDSA ya tienen fecha. Todo lo firmado con ellas debe volver a anclarse antes de esa fecha, o explicarse a un auditor después.
Una firma prueba identidad. No prueba el momento. Sin un sello de tiempo independiente, “esto se firmó antes de que la llave se comprometiera” es una afirmación, no evidencia.
Quién firma esto: Un responsable de operaciones legales o un oficial de cumplimiento que es dueño de registros con retención larga, y un CISO que es dueño de los algoritmos de los que esos registros dependen. Si la respuesta a “¿esto seguirá verificando en diez años?” es “probablemente”, esta es la conversación.
Cómo funciona
La aplicación pide una firma. La política elige el algoritmo, la autoridad de sellado y el perfil; la aplicación nunca sabe cuáles.
El algoritmo viene de la política del tenant, no de la aplicación: ML-DSA, SLH-DSA, FALCON, las familias clásicas, o una firma compuesta que empareja un componente clásico y uno post-cuántico y exige ambos para verificar. Cambiar el algoritmo es una actualización de política.
Cualquier autoridad de sellado de tiempo RFC 3161: comercial, nacional o propia. Que un sello sea obligatorio, opcional o esté deshabilitado es una política por tenant bajo un techo de despliegue, así que un tenant regulado no puede firmar sin él.
El token de sello de tiempo se incrusta en la propia firma como perfil JAdES B-T (ETSI TS 119 182-1), en serialización JSON de JWS, así que la prueba de cuándo viaja con la prueba de quién. La verificación comprueba ambas.
Cuando la política retira un algoritmo, ANKASecure© vuelve a firmar la firma existente con el nuevo — la operación RESIGN — y registra el linaje en la cadena de auditoría, de modo que la firma nueva es verificablemente la sucesora de la anterior.
Quince minutos
En vivo, sobre un despliegue real, contra una autoridad de sellado que usted nombre. Nada de esta lista es una maqueta ni un elemento de roadmap.
Se firma un documento. La aplicación pidió una firma; la política eligió ML-DSA.
La firma se sella en el tiempo contra su autoridad RFC 3161. El token está dentro de la firma, JAdES B-T.
Verificación: firma y sello, ambos comprobados, un solo veredicto.
La política se endurece a una firma compuesta. El documento se vuelve a firmar; la firma antigua y la nueva verifican, y la cadena las enlaza.
El rastro de auditoría: firmar, sellar, refirmar, firmado y a prueba de manipulación, con la decisión de política junto a cada uno.
Su registro, comprobado sobre el despliegue y no sobre una diapositiva.
Sobre qué se apoya
Disponible
Firma y verificación bajo política
Firmas clásicas, post-cuánticas (ML-DSA, SLH-DSA, FALCON) y compuestas, compactas y en streaming.
Disponible
Sellado de tiempo RFC 3161
Cualquier autoridad de sellado, ejercitada en vivo; política de uso por tenant — obligatorio, opcional o deshabilitado — bajo un techo de despliegue.
Disponible
Perfil JAdES B-T
El token de sello incrustado en la firma (ETSI TS 119 182-1) en serialización JSON de JWS, y verificación consciente de JAdES.
Disponible
Refirma sin exposición del texto en claro
RESIGN migra una firma existente a un algoritmo aprobado por la política, compacto o en streaming.
Disponible
Rastro de auditoría firmado
Cada firma, sello y refirma registrados en una cadena a prueba de manipulación, consultable por tenant, reenviable a su SIEM con la firma preservada.
Disponible
120+ algoritmos
Las familias de firma que esta página nombra, junto a las familias de cifrado, en un catálogo gobernado por una sola política.
El marco
La arquitectura de referencia del Cryptographic Control Plane describe cada pilar a través de los escenarios que debe resolver y una prueba práctica. Una firma que debe sobrevivir a su algoritmo es el escenario de llaves de larga vida del pilar de modernización, aplicado a la evidencia.
03
Pilar principal
Escenario que realiza
Corrección de dependencias de llaves de larga vida
Prueba práctica
“¿Puede cambiarse hoy la protección de datos cifrados hace años, sin la aplicación que los originó y sin texto en claro en reposo?”
04
Pilar principal
Escenario que realiza
Aplicación de un nuevo requisito de seguridad empresarial
Prueba práctica
“¿Puede la organización demostrar, consultando el plano de control, qué política se aplicó a una operación dada, y cambiar esa política de forma centralizada?”
01
Pilar de apoyo
Escenario que realiza
Respuesta a una vulnerabilidad de algoritmo
Prueba práctica
“¿Puede cambiar la estrategia criptográfica sin exigir un cambio ni un despliegue de la aplicación?”
Salto de madurez
De firmas cuyo algoritmo es una propiedad de la aplicación a firmas cuyo algoritmo es una política, con sello de tiempo, y vueltas a anclar por política cuando envejece. Ese reanclaje sin un despliegue es lo que la arquitectura de referencia llama agilidad criptográfica.
No convierte a ANKATech en un prestador cualificado de servicios de confianza. Una firma es tan cualificada legalmente como el certificado y la autoridad de sellado que usted aporta; ANKASecure© gobierna y evidencia, no acredita.
No archiva sus documentos. La firma, el sello y la cadena son evidencia sobre el registro; el registro mismo se queda en su sistema de registro.
No lo certifica. ANKASecure© mapea sus controles a NIST CSWP 39, la PQC Buyer’s Guide de la GSA y OWASP y le entrega la evidencia; la determinación sigue siendo de su auditor.
Después de esto
Sin nuevo despliegue ni segundo contrato por la plataforma. La política que gobierna las firmas gobierna el cifrado, y la cadena que evidencia una evidencia ambas.
Un contrato, una presentación regulatoria, una historia clínica. Quince minutos sobre un despliegue real para firmarlo, sellarlo contra su autoridad y volver a firmarlo bajo una política más estricta.
Agendar la demo