Autenticació i registre d’usuaris amb certificat digital

Identifica usuaris i representants legals de manera fefaent mitjançant certificats digitals qualificats, sense contrasenyes ni processos de verificació complexos.

* Servei SaaS compatible amb certificats digitals qualificats de la Unió Europea.

Identificació d’usuaris amb certificats digitals qualificats
Problemes de seguretat i confiança en la identificació d’usuaris en línia.

El repte d’identificar usuaris de manera segura en entorns digitals

Els sistemes tradicionals de registre i accés basats en usuari i contrasenya generen fricció, abandonament i riscos de seguretat.

L’accés mitjançant comptes de tercers com Google o Facebook és còmode, però no acrediten la identitat real de l’usuari.

En processos sensibles o regulats, les organitzacions necessiten mecanismes que garanteixin qui és realment la persona que accedeix als seus serveis digitals.

Certvalidator, autenticació amb identitat digital real

Certvalidator és un servei SaaS que permet integrar l’autenticació i el registre d’usuaris mitjançant certificats digitals qualificats, validant la identitat de l’usuari des del primer accés sense afegir complexitat tècnica a la plataforma.

Com funciona Certvalidator

Certvalidator actua com a intermediari segur entre l’usuari i la plataforma, gestionant el procés complet d’autenticació mitjançant certificat digital.

L’usuari accedeix a la teva plataforma

L’usuari inicia el registre o accés i és redirigit al servei de Certvalidator per identificar-se amb el seu certificat digital. El navegador mostra un llistat amb els certificats disponibles.

Validació del certificat digital

Certvalidator comprova que el certificat seleccionat sigui autèntic i confiable: que estigui vigent, no revocat (OCSP/CRL) i emès per una Autoritat de Certificació acceptada conforme a eIDAS (TSL).

Identificació de l’usuari

Un cop validat el certificat, Certvalidator processa el seu contingut (X.509) i extreu les dades d’identitat necessàries per identificar l’usuari o el representant legal d’una empresa (OIDs específics).

Dades retornades a la teva plataforma

Certvalidator retorna a la plataforma el resultat de la validació i les dades del certificat en format estructurat mitjançant capçaleres HTTP personalitzades, permetent completar l’accés o el procés d’alta.

Quines dades rep la teva plataforma després de l’autenticació

Certvalidator retorna a la teva plataforma les dades extretes del certificat digital un cop validat, llestes per ser processades directament pel teu backend.

  • Identitat de l’usuari
    Identificador del titular del certificat (NIF/DNI o equivalent) i nom complet, extrets directament del certificat digital.
  • Dades de contacte
    Adreça de correu electrònic del titular quan és present al certificat.
  • Empresa i representant legal
    Nom i CIF de l’organització representada, juntament amb les dades del representant legal, en certificats de persona jurídica quan sigui aplicable.
  • Estat de la validació
    Resultat del procés de validació del certificat, indicant si és vàlid, revocat, caducat o no confiable.
  • Emissor del certificat
    Informació de l’Autoritat de Certificació que ha emès el certificat digital.
  • Certificat digital complet
    Certificat de l’usuari en format estàndard (PEM), disponible per a auditoria, traçabilitat o comprovacions addicionals.

Els camps disponibles depenen del tipus de certificat i de la configuració del servei.

Exemple de capçaleres HTTP

Les dades s’entreguen com a capçaleres HTTP perquè el teu backend les processi de manera immediata.

X-status: good
X-ID: 12345678Z
X-DN: subject=C=ES, serialNumber=12345678Z, SN=GARCIA, GN=JOSE
X-email: [email protected]
X-organization: Empresa S.A.
X-representative: Juan Pérez
X-representative-ID: 12345679S
X-issuer: CN=AC..., O=..., C=ES

# Certificado digital completo (opcional)
X-cert: -----BEGIN CERTIFICATE-----
MIIF...
... (contenido PEM)
-----END CERTIFICATE-----

L’ús del certificat complet (PEM) és opcional i només necessari si la plataforma requereix auditoria, traçabilitat o validacions addicionals.

En quines situacions és útil Certvalidator?

Certvalidator encaixa en escenaris on cal identificar usuaris o empreses de manera segura mitjançant certificats digitals, sense afegir complexitat tècnica.

Identificar usuaris mitjançant certificat digital

Per a plataformes que necessiten saber qui és realment l’usuari en processos d’alta o accés, sense dependre de contrasenyes ni comptes de tercers.

Substituir usuari i contrasenya en accessos sensibles

Quan l’accés a àrees privades, backoffice o serveis crítics requereix una autenticació forta, segura i traçable.

Identificar empreses i representants legals

Per a escenaris B2B on cal conèixer l’empresa representada i el seu representant legal, sense sol·licitar poders ni documentació addicional.

Evitar processos de verificació addicionals

Quan l’usuari ja disposa de certificat digital i es vol completar el registre o l’onboarding sense executar processos addicionals com eKYC.

Certificats digitals acceptats i cobertura

El servei és capaç de validar més de 4.000 certificats de 440 prestadors de serveis qualificats (TSPs) de diferents països d’Europa, així com d’altres països d’Amèrica, Àfrica i Orient Mitjà. El procés és totalment transparent per a l’usuari final, independentment del certificat o del país d’origen.

País № Proveïdors de certificats acceptats № Tipus de certificats acceptats
Austria791
Belgium15105
Bulgaria777
Cyprus18
Czechia8334
Germany27904
Denmark313
Estonia254
Greece5120
Spain60327
Finland119
France35250
Croatia432
Hungary19319
Ireland410
Iceland26
Italy53451
Liechtenstein49
Lithuania864
Luxembourg319
Latvia129
Malta39
Netherlands1384
Norway1447
Poland12118
Portugal1090
Romania7116
Sweden37
Slovenia983
Slovakia10234
United Kingdom169
Total3574038

Pots veure el llistat detallat dels països i prestadors de la Unió Europea en aquest enllaç: https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home

País Proveïdor de certificats acceptats
United States of AmericaEntrust.net Certification Authority (2048)
United States of AmericaAdobe Systems Incorporated
ColombiaGlobal Certification Authority Root GSE
ColombiaAutoridad Raiz GSE
ColombiaROOT CA ANDES SCD S.A.
ColombiaAC Raíz Certicámara S.A.
ColombiaCAEDICOM Root
ColombiaThomas Signe Root
ColombiaOlimpiaIT ECD
ColombiaAC CAMERFIRMA S.A.
ColombiaPKI Services Root CA
ColombiaVALID COLOMBIA ROOT CA
ColombiaCertification Authority Root Lleida SAS
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASE III SHA 1
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS III SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS II SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS II SHA 1
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-ECEP CLASS I SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE - ECEP CLASS I SHA 256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-SHA256
PeruDIGITAL CERTIFICATES ISSUED BY CERTIFICATION AUTHORITY TO THE PERUVIAN STATE-SHA1
PeruWISEKEY CERTIFYID ADVANCED GB CA 2
PeruWISEKEY CERTIFYID ADVANCED SERVICES CA 4
PeruACCREDITED DIGITAL CERTIFICATES
PeruAC COMODO (SHA256) TO FULFILL THE SD 105-2012-PCM
PeruDIGITAL CERTIFICATES ISSUED BY THE ECEP USING THE ECERNEP PERU CA ROOT 3 HIERARCHY
PeruDIGITAL CERTIFICATES ISSUED BY ECEP-RENIEC USING THE ECERNEP PERU CA ROOT 3 HIERARCHY
PeruEREP (DNIE NATURAL PERSON) BY RENIEC
PeruDIGITAL SIGNATURE SOFTWARE BY RENIEC
PeruESIGNACRYPTO DIGITAL SIGNATURE SOFTWARE BY INDENOVA S.L.
PeruAC ENTRUST INC TO FULFILL THE SD 105-2012-PCM
PeruCA-ENTRUST INC TO FULFILL THE S D 105-2012-PCM
PeruCA DIGI SIGN TO FULFILL THE SUPREME DECREE 105-2012-PCM
PeruINTERMEDIATE AC ACEDICOM
PeruCA ACEDICOM ROOT
PeruAC FIRMA PROFESIONAL S.A. TO FULFILL THE SD 105-2012-PCM
PeruAC CERTISIGN TO FULFILL THE SD 105-2012-PCM
PeruAC GSE TO FULFILL THE SD 105-2012-PCM
PeruAC CERTICAMARA TO FULFILL THE SD 105-2012-PCM
PeruAC GLOBALSIGN TO FULFILL THE SD 105-2012-PCM
PeruTSU CAMERFIRMA PERU SAC
PeruAC CAMERFIRMA PERÚ - 2016
PeruGLOBAL CHAMBERSIGN ROOT - 2016
PeruEC AC CAMERFIRMA PERU - 2016 POR CAMERFIRMA PERU S.A.C
PeruQUALIFIED CERTIFICATES ISSUED BY CA AC RACER 2009
PeruANF AC ROOT CERTIFICATION ENTITY PERU
PeruANF AC AUTHORITY CERTIFICATION PERU S.A.C
PeruEC BMCERT
PeruENTIDAD DE CERTIFICACION INDENOVA PERU
PeruINDENOVAS ROOT CERTIFICATION AUTHORITY OF PERÚ
PeruACEPTA - INTERMEDIA SELLADO DE TIEMPO 2018
PeruACEPTA - INTERMEDIA FIRMA DIGITAL 2018
PeruACEPTA - INTERMEDIA FIRMA ELECTRONICA 2018
PeruACEPTA - ROOT 2018
PeruENTIDAD DE CERTIFICACION CORE ANDINA
PeruENTIDAD DE CERTIFICACIÓN CORE ANDINA - RAÍZ
PeruCA BIT4ID SAC CA2 2016 BY UANATACA
PeruCA BIT4ID SAC CA1 2016 BY UANATACA
PeruCA BIT4ID SAC ROOT 2016 BY UANATACA
PeruCA LLAMA.PE SHA256 STANDARD CA BY LLAMA.PE
PeruCA LLAMA.PE ROOT CA BY LLAMA.PE
PeruSIGNE CERTIFICATION AUTHORITY
PeruCERTIFICATION AUTHORITY FIRMAPROFESIONAL CIF A62634068
PeruINTERMEDIATE CA OF INDENOVA PERU
PeruROOT CERTIFICATION AUTHORITY OF INDENOVA PERU
PeruSOFT & NET SOLUTIONS SAC INTERMEDIATE CERTIFICATION AUTHORITY
PeruSOFT & NET SOLUTIONS SAC ROOT CERTIFICATION AUTHORITY
PeruROOT AND SUBSEQUENT LEVEL CERTIFICATION AUTHORITY OF TOC PERU SAC
PeruAC ROOT 5 OF THE SECRETARIA DE GOBIERNO Y TRANSFORMACION DIGITAL
Dominican RepublicABA CA1
Dominican RepublicAVANSI CERTIFICADOS DIGITALES
Dominican RepublicVIAFIRMA TSA SUB CA
Dominican RepublicVIAFIRMA QUALIFIED CERTIFICATES
Dominican Republicdigifirma CA Subordinada 1
Dominican RepublicinDenova SUB CA 003
Dominican RepublicOGTIC QUALIFIED CERTIFICATES
Dominican RepublicECD Thomas Signe Colombia
Total77
País Proveïdor de certificats acceptats
United Arab EmiratesUAE Global Root CA G4 E2
United Arab EmiratesDigitalTrust Root CA G3
United Arab EmiratesDigitalTrust Root CA G4
MoroccoBaridesign AC Class 3
MoroccoBaridesign AC Class 2
MoroccoEurafric Trust Root CA
Total6

Preu transparent i model SaaS

Certvalidator s’ofereix com un servei SaaS amb una quota fixa i un cost variable per ús, adaptant-se al volum d’autenticacions de cada plataforma.

Subscripció mensual

Per començar ràpid i amb flexibilitat

25 € /mes

+ 0,35 € per autenticació realitzada

  • Quota fixa mensual
  • Pagament per ús segons volum
  • Ideal per a pilots o ramp-up

Subscripció anual

Millor preu mensual amb compromís anual

Recomanat
19 € /mes

+ 0,35 € per autenticació realitzada

  • Quota mensual reduïda
  • Pagament per ús segons volum
  • Ideal per a producció

El cost per ús s’aplica per autenticació processada. Per a necessitats de volum o cobertura específica, consulta’ns.

Preguntes freqüents sobre Certvalidator

Certvalidator està pensat per a plataformes web que necessiten identificar els seus usuaris de manera segura, especialment en processos de registre, accés, onboarding o tràmits digitals on cal conèixer la identitat real de l’usuari.

El certificat digital actua com a credencial d’accés. Certvalidator l’utilitza per identificar l’usuari, comprovar-ne la validesa i extreure les dades necessàries perquè la plataforma pugui autoritzar l’accés o completar l’alta.

Sí. El servei permet validar certificats digitals emesos per Autoritats de Certificació reconegudes, oferint suport multipaís i retornant les dades en un format homogeni per a la plataforma.

Sí. Quan el certificat ho permet, Certvalidator identifica l’empresa representada i el seu representant legal, facilitant processos d’onboarding empresarial sense sol·licitar documentació addicional.

Si el certificat està caducat, revocat o no compleix els criteris configurats, Certvalidator informa del resultat de la validació perquè la plataforma pugui decidir com continuar el procés.

No. L’ús del certificat complet en format PEM és opcional. La plataforma pot limitar-se a utilitzar les dades extretes o conservar el certificat únicament si necessita traçabilitat o auditoria.

No el substitueix, però el pot complementar. En molts casos, quan l’usuari disposa de certificat digital, Certvalidator permet completar el procés d’identificació sense necessitat d’executar un flux eKYC addicional.

No. Certvalidator està dissenyat per integrar-se de manera senzilla, delegant la complexitat de l’ús de certificats digitals i retornant a la plataforma únicament les dades necessàries per a la seva lògica de negoci.

No. Certvalidator se centra exclusivament en l’autenticació d’usuaris. Per a la validació de signatures electròniques o documents signats, Lleida.net disposa de solucions específiques com USVC.

Tens un cas concret o necessites assessorament?

Parla amb el nostre equip i t’ajudem a integrar Certvalidator a la teva plataforma.