Entrega verificada en cualquier dispositivo

Prueba de entrega. Nada que instalar.

Envíe información confidencial a cualquier persona. Se abre en el navegador que ya tiene, con prueba criptográfica de que llegó sin alteraciones.

Ver SEAL en ciberseguridad

Los profesionales sanitarios necesitan enviar información confidencial a los pacientes en cualquier dispositivo, sin software que instalar. SEAL (Secure Edge Application Layer) lo hace posible: cada parte MIME cifrada por separado, el mensaje dividido en fragmentos para que ningún sistema lo tenga completo, y prueba para el destinatario de que llegó sin alteraciones. Sin suposiciones sobre la infraestructura del destinatario. En producción en toda la sanidad suiza con Health Info Net (HIN).

HIN (Health Info Net)

800.000+

entregas verificadas al mes

Lo que SEAL ofrece

Evidencia cualquier manipulación, del envío a la apertura

SEAL (Secure Edge Application Layer) cifra cada parte MIME por separado con AES-GCM-256, divide el mensaje en fragmentos y los distribuye por la red IPFS. Ningún sistema llega a tener el mensaje completo, y los destinatarios pueden estar seguros de que lo que les llega es lo que se envió.

Un acuse de recibo vinculado a una persona

Los destinatarios pueden estar seguros de que el mensaje no ha sido alterado ni interceptado, y pueden responder de forma segura. Cuando la autenticación del destinatario está activada, el acuse de recibo queda vinculado a la persona que abrió el mensaje y no a un buzón, sin que sea posible un acuse por delegación.

Nada que instalar, en cualquier dispositivo

Los destinatarios reciben un enlace por correo electrónico, SMS, mensajería o código QR. La Web Verification App reensambla y descifra el mensaje en el navegador que ya tienen. Sin software, sin cuenta y sin certificados que gestionar.

Desplegable de forma autónoma o como parte de la infraestructura Verimesh

SEAL funciona de forma independiente dentro de la infraestructura de mensajería existente, allí donde se necesite una entrega con evidencia de manipulación. Las organizaciones listas para unirse al ecosistema completo de intercambio autenticado pueden actualizar a Verimesh.

Como funciona

Cuando un remitente utiliza el cliente de correo que ya tiene, SEAL cifra cada parte MIME por separado con AES-GCM-256, divide el mensaje cifrado en fragmentos y los distribuye por la red IPFS. Ningún sistema posee nunca el mensaje completo, así que no hay ningún almacén central que vulnerar. El destinatario recibe un enlace y la Web Verification App reensambla y descifra el mensaje en su navegador. Las pruebas y la ausencia total de esfuerzo para el destinatario suelen tirar en direcciones opuestas: un portal puede darle un registro de auditoría, pero cada destinatario necesita una cuenta, y S/MIME o PGP le dan criptografía, pero el otro extremo necesita un certificado y un cliente de correo que lo entienda. SEAL no pide nada al destinatario y aun así genera pruebas.

Para lectores tecnicos, los diagramas a continuacion muestran el flujo completo de mensajes y la estructura de datos. Expanda cualquier seccion para ver.

Flujo de mensajes SEAL

La entrega de SEAL funciona en tres fases: cifrado por partes con AES-GCM-256 cuando el mensaje sale de la organización remitente, fragmentación y distribución por la red IPFS durante el tránsito, y reensamblado con descifrado en el navegador del destinatario a la llegada. La Web Verification App proporciona la experiencia del destinatario sin necesidad de instalar software.

Flujo de entrega cifrada por enjambre de SEAL
Flujo de entrega cifrada por enjambre de SEAL
Estructura de datos del correo electronico

Un mensaje SEAL se almacena como fragmentos cifrados y no como un único archivo. Cada parte MIME se cifra por separado, de modo que el cuerpo del texto y los adjuntos son objetos independientes, y los fragmentos se direccionan por contenido en la red IPFS. El ensamblado y el descifrado ocurren solo en el borde, en el navegador del destinatario, por lo que ningún sistema intermedio puede leer el mensaje ni alterarlo sin ser detectado.

Estructura de fragmentos cifrados de SEAL
Estructura de fragmentos cifrados de SEAL

Lo que ven los destinatarios

Cuando alguien recibe un mensaje SEAL, lo abre en su navegador y puede confirmar que llegó sin alteraciones, sin software que instalar ni certificados que gestionar.

SEAL y Verimesh

SEAL es el producto de entrada. Resuelve el problema de la entrega: cada entrega verificada, cada mensaje con evidencia de manipulación y nada que instalar para los destinatarios. Verimesh es el destino de infraestructura: gestión de identidad, certificados, credenciales, motor de políticas, intercambio soberano de datos, transporte e interoperabilidad semántica. Empiece con SEAL. Cuando su organización esté lista para incorporarse al ecosistema de intercambio autenticado, o para liderarlo, pase a Verimesh.

SEAL puede desplegarse de forma independiente allí donde se necesite una entrega con evidencia de manipulación: no requiere la infraestructura completa de Verimesh.

Explorar Verimesh

SEAL es la base a nivel de mensajes. Verimesh es la capa de autorización que aplica la retirada del consentimiento entre instituciones. Junto con SEAL, constituyen el sustrato de aplicación del consentimiento.

Leer la tesis sobre arquitectura del consentimiento

Completamente de codigo abierto

AGPLv3 o posterior

SEAL es Open Source bajo la GNU Affero General Public License v3 o posterior (AGPLv3+). Si ejecuta SEAL o utiliza un servicio construido sobre él, la licencia le da derecho al código fuente correspondiente completo, y lo facilitamos a petición en contact@vereign.com.

SEAL: preguntas frecuentes

¿Qué es SEAL?
SEAL (Secure Edge Application Layer) es el sistema de entrega cifrada por enjambre de Vereign para la comunicación externa segura. Cada parte MIME se cifra por separado con AES-GCM-256 y el mensaje se divide en fragmentos que se distribuyen por la red IPFS, de modo que ningún sistema llega a tener el mensaje completo. Los destinatarios lo abren en cualquier navegador, sin software, sin cuenta y sin certificado. En la sanidad suiza, SEAL gestiona 800.000+ entregas verificadas al mes a través de Health Info Net (HIN).
¿Demuestra SEAL quién envió un mensaje?
SEAL prueba que el mensaje que ha recibido es el mensaje que se envió y, cuando la autenticación del destinatario está activada, genera un acuse de recibo vinculado a la persona que lo abrió. La verificación criptográfica de la identidad del remitente es lo que añade Verimesh Mail, mediante la gestión descentralizada de claves y su autoridad de certificación. Si lo que necesita es identidad del remitente y no prueba de entrega, Verimesh Mail es el producto que debe considerar.
¿En qué se diferencia SEAL de S/MIME o PGP?
S/MIME y PGP cifran y firman un mensaje contra un certificado o un llavero de claves, lo que significa que el otro extremo necesita un certificado y un cliente de correo que lo entienda. SEAL sigue otra vía: en lugar de cifrar el mensaje en su conjunto, cifra cada parte MIME por separado, divide el mensaje en fragmentos y los distribuye por la red IPFS, de modo que ningún sistema tiene el mensaje completo. Los destinatarios no necesitan certificado ni software: abren el mensaje en su navegador.
¿Los destinatarios necesitan instalar algo para abrir un mensaje SEAL?
No. Los fragmentos cifrados se entregan por las vías de transporte existentes y los destinatarios abren el enlace en un navegador, donde la Web Verification App reensambla y descifra el mensaje. No hay software que instalar ni certificados que gestionar.
¿Quién opera SEAL en producción hoy?
Health Info Net (HIN) opera SEAL en toda la sanidad suiza y gestiona 800.000+ entregas verificadas cada mes.
¿Se puede desplegar SEAL sin Verimesh?
Sí. SEAL es el producto de entrada autónomo: funciona de forma independiente allí donde se necesite una entrega con evidencia de manipulación. Cuando su organización esté lista para incorporarse al ecosistema completo de intercambio autenticado, puede pasar a Verimesh, que añade a su alrededor la infraestructura más amplia de identidad, emisión de credenciales, políticas e intercambio de datos.
¿SEAL es Open Source?
Sí. SEAL se distribuye bajo la GNU Affero General Public License v3 o posterior (AGPLv3+). Todavía no hay un espejo público de solo lectura. Según la licencia, cualquiera que ejecute SEAL o utilice un servicio construido sobre él tiene derecho al código fuente correspondiente completo, y lo facilitamos a petición en contact@vereign.com.
Respaldado por
Hin Ibm Dhi Redhat Ehda Cyberware Dkms alliance Daasi Vshn Dif

¿Listo para añadir la entrega verificada a su infraestructura?

Tanto si está evaluando la comunicación segura para su organización como si explora cómo encaja la entrega verificada en su sector, hablemos.

Protección de datos suiza Conforme con el RGPD Open Source AGPLv3+ Alojamiento suizo