Archivo de la categoría: Factura Electrónica

SDK de Firma Electrónica


Ahora que el DNI electrónico está provocando el que muchas administraciones y empresas privadas se planteen el desarrollo de servicios en los que sea posible la identificación y la firma electrónica con el DNI (o con cualquier otro certificado reconocido), y que por otro lado muchas empresas estén desarrollando proyectos de Factura Electrónica y Digitalización Certificada se plantea frecuentemente la consulta de qué recusros técnicos hay para ello.

En el mundo del software libre y entre las herramientas de desarrollo de Microsoft y de Java existen ya librerías que resuelven muchos de los pasos necesarios.

También en nuestra empresa hemos recopilado y desarrollado un conjunto de herramientas de desarrollo de software (SDK, Software Development Kit) que permiten acometer proyectos de firma y validación electrónicas.

  • Manejo de los estándares RFC 3126 y sus variantes TS 101 733 (CAdES) y TS 101 903 (XAdES) para firma respectivamente en CMS (PKCS#7) y XML (XML DSig – XML DSign), con la armonización propuesta en TR 102 047 (International Harmonization of Electronic Signature Formats)
  • Soporte de estándares
    • RFC 3280 – Certificate and Certificate Revocation List (CRL) Profile,
    • RFC 3275 – (Extensible Markup Language) XML-Signature Syntax and Processing ,
    • RFC 2797 – Certificate Management Messages over CMS,
    • RFC 2585 – Operational Protocols: FTP and HTTP,
    • RFC 3161 – Time-Stamp Protocol (TSP),
    • RFC 3029 – Data Validation and Certification Server Protocols,
    • RFC 3852 – Cryptographic Message Syntax (deja obsoletos los RFC3369, RFC 3211, RFC 2630, RFC 2315-PKCS #7 version 1.5-)
    • RFC 4853 (Actualización Marzo 2008) Cryptographic Message Syntax – Multiple Signer Clarification
  • Hash según FIPS PUB 180-1 (Secure Hash Standard).
  • Consultas OCSP sobre la validez de los certificados utilizados (RFC 2560)
  • Inserción de sello de tiempo (TS 101 861)
  • Generación y Firma de PDF a partir de ficheros gráficos
  • Firmas automatizadas (Portafolio de Firmas) en PDF hasta 100 firmas por segundo (más de 300.000 firmas por hora)

Estas herramientas las completamos con servicios de Validación y Sello de Tiempo altamente competitivos.

La idea es resolver no sólo la problemática de la firma sino también la de la validación, que es bastante más compleja.

Con tantas siglas y referencias a normas es difícil aclararse. Las normas sobre infraestructura de clave púbkica (PKI) del IETF están recogidas en la página del Grupo PKIX.

(Actualización Marzo 2008) El SDK de Firma Electrónica de  Albalia Interactiva, ahora se incluye como parte de la Suite de Productos Backtrust

Congreso de Factura Electrónica y Digitalización certificada


Atentos a este evento que se celebra el 18 de octubre de 2006.

La firma electrónica ha sido durante unos años una excelente solución a muchos problemas que admitían más soluciones, y, salvo usos concretos en el ámbito tributario o en proyectos cerrados, ha estado encerrada en un círculo vicioso en el que la escasez de servicios justificaba la escasa adopción de certificados y viceversa.

Eso está cambiando gracias al DNI electrónico.

Aunque el número de DNI electrónicos expedidos hasta estas fechas no ha alcanzado aún las cifras de certificados de la FNMT-RCM, la verdadera campeona de usos de certificados en la Administración española, las expectativas que despierta están removiendo los conceptos asentados en estos últimos años y provocando el interés de muchas empresas con departamentos informáticos poderosos.

Entre estas, destacan especialmente las entidades financieras que ven en el DNI una solución (no inmediata, pero sí prometedora) contra el phishing y otras amenazas.

En el corto plazo, la normativa sobre factura electrónica, ya muy madura, ha sido la causa de la reactivación del subsector de la certificación, que encuentra argumentos económicos de calado en los ahorros que se producen por enviar y recibir por via telemática facturas firmadas electrónicamente.

Así que este Congreso tiene la oportunidad de tratar de resolver las dudas que se generan en torno a la firma electrónica en aspectos tan concretos como la gestión de facturas, o la forma de firmar archivos gráficos como los que se obtienen al digitalizar facturas en papel.

Por cierto, respecto a la Digitalización Certificada, cabe comentar que aunque la norma está disponible como borrador y aún no es oficial, merece la pena empezar a firmar YA los documentos escaneados, porque en el mismo momento en que se publique en el Boletín Especial del Estado, podremos destruir todo el papel que tengamos digitalizado, inicialmente las facturas, y, en el futuro, todo tipo de documentos.

La Sociedad de la Información necesita un empujón.


Interesante artículo de Noemí Petronacci Tomé en «EN LLAVE». Resume acertadamente muchas de las reflexiones sobre la permeabilización de la Sociedad de la Información en los ciudadanos, las empresas y las administraciones que yo comparto.

Congreso de factura electrónica y digitalización certificada


Ya está cerrado el Programa del Congreso de factura electrónica y digitalización certificada convocado por ASIMELEC y que se celebra en Madrid el 18 de octubre de 2006. Esperamos gran afluencia de asistentes, por el nivel de los ponentes y el interés de los temas. Si lees este post con suficiente antelación, no te olvides de avisar a todas las personas a las que pueda interesar: son solo 200 euros (o menos si tu empresa es miembro de ASIMELEC o inscribe varios asistentes).

Acabamos de ver que casi coincide con otro evento sobre Factura Electrónica en Madrid y que se solapa con uno de Firma Electrónica en Barcelona, que dura 3 días. Es una pena que todas estas iniciativas tan interesantes se concentren en tan pocos días en vez de distribuirse a lo largo del año. De todas formas, por el interés de los temas, seguro que hay asistentes para todas.

Nueva página web del Plan Avanza


Ya está disponible la nueva página web del Plan Avanza (www.planavanza.es), en la que se recoge buena parte de la información referente a esta iniciativa del Gobierno en el ámbito del desarrollo de la Sociedad de la Información.

En uno de sus apartados, la nueva web ofrece información general sobre el plan: resumen ejecutivo, antecedentes, diagnóstico previo, financiación y presupuestos, tipología de medidas, evaluación y seguimiento y recursos (vídeo institucional y logotipos). Asimismo, incluye un apartado sobre las distintas áreas de actuación del Plan Avanza, que son Ciudadanía Digital, Economía Digital, Servicios Públicos Digitales y Contexto Digital.

Otros apartados incluidos en la página permiten buscar información sobre las actuaciones del Plan Avanza en las diferentes Comunidades Autónomas, que han firmado convenios para su desarrollo, así como en las localidades en las que se desarrollan proyectos.

La web incorpora accesos directos a medidas de especial relevancia, como las referentes a igualdad de género, inclusión, Préstamo Ciudadanía Digital y Préstamo Tecnológico. Además, permite acceder rápidamente a programas específicos como Internet en el Aula, E-Sanidad, Extensión de la Banda Ancha y DNI electrónico. La página se completa con una selección de noticias sobre el Plan Avanza.

El Plan Avanza busca acelerar el desarrollo de la Sociedad de la Información y lograr la convergencia con Europa y entre nuestras Comunidades Autónomas, reduciendo la brecha digital existente. El conjunto de los objetivos del plan se resumen en uno: conseguir que el volumen de la actividad económica relacionada con las TIC se acerque al 7% del PIB en 2010,

El Plan Avanza, que fue aprobado por el Consejo de Ministros el 4 de noviembre de 2005, es uno de los ejes del Programa Ingenio 2010, puesto en marcha por el Gobierno para impulsar el I+D+i, y se caracteriza por definir medidas concretas, contar con una importante dotación presupuestaria y disponer de los correspondientes mecanismos de evaluación y seguimiento.

Las partidas asignadas para el Plan Avanza durante 2006 suman un total de 785,6 millones de euros, que se unen a las partidas ya destinadas al desarrollo de la Sociedad de la Información, hasta un total de casi 1.200 millones de euros.

Una de las lineas de Acción del Plan avanza es la que tiene que ver con el impulso de la Factura Electrónica.

Informática El Corte Inglés firma un acuerdo con eurobits


Estos días se ha producido el anuncio del acuerdo de colaboración entre eurobits e Informática El Corte Inglés. Aunque las conversaciones llevan un tiempo, se ha producido ya la confirmación formal.

Para mí, es un motivo de orgullo, ya que estoy teniendo la oportunidad de asesorar a eurobits en aspectos técnicos y legales de la firma electrónica y de la factura electrónica (eurobits se dedica a bastantes más cosas) y pienso que la suya es una de las soluciones que mejor se ajustan a los requerimientos legales actuales.

Además he convencido a Arturo González Mac Dowell, Director General de eurobits, sobre la conveniencia de apoyar los estándares internacionales que definen el formalo de la eFactura, y él es ahora uno de los mayores defensores de UBL 2.0. De hecho, eurobits se ha hecho miembro de OASIS para contribuir desde la óptica española a la evolución del estándar y es uno de los ponentes en la Conferencia UBL International 2006, en la que explicará el estado de la adopción de la eFactura en España. Lo cierto es que la plataforma de eurobits gestiona cualquier formato: EDIFACT, CCI, XML «ad hoc»y dispone de interfaces COM y java adecuados para desarrollar la integración cualquier platafoforma por lo que desde un punto de vista práctico el enfoque empresarial es de tipo «ecuménico».
Transcribo a continuación la noticia que da título a este post. Arquitectura eurobits

Informática El Corte Inglés y Eurobits Technologies han firmado un acuerdo de colaboración, para proporcionar servicios conjuntos a las entidades financieras en el ámbito de la facturación electrónica.

En virtud del acuerdo, que contempla la posibilidad de ser ampliado a otras áreas de negocio, Informática El Corte Inglés Consultoría y Servicios agrega a su oferta para entidades financieras los servicios de facturación electrónica basados en el Sistema eFactura Eurobits. Ambas compañías desarrollarán acciones comerciales para proveer dichos servicios de forma conjunta.

Eurobits Technologies es una compañía española que presta servicios digitales avanzados a bancos y cajas, fundamentalmente de factura electrónica, agregación financiera, y comparativa de bancas electrónicas. Cuenta entre sus socios con Caja Madrid, Bankinter, Bancaja, Cajamar y la Caja Laboral Popular.

Mediante el servicio Sistema eFactura Eurobits, las entidades financieras ofrecen a sus clientes un servicio de facturación telemática a través de su banca electrónica, enlazando el proceso de facturación con la operativa bancaria. Eurobits presta actualmente a sus clientes los siguientes servicios: SAF (Servicio de Agregación Financiera), Monitor de Banca Electrónica, y el Sistema eFactura Eurobits.

Eurobits Technologies proporcionará a IECISA la formación necesaria para que pueda comercializar y desarrollar los proyectos con éxito.

Informática El Corte Inglés, por su parte, proporcionará los servicios profesionales y la consultoría necesaria para que las entidades financieras puedan integrar el servicio de facturación electrónica de Eurobits en su banca electrónica, y con sus servicios de cobro y pagos.

Las entidades financieras asociadas al Sistema eFactura Eurobits realizan la emisión de facturas en nombre y por cuenta de sus clientes, abstrayendo a éstos de la tecnología asociada al servicio.

La empresa que opera con el Sistema eFactura de Eurobits, en su condición de receptor de facturas, puede revisarlas, aceptarlas total o parcialmente, comunicar discrepancias al emisor, decidir la forma de pago y abonar cada una de ellas individualmente o agrupadas en un único pago, en función de los instrumentos financieros que ofrezca cada una de las entidades adheridas al sistema.

eurobits2.gifEl Sistema eFactura de Eurobits permite a los clientes de las entidades financieras realizar una facturación electrónica cumpliendo los requerimientos de la normativa vigente. Las principales características funcionales de dicho sistema son:

  • Emisión y recepción de facturas, auto-facturas, notas de abono y facturas rectificativas.
  • Notificaciones sobre cambios de estado de una factura según las preferencias seleccionadas por el usuario del servicio.
  • Servicio de custodia por el periodo que exige la ley.
  • Consulta del estado de las facturas emitidas y recibidas y búsqueda por múltiples criterios.
  • Funcionalidad fiscal.
  • Enlace con la funcionalidad de cobros y pagos proporcionada por la entidad financiera asociada.
  • Exportación e importación de facturas con otros sistemas de facturación.

Ley de Impulso de la Sociedad de la Información


Tras leer el borrador de la LISI (Ley de Impulso de la Sociedad de la Información) lo primero que se aprecia es que retoca otras leyes como la LSSI, la Ley de Firma Electrónica y la Ley de Comercio Minorista.

En mi opinión hay que tocar más leyes y afrontar aspectos como estos:

  • Riesgos de Internet
  • Phishing Pharming
  • Mulas
  • Cartas nigerianas
  • Descargas
  • Canon por Compensación por Copia Privada
  • Tipos de Licencias  en PI
  • Supervisión del correo electrónico de los empleados
  • Acceso no autorizado y modificación de datos o configuraciones en ordenadores ajenos
  • Almacenamiento de datos por los ISP para colaborar en la investigación de delitos
  • DNI electrónico
  • Dompulsa de documentos electrónico
  • Documentos Originales electrónicos
  • eAdministración
  • LOPD
  • LSSI
  • Ley de Comercio Minorista
  • EMV
  • Pagos y cobros por Internet
  • Deducciones en el impuesto de sociedad por acciones relacionadas con la Sociedad de la Información
  • Deducciones por I+D+i
  • Contratación obligatoria de las administraciones públicas a PYMES innovadoras

Estos son algunos apuntes para tratar, pero hay bastantes aspectos que hay que retocar para el Impulso de la Sociedad de la Información

Formación en UBL 2.0 por D. G. Ken Holman


Es para mi una gran satisfacción que Mr. Holman haya descubierto este humilde blog y haya incluido un comentario en el.

En el comentario menciona un seminario de 1 dia que tiene previsto impartir en Dinamarca el próximo 3 de octubre de 2006 y que yo recomiendo a todos los interesados en UBL (Universal Business Language).

Mr. Holman, Director General de Tecnología de Crane Softwrights Ltd, entidad con sede en Canadá, acude con alguna frecuencia a Europa a impartir sus cotizados seminarios y nos ofreció hace unos meses la posibilidad de acudir a España a impartirlos. Si existe interés en ello, podríamos organizarlo con la colaboración de Atenea Interactiva, la empresa especializada en formación del Grupo Interactiva, al que también pertenece Albalia Interactiva.

Reproduzco completo el mensaje de Mr. G. Ken Holman:

Anyone in Europe interested in learning more about the UBL deliverables (files, schemas, methodologies, etc.) may be interested in attending the one-day October 3, 2006 hands-on course titled «Practical Universal Business Language Deployment» being delivered in Vårø, Denmark. This is the first European delivery of this training class, and Infomenta Denmark is hosting my company, Crane Softwrights Ltd. of Canada, and me to deliver the course.

I am also delivering a separate XML syntax course the day before at the same location.

I hope this is of interest.

g ken holmanMr. G. Ken Holman es el Chief Technology Officer de Crane Softwrights Ltd., corporación canadiense que ofrece formación de los lenguajes informáticos XSL, XSLT y XSL-FO, formación sobre programación en Python y OmniMark, y servicios de análisis de sistemas en relación con SGML y XML y con las tecnologías de «marcado de texto» en ámbitos internacionales en general. En la actualidad es secretario internacional del subcomité de ISO (International Standards Organization) responsable de la familia de estándares SGML y experto invitado en el consorcio W3C y miembro del Grupo de Trabajo del W3C que desarrolló XML desde SGML. Ha sido el presidente del subcomité canadiense de ISO, presidente fundacional del Comité Técnico de Conformidad (Conformance Technical Committee) de OASIS XML, presidente fundacional del Comité Técnico de Conformidad (Conformance Technical Committee) de OASIS XSLT/XPath. Es, además presidente del subcomité de OASIS para el UBL Human Interface (interfaz hombre máquina) y co-presidente del subcomité de OASIS para UBL Small Business Subset (Subconjunto de UBL para PYMES), autor de libros electrónicos y en papel ssobre tecnologías relacionadas con XML, y conferenciante habitual en congresos relacionados. Antes de fundar Crane, Mr. Holman dedicó más de 13 años a una compañía de desarrollo de software y de servicios de, dedicada a las industrias de NAPLPS y SGML.

PDF-417. Qué es y para qué sirve


Formato del PDF 417

PDF-417 es una especificación de código de barras de dos dimensiones que puede almacenar como máximo 1.800 caracteres alfanuméricos (ASCII) o 1,100 códigos binarios por cada símbolo (cada rectángulo en forma de «nube de puntos»).

Una vez fijada la anchura del símbolo, su altura depende de la información incorporada.

Si la cantidad de información a almacenar es mayor de la que cabe en un símbolo, pueden enlazarse varios hasta superar el espacio de almacenamiento necesario.

Se utiliza en etiquetas de transporte cuando la información conviene que esté disponible aunque no se pueda acceder al sistema en el que se controla el flujo logístico. También cuando es imprescindible disponer de un instrumento en papel (o tarjeta de plástico, como un carné) cuya información interese leer de forma ágil, con la ayuda de un lector especializado.

Cada elemento de un símbolo (el punto) tiene como mínimo 0,2 milímetros de ancho y 0,25 milímetros de alto, para permitir una impresión y una lectura fiables, lo que supone una densidad de unos 106 bytes por centímetro cuadrado (177 caracteres imprimibles)Para leer el código PDF-417 es necesario emplear lectores de códigos de barra 2-D o escáneres polivalentes, con software especial. Es decir, no sirven los lectores de códigos de barras convencionales.

Para imprimir el código PDF-417 sirven la mayor parte de las impresoras láser, térmicas y de chorro de tinta (en este caso hay que cuidar la calidad del papel).

lector de códigos PDF417Una factura electrónica es un fichero informático, y por lo tanto puede conservarse en diferentes tipos de soporte de almacenamiento: diskette, CD-ROM, disco duro o papel. El formato PDF-417 es el que se emplea para almacenar facturas electrónicas en papel. No debe olvidarse que, en caso de inspección tributaria debe garantizarse el acceso al documento original, por lo que es imprescindible contar con un scanner y software apropiado. Por este motivo, en su lugar se emplean otros sistemas de almacenamiento más adecuados y el PDF-417 ha dejado de usarse en relación con las facturas electrónicas.

Sin embargo, cuando se emiten facturas en papel, puede ser conveniente incluir una segunda hoja con un conjunto de códigos PDF417 que recojan en forma de fichero UBL todos los datos de la factura, facilitando su digitalización.

Retos del Ministro D. Joan Clos


Jordi Sevilla y Joan ClosD. Joan Clos asume la responsabilidad de un Ministerio amplio y con muchas competencias.

De la época en que viví en Barcelona, guardo un recuerdo amable de la ciudad y de su alcalde, que supo hacerse querer por gente de toda inclinación. Pese a que inició su primer mandato rodeado de rumores que lo situaban como un mero «continuador» de los proyectos de D. Pasqual Maragall, pronto se notó su propio carácter al emprender proyectos de mucho calado como el Forum Universal de las Culturas que supuso la redefinición urbana de amplias zonas de la ciudad o la creación del barrio tecnológico 22@ en Poblenou.

Esta última iniciativa es un buen precedente para los que nos movemos en los entornos de nuevas tecnologías, ya que demuestra la sensibilidad del nuevo Ministro de Industria, Turismo y Comercio respecto a las TIC, Tecnologías de la Información y las Telecomunicaciones, y nos permite conjeturar que las valora como motor del progreso económico.

Aunque su agenda está repleta de asuntos importantes (y los de mayor controversia pueblan los titulares de los medios de comunicación), me permito incluir aquí algunos a modo de recordatorio:

  • Canon. Hay que pensar un sistema distinto que promueva la creación y retribuya al autor y a la industria audiovisual sin comprometer el desarrollo de la sociedad de la información.
  • TDT. Es una oportunidad de desarrollo tecnológico y la base de la apertura informativa de los medios de comunicación.
  • Firma electrónica y Documento electrónico. La transición a entornos sin papeles requieren algunas modificaciones normativas más, en particular en el ámbito de la transición del mundo físico al electrónico y viceversa.
  • Administración electrónica. Aspectos como registros (inicio de trámites), notificaciones (fin de trámites), web del ciudadano (con su carpeta personal de trámites en curso en todas las administraciones), licitaciones, depósitos de garantías, o pagos y cobros requieren acciones conjuntas con el MAP.
  • Factura electrónica. El Ministerio de Industria, Comercio y Turismo es el que más puede hacer, junto con el de Economía y Hacienda para estimular la adopción de la eFactura por todas las empresas y profesionales.
  • Seguridad de la Información. Algunos de los grandes retos tendrán mucho que ver con la interiorización de los riesgos por los ciudadanos, y la imposición a las entidades (sobre todo financieras) que prestan servicios a través de Internet de ciertas medidas de seguridad que minimicen los riesgos.

Supongo que quienes leen este blog tendrán también propuestas interesantes que incluirán en los comentarios.