Como se hace referencia en la visión de I+D, "la seguridad tiene que ver con mecanismos" y éstos generalmente se implementan a bajo nivel y están directamente relacionados con métodos y algoritmos de protección de la información y de los sistemas. Sin embargo, "la confianza tiene que ver con inteligencia" y con usos y prácticas más subjetivas. Así pues, aplicamos mecanismos de inteligencia en la construcción de interfaces gráficas de usuario (GUI), que contribuyen a aumentar la confianza global por medio de la representación y la visualización de la información. De esta forma, se mejora la ergonomía relacionada con las interfaces gráficas y de servicio, y la interacción de los usuarios y las aplicaciones con los sistemas (máquinas).

Como en una cadena, la seguridad y la confianza global del sistema son iguales a las del eslabón más débil. Generalmente, éste equivale a los usuarios humanos, y más concretamente a aquellos no expertos. Esto es debido a que, a menudo, para el correcto funcionamiento de las herramientas, se exigen unos conocimientos demasiado avanzados tanto a los usuarios administradores, que tienen que configurar y administrar la complejidad de la seguridad en los sistemas, como a los usuarios consumidores, que tienen que usar estas herramientas.

En esta actividad de I+D nos ocupamos de investigar y encontrar métodos de representación, visualización y otros elementos ergonómicos que simplifiquen la actuación del usuario humano en cuanto a la seguridad y confianza. Sin duda alguna, estamos convencidos que maximizar este objetivo es maximizar la confianza global del sistema.



Electronic PostMark: implementación del estándar S-43 con TrustedX

En la actualidad y cada vez con mayor frecuencia, la información que compartimos con administraciones, entidades bancarias y otras organizaciones, es electrónica. Este nuevo escenario, en el que los participantes en transacciones, contratos y comunicaciones no tienen por qué llegar a coincidir en el tiempo y en el espacio, plantea una serie de problemas de confianza. El servicio Electronic PostMark (EPM) añade una capa de seguridad a las transacciones donde intervienen envíos de documentación.

Leer más...
 

Autenticación con contraseñas gráficas

Los mecanismos de autenticación gráfica incorporan algún componente gráfico en los procesos de autenticación, para que el usuario seleccione una imagen, dibuje una forma o elija colores, en vez de introducir una contraseña alfanumérica.

Leer más...
 

Ingeniería del factor humano y Ergonomía

La disciplina conocida como Ingeniería del factor humano tiene en cuenta las capacidades y las limitaciones de los seres humanos en el diseño de productos, procesos, sistemas y entornos de trabajo. Gracias a la adaptación y la simplificación de los interfaces —software y hardware— de usuario, se puede conseguir una mejora en el rendimiento y la fiabilidad de los sistemas.

Leer más...