Archivo de la categoría: Firma digital

El 20 de junio de 2013 se celebra en Zaragoza la jornada “FACTURA ELECTRÓNICA Y FIRMA ELECTRÓNICA”


El Centro demostrador del DNI electrónico con sede en Walqa (Huesca) organiza en Zaragoza el próximo 20 de junio de 2013 la jornada gratuita “FACTURA ELECTRÓNICA Y FIRMA ELECTRÓNICA” al que han tenido la amabilidad de invitarme.

El evento comienza a las 9:30 y tiene lugar en:

Edificio Pignatelli – Puerta 19 – Sala Jerónimo Zurita

Paseo María Agustín, 36

Zaragoza

Para asistir hay que inscribirse pinchando este enlace.

AGENDA DE LA JORNADA

09:30-09:45 Registro de asistentes

09:45-10:00 Presentación de la Jornada “FACTURA ELECTRÓNICA Y FIRMA ELECTRÓNICA”

10:00-10:45 “Factura electrónica”. D. Julián Inza. Presidente de EADTrust

10:45-11:30 “Software de facturación: Facturae y su utilización en el Ministerio de Industria, Energía y Turismo”. Dª. Mª Jesús García Martín. Ministerio de Industria, Energía y Turismo

11:30-12:15 “Digitalización certificada”. D. Ismael Barrero. Notarnet

12:15-12:30 Pausa

12:30-13:45 Mesa redonda “VISIÓN PRÁCTICA DEL DNI ELECTRÓNICO. PERSPECTIVAS FUTURAS” moderada por D. Julián Inza.

  • Dª. María Puyuelo. Directora Área de Innovación y TIC. Cámara de Comercio de Huesca
  • D. Miguel Angel Barea. Incita
  • Dª. Mª Jesús García Martín. Ministerio de Industria, Energía y Turismo

13:45-14:00 Networking

Firma manuscrita digitalizada avanzada


FMDA - Firma manuscrita digitalizada avanzada.

FMDA – Firma manuscrita digitalizada avanzada.

En general, los sistemas de firma digitalizada no son válidos para demostrar la vinculación de un firmante respecto a un documento electrónico. Sin embargo, si se cumplen ciertos principios, el sistema puede ser aceptable por los usuarios y ante terceros (por ejemplo, en caso de juicio) y pueden ser auditados para certificar el cumplimiento de los principios.

Esos principios permiten tratar las firmas digitalizadas en el marco legal de las firmas electrónicas avanzadas (las que vinculan al firmante con lo firmado), y además resolver los problemas presentados en el pasado por la gestión de las firmas biométricas y por los que eran tan criticadas.
En EADTrust hemos creado desde hace unos años un marco de referencia para la gestión de firmas manuscritas digitalizadas, y recientemente hemos actualizado los principios y el sistema de homologación, creando un nuevo sello de calidad.
Este año alcanzarán la homologación 4 empresas que ya han iniciado el procedimiento que, tras la auditoría, les permitirá exhibir el sello de calidad de solución homologada para la firma manuscrita digitalizada avanzada.

Los 10 principios básicos que debe cumplir un sistema de firma avanzada digitalizada son:

  1. Captura de elementos biométricos dinámicos de la firma asociados a sus datos de producción
  2. Vinculación biunívoca de los elementos biométricos con el documento firmado
  3. Imposibilidad de incrustar la firma en otros documentos
  4. Integridad de los datos firmados
  5. Autenticidad del documento y vinculación con el firmante
  6. Confidencialidad de los datos biométricos y Protección de la información conforme a la LOPD
  7. Posibilidad de comprobar la firma por el titular
  8. Posibilidad de demostrar la validez de la firma en un proceso litigioso
  9. Simetría probatoria
  10. Soporte duradero

Para las auditorías contamos con un extenso checklist, lo que implica, para las soluciones que cumplen los requisitos del programa, que son inobjetables desde el punto de vista tanto técnico como legal.

Para saber más sobre los criterios de homologación de las firmas manuscritas digitalizadas avanzadas y otros servicios asociados a la gestión de este tipo de firmas, contacte con EADTrust llamando al +34 91 716 0555.

Criptografía en Mainframe IBM EC12 y firma electrónica


El nuevo mainframe de IBM zEnterprise EC12 aumenta los niveles de rendimiento y capacidad de los sistemas anteriores y da soporet a la consolidación de servidores permitiendo gran escalabilidad.

Aporta una nueva generación de hardware de seguridad para la firma digital, con soporte para criptografía de curvas elípticas y cuenta con capacidad de análisis avanzado de reconocimiento de patrones para el control inteligente de la salud del propio sistema, lo que permite predicir y evitar fallos. Ahora hay una nueva opción para instalarlo en suelo no técnico y permite configuraciones híbridas para cargas de trabajo distribuidas orientadas a AIX, Linux y Windows, demás de las tradiciones de mainframe, basadas en sistemas operativos OS/2 y zLinux.

El nuevo servidor zEC12 con el chip más rápido del mercado procesando a 5,5 GHz ofrece hasta un 25% más de rendimiento por core y un 50% más de capacidad que su predecesor.

Es el sistema con mayor seguridad y resiliencia para entornos corporativos de misión crítica: Con la criptografía de firma digital Crypto Express 4S y la certificación Common Criteria  EAL 5+

El zEC12 admite requisitos de plataforma heterogéneos con el nuevo IBM zEnterprise BladeCenter Extension (zBX) modelo 003 e IBM zEnterprise Unified Resource Manager para ampliar las capacidades de gestión a otros sistemas y cargas de trabajo que se ejecutan en servidores AIX en POWER7, Linux® en IBM System x y Microsoft® Windows® en IBM System x.

Ahora la nueva versión de zBackTrust 1.3 permite decidir sobre qué tipo de procesador y de sistema operativo se desea ejecutar la funcionalidad de firma electrónica, ya que cuenta con versiones para:

  • z/OS: java sobre  z/OS V1.12, V1.13 o superior; z/OS V1.11, V1.10 extensión de ciclo de vida
  • Linux en Systemz: java sobre RedHat Enterprise Linux (RHEL) 6y RHEL 5, SUSE Enterprise Server (SLES) 11 y SLES 10
  • Windows Server 2008 (c# y .net) (en servidores blade IBM BladeCenter HX5 instalados en ZBX Mod 003)
  • Linux en System x: java sobre Red Hat RHEL 5.5, 5.6, 5.7, 6.0, 6.1 y SUSE Linux Enterprise Server (SLES) 10 (SP4), SLES 11 SP1 (sólo de 64 bits)  (en el servidor blade IBM BladeCenter HX5 instalado en zBX Mod 003)

El modo de licenciamiento de zBackTrust permite un número ilimitado de instancias por site, y solo incrementa el coste por número de sistemas operativos soportados o por número de sites. El incremento de costes para sites de backup no activos es de solo un 10% del coste de licencia general. De este modo la escalabilidad está garantizada, sin coste adicional.

A través de CPACF (Central Processor Assist for Cryptographic Function) función que no implica coste al habilitarla en el sistema, puede gestionar los siguientes algoritmos criptográficos:

  • Algoritmos de hash (Secure hash algorithms) SHA-1, SHA-224, SHA-256, SHA-384, y SHA-512 habilitado en todos los servidores con unidades de proceso  (PUs – processor units) definidas como  CPs, IFLs, zIIPs, or zAAPs.
  • Cifrado Simétrico
    • Data Encryption Standard (DES)
    • Triple Data Encryption Standard (TDES)
    • Advanced Encryption Standard (AES) con claves de 128-bits, 192-bits, y 256-bits
  • Control de Integridad (Secure Hash Algorithms)
    • SHA-1: 160 bit
    • SHA-2: 224, 256, 384, and 512 bit
  • Control de Integridad (MAC)
    • Single-length key MAC
    • Double-length key MAC

El soporte  IBM Enterprise PKCS #11 (EP11) IBM Enterprise Public-Key Cryptography Standards (PKCS) #11 está basado en la especificatión v2.20 de PKCS #11 y se incluye enlos sistemas operativos  z/OS y z/VM medianteICSF (Integrated Cryptographic Service Facility).

El soporte criptográfico es de especial interés en banca, ya que permite, por ejemplo gestionar las funciones de seguridad de las tarjetas EMV, o cifrar la información relevante sobre tarjetas y titulares que exige el cumplimiento de la normativa PCI DSS. En entornos de banca y seguros, permite la firma de transacciones y la securización de documentos electrónicos, permitiendo la eliminación de documentos en papel.

Entre las funcionalidade de zBacktrust cabe citar:

  • Firma Electrónica de alto rendimiento.
  • Compatible con HSM IBM 4764 (Crypto Express2), IBM 4765 (Crypto Express3) y Crypto Express 4S
  • Compatible con gestión de claves y certificados X.509 a través de interfaces PCCS#12 y PKCS#11.
  • Generación de firmas XAdES (XML) y PAdES (PDF).
  • Conversión de firmas simples en completas.
  • Validación de firmas electrónicas
  • Gestión de evidencias electrónicas
  • Cumplimiento de estándares: ETSI (TS 101 903,  TS 102 778), ISO-32001, ISO 14533-2:2012 y OASIS DSS 
  • Compatiblidad con Middleware: WebSphere , Weblogic y Tomcat.
  • Accesible desde equipos con Linux, Windows, MacOS, Blackberry, Android, iOS, Windows Phone.
  • Integración con prestadores de servicios de timestamping y OCSP externos

Contactar con el +34 917160555 para obtener más información de zBacktrust

Offinvoice y FactOffice: dos soluciones gratuitas de factura electrónica


Los usuarios de Microsoft Office están de enhorabuena. Desde hace varios años Albalia Interactiva, ha puesto a su disposición las aplicaciones gratuitas  FactOffice y Offinvoice que permiten realizar sin coste la facturación electrónica de la empresa, de una forma muy sencilla.

Ambas soluciones se han desarrollado gracias al patrocinio de Microsoft y están disponibles como soluciones Open Source en la plataforma Codeplex.

FactOffice se desarrolló en los años 2008 y 2009 y se publicó en Codeplex a mediados de 2009. Es un Ribbon de Word 2007 que una vez instalado aparece como un conjunto de menús adicionales con funciones orientadas a la facturación electrónica. Permite emitir y recibir facturas en formato facturae, visualizar las facturas recibidas, con una plantilla genérica y realizar y comprobar firmas XAdES-XL.

Tiene una peculiaridad que merece ser destacada: gracias a la potencia del formato OOXML, permite insertar una factura facturae en un nodo de la estructura XML de un fichero word, de forma que el fichero resultante es compatible con un programas Word en los que no se haya instalado el plug-in, permitiendo la visualización e impresión de la factura. Si el receptor de la factura cuenta con el plug-in factoffice instalado, podrá extraer el fichero facturae y comprobar la firma electrónica fácilmente con las herramientas integradas en el ribbon.

Está disponible en español, catalán e inglés.

Offinvoice es la evolución del producto diseñado para trabajar en entornos de Office 2010. Cuenta con dos versiones de la aplicación que instala el ribbon en Word 2010 y Excel 2010, por lo que cada usuario hara uso del interfaz con el que se sienta más cómodo. Además permite generar y aceptar facturas en formatos CII (Cross Industry Invoice), facturae y UBL.

El fichero de idioma está preparado para que sea facilmente adaptable a cualquier idioma por lo que podría utilizarse como «esperanto» en el intercambio de facturas con cualquier empresa europea.

Tras la colaboración de Albalia Interactiva con Microsoft, esta última publicó un «caso de éxito» sobre Albalia.

El «no repudio» en la firma electrónica


Con frecuencia leo que la firma electrónica cuenta entre sus propiedades con una denominada «no repudio».

Llevo años luchando contra el término, y a veces consigo convencer a mis interlocutores con perfil jurídico pero no a los de perfil tecnológico.

Por desgracia, es un término muy utilizado hace años y frecuentemente incluido en las explicaciones básicas de la firma electrónica, incluso por profesores universitarios.

El término fue debatido hace más de 10 años en el contexto del marco normativo anglosajón, en el que tuvo su origen y finalmente fue desechado y sustituido por otro, denominado «content commitment» que equivaldría más o menos al concepto de «consentimiento informado» ampliamente acuñado en el contexto hispano.

Nunca una firma electrónica aporta «no repudio». Aporta, si acaso (y no es poco), presunción de su atribución al titular del certificado. Pero esa presunción puede ser desvirtuada si el titular del certificado puede acreditar que no ha realizado la firma. Algo que no es imposible de imaginar, por ejemplo, con el DNI electrónico.

El DNI electrónico permite realizar firmas avanzadas, de modo que puesto que el DNIe es un dispositivo seguro de creación de firma y sus certificados son cualificados, dichas firmas electrónicas son cualificadas (sinónimo de «reconocidas» en este contexto). Y por tanto merecedoras del mayor nivel probatorio definido por la Ley de Firma Electrónica o por la Directiva de Firma Electrónica. Pero si no somos cuidadosos con la custodia del dispositivo y el secreto de la clave, otra persona pudiera llegar a usarlo para firmar electrónicamente. Y si se nos quiere atribuir una firma electrónica que no hemos realizado, estaríamos en nuestro derecho de «repudiarla». Otra cosa es que sea fácil demostrarlo.

Así que lo adecuado es decir que una firma electrónica ofrece «presunción de atribución», no que ofrece «no repudio».

Para los «tequis» escépticos, a los que no haya convencido, cito (de la norma ISO/IEC 9594-8:2000/Cor.3:2004 (E)):

contentCommitment: for verifying digital signatures which are intended to signal that the signer is committing to the content being signed. The type of commitment the certificate can be used to support  may be further constrained by the CA, e.g. through a certificate policy. The precise type of commitment of the signer e.g. «reviewed and approved» or «with the intent to be bound», may be signalled by the content being signed, e.g. the signed document itself or some additional signed information.

Since a content commitment signing is considered to be a digitally signed transaction, the digitalSignature bit need not be set in the certificate. If it is set, it does not affect the level of commitment the signer has endowed in the signed content.

Note that it is not incorrect to refer to this keyUsage bit using the identifier nonRepudiation. However, the use of this identifier has been deprecated. Regardless of the identifier used, the semantics of this bit  are as specified in this Directory Specification.

Ya hablé de esta idea en un post anterior: El «no repudio» en el DNI electrónico

Seminario en Madrid el 19 de febrero de 2013: Factura Electrónica y Digitalización Certificada


Logo Atenea InteractivaHace unos días informaba sobre un seminario  de actualización sobre los últimos cambios normativos aplicables a la factura electrónica y a la digitalización certificada que va a celebrarse en Barcelona, de la mano de Atenea Interactiva.

Ahora anuncio el mismo seminario en Madrid, el 19 de febrero de 2013.

La oportunidad del seminario está marcada por la reciente publicación del Real Decreto 1619/2012, de 30 de noviembre, que ya ha entrado en vigor desde el 1 de enero de 2013, y que plantea dudas sobre qué permanece y qué ha cambiado en la normativa sobre facturación.

Para aclarar el nuevo entorno normativo aplicable a la factura electrónica y a la digitalización certificada generado por la transposición de la Directiva 2010/45/UE, Atenea Interactiva organiza este seminario en el que intervengo como ponente el próximo día 19 de febrero de 2013 en Madrid.

El acto tendrá lugar en el aula de Atenea Interactiva:

C/ Méntrida, 6
28043 Madrid

El coste del seminario es de 484 euros (IVA incluido), salvo para los socios de Secartys, que podrán inscribirse por 150 euros (IVA incluido) mencionando un código de promoción.

La inscripción puede realizarse en el web de Atenea Interactiva.

En el seminario también participa Javier Cañadillas, de Oracle, que explicará la implementación SDCO (Sistema de Digitalización Certificada Oracle), y su uso desde el punto de vista de usuario final.

Más información del seminario de factura electrónica y a la digitalización certificada en este folleto

Seminario en Barcelona el 13 de febrero de 2013: Factura Electrónica y Digitalización Certificada


Tras la reciente publicación del Real Decreto 1619/2012, de 30 de noviembre, que ya ha entrado en vigor desde el 1 de enero de 2013, muchas personas se preguntan qué permanece y qué ha cambiado en la normativa sobre facturación. Aunque es prolijo enumerar todos los cambios, uno de los más relevantes se refiere a la posibilidad de utilizar modelos de facturación electrónica que prescindan de la firma electrónica, algo de lo que ya he hablado en este blog.

Para aclarar el nuevo entorno normativo aplicable a la factura electrónica y a la digitalización certificada generado por la transposición de la Directiva 2010/45/UE, Atenea Interactiva organiza un seminario en el que intervengo como ponente el próximo día 13 de febrero de 2013 en Barcelona.

sala_asamblea-secartysEl acto tendrá lugar en la sede de Secartys:

Gran Via de les Corts Catalanes, 774, 4º
08013 Barcelona

El coste del seminario es de 484 euros (IVA incluido), salvo para los socios de Secartys, que podrán inscribirse por 150 euros (IVA incluido) mencionando un código de promoción.

La inscripción puede realizarse en el web de Atenea Interactiva.

En el seminario también participa Javier Cañadillas, de Oracle, que explicará la implementación SDCO (Sistema de Digitalización Certificada Oracle), y su uso desde el punto de vista de usuario final.

Más información del seminario de factura electrónica y a la digitalización certificada en este folleto

Nueva Política de Firma y nuevos Perfiles de Certificados en el marco de la Administración Electrónica


El pasado 13 de diciembre se publicó en el Boletín Oficial del Estado la Resolución de 29 de noviembre de 2012, de la Secretaría de Estado de Administraciones Públicas, por la que se publica el Acuerdo de aprobación de la Política de Firma Electrónica y de Certificados de la Administración General del Estado. Aunque la Secretaría de Estado pertenece al Ministerio de Hacienda y Administraciones Públicas, en el documento se utiliza la mención obsoleta de MPR correspondiente al Ministerio de la Presidencia al que se adscribía en la legislatura anterior, lo que hace pensar en el tiempo que se tarda en aprobar documentos en la administración pública.

Esta Resolución responde a lo dispuesto en el artículo 24 del Real Decreto 1671/2009, de 6 de noviembre, por el que se desarrolla parcialmente la Ley 11/2007, de 22 de junio, de acceso electrónico de los ciudadanos a los servicios públicos.

Se publican las URLs correspondientes a la Política de Firma electrónica y certificados de la Administración General del Estado y los Perfiles de Certificados Electrónicos.

BOE: www.boe.es/boe/dias/2012/12/13/pdfs/BOE-A-2012-15066.pdf

Periodo de vigencia del CSV (Código Seguro de Verificación)


En relación con la implementación de la Ley 11/2007 por parte de las administraciones públicas surgen preguntas como ¿Durante cuanto tiempo se pueden ver en la sede electrónica los documentos electrónicos a través del Código Seguro de Verificación?

La normativa desarrollada no contempla todas las opciones y los organismos tienen que tomar decisiones. Para fijar criterio a la hora de trabajar en las implantaciones de la administración electrónica conviene tener en cuenta los conceptos de la diplomática digital.

En relación con la pregunta indicada, hay que decir que el CSV debe conservarse para siempre. El acceso al documento se limita por la política de gestión documental de la entidad, y debe poder hacerse siempre, bien en la sede electrónica original, bien en el organismo a cargo del archivo.

Hay que hacerse a la idea de que el CSV equivale al número de protocolo de los notarios.

En el ámbito notarial, se puede solicitar copia simple o auténtica de un documento a partir de su matriz en el propio notario que lo protocolizó (cuya identidad equivale a la de la sede electrónica del organsmo) o bien en su sucesor en el protocolo, o bien en el sistema de archivo a largo plazo de protocolos.

En el caso de las administraciones públicas, siempre debe quedar definido en la política de gestión documental el órgano ante el que se puede solicitar el documento una vez superada la fase administrativa en la que el procedimiento esta «vivo» o dentro de los plazos de prescripción.

Y para el «handout» de documentos electrónicos auténticos, cuando deban hacerse cargo de ello los archivos a largo plazo, debe firmarse entre el organismo cedente y el cesionario un documento que refleje las técnicas de preservación documental electrónica previas y futuras y los controles de integridad (hashes y timestampings) de los documentos (o colecciones) transferidos.

Atenea Interactiva organiza cursos de Diplomática Digital. Se puede contactar con el 902 365 612 o el 917160555 para solicitar un curso in-company o para inscribirse en el próximo seminario abierto sobre este tema.

Firma electrónica en zEnterprise EC12


Recientemente IBM ha lanzado el nuevo sistema «mainframe» zEnterprise EC12, con clara orientacion hacia entornos de private cloud, con disponibilidad de muchísima potencia de cómputo en entornos de múltiples tipos de procesadores, sistemas operativos y cargas de trabajo.

El zEnterprise EC12 ofrece nuevos niveles de rendimiento y capacidad para consolidación de múltiples sistemas  y crecimiento a gran escala, compatibilidad con la nueva generación de equipamiento de  seguridad para firma digital, el nuevo HSM (Hardware Security Module) Crypto Express 4S, análisis avanzado de reconocimiento de patrones para el control inteligente de la funcionalidad de los componentes del sistema, nueva opción para instalaciones en  suelo no técnico y despliegue de tecnologías híbridas de procesamiento para diferentes sistemas operativos y todo tipo de cargas de trabajo distribuidas, incluyendo las específicas de mainframe (z/OS , z/VM , z/VSE , z/TPF, y Linux on System z).

En el Mainframe se equipa la cabina de entrada salida compatible con interfaz PCIe Gen2 (Peripheral Component Interconnect Express Generation 2) al que se conecta cada adaptador Crypto Express4S que da soporte a todas las funciones del modelo de adaptador criptográfico anterior Crypto Express3.

Este adaptador se puede configurar a través de la consola HMC (Hardware Management Console) de tres formas distintas:

  1. Como coprocesador CCA: IBM Common Cryptographic Architecture (CCA) coprocessor
  2. Como coprocesador PKCS#11: IBM Enterprise PKCS #11 (EP11) coprocessor
  3. Como Acelerador (Accelerator)

El adaptador se ha certificado de acuerdo con los estándares  FIPS 140-2 Security Level 4 y Common Criteria EAL 4+.

A través de CPACF (Central Processor Assist for Cryptographic Function) función que no implica coste al habilitarla en el sistema, puede gestionar los siguientes algoritmos criptográficos:

  • Algoritmos de hash (Secure hash algorithms) SHA-1, SHA-224, SHA-256, SHA-384, y SHA-512 habilitado en todos los servidores con unidades de proceso  (PUs – processor units) definidas como  CPs, IFLs, zIIPs, or zAAPs.
  • Cifrado Simétrico
    • Data Encryption Standard (DES)
    • Triple Data Encryption Standard (TDES)
    • Advanced Encryption Standard (AES) con claves de 128-bits, 192-bits, y 256-bits
  • Control de Integridad (Secure Hash Algorithms)
    • SHA-1: 160 bit
    • SHA-2: 224, 256, 384, and 512 bit
  • Control de Integridad (MAC)
    • Single-length key MAC
    • Double-length key MAC

El soporte  IBM Enterprise PKCS #11 (EP11) IBM Enterprise Public-Key Cryptography Standards (PKCS) #11 está basado en la especificatión v2.20 de PKCS #11 y se incluye enlos sistemas operativos  z/OS y z/VM medianteICSF (Integrated Cryptographic Service Facility).

El soporte criptográfico es de especial interés en banca, ya que permite, por ejemplo gestionar las funciones de seguridad de las tarjetas EMV, o cifrar la información relevante sobre tarjetas y titulares que exige el cumplimiento de la normativa PCI DSS.

Gracias al soporte PKCS#11 permite utilizar el sistema de firmas electrónicas zBackTrust de Albalia (con soporte para CAdES, XAdES y PAdES) en z/OS además de en Linux on System z.

La solución zBackTrust es la única disponible a nivel mundial con soporte nativo para mainframe en equipos z9, z10 z196, z114 y  zEC12 y capacidad de gestionar las citadas formas de firma, aunque IBM ofrece un tipo de unidad integrable en los bastidores zEnterprise que también permite realizar la funconalidad de firma electrónica con sus propias funciones criptográficas externalizadas del sistema principal (Datapower).

El sistema zBackTrust de Albalia se puede instalar sobre entornos de gestión de transacción para Java como WebSphere , Weblogic y Tomcat y soporta de forma nativa las diferentes funcionalidades de la norma DSS   (Digital Signature Services) de OASIS, de modo que la gestión de la firma electrónica se puede llevar a cabo de forma centralizada para toda la organización mediante webservices que se pueden invocar desde entornos Linux, Apple y Windows.

El sistema zBackTrust está disponible bajo diferentes tipos de licencias:

  • System
  • Site
  • Enterprise
  • Cloud

lo que permite que se pueda disponer de múltiples instancias de ejecución sin coste adicional.

El sistema zBackTrust puede contratarse a través de IBM, a través de INSA o directamente a través de Albalia, contactando con el 91 716 0555 de España (+34 917160555).

Otros artículos relacionados: