Recibe alertas instantáneas si tu sitio web cae
SMS Llamada Correo
Empezar a monitorizar

El cifrado como pilar fundamental de la digitalización

Autor: Redacción HOSTTEST   | 4 may 2023

PSW LogoTuvimos la oportunidad de hablar con la directora general Patrycja Schrenk de PSW GROUP en CloudFest 2023 sobre la importancia del cifrado. Además hablamos sobre la historia del cifrado en sitios web y el futuro del mercado de certificados SSL.

Hola Patrycja, ¿puedes presentar brevemente a nuestros lectores qué hace PSW y cuál es vuestro negocio principal?

PSW GROUP es una empresa alemana especializada en soluciones y formación en seguridad TI. La empresa fue fundada en el año 2000 por Christian Heutger y tiene su sede en Fulda. Entre los servicios de PSW GROUP se incluyen, entre otros, certificados SSL, certificados de correo electrónico, soluciones anti-spam y antivirus, así como servicios de almacenamiento en la nube y copias de seguridad. PSW GROUP se ha especializado especialmente en las necesidades de las pequeñas y medianas empresas y ofrece soluciones adaptadas a los requerimientos de cada cliente. Además, imparte formación y ofrece consultoría en temas de seguridad TI.

Si miras el mercado de certificados SSL de los últimos 10 años, ¿qué ha cambiado para vosotros?

En PSW observamos que el mercado de certificados SSL ha crecido de forma continua en los últimos 10 años. Especialmente desde 2016, cuando Google anunció que los sitios web con cifrado SSL obtendrían un impulso en el posicionamiento, hemos visto un fuerte crecimiento. Cada vez más sitios web y empresas apuestan por el cifrado HTTPS para garantizar la seguridad de los datos de sus usuarios y ganar la confianza de sus clientes. Al mismo tiempo, la tecnología alrededor de los certificados SSL ha evolucionado con la aparición de nuevos estándares.

Desde 2015 existe la alternativa gratuita para certificados SSL, Let's Encrypt. ¿Cómo lo valoras?

Con la introducción de Let's Encrypt, ahora se ofrecen certificados SSL de forma gratuita. Eso es, en principio, algo positivo. Sin embargo, el uso de certificados de Let's Encrypt también tiene inconvenientes. El mayor inconveniente al usar un certificado de Let's Encrypt es la compatibilidad con navegadores y sistemas antiguos. Los certificados de Let's Encrypt solo se ofrecen con el nivel de validación más bajo, la “validación de dominio”, lo que puede explotarse más fácilmente para el phishing. Además, actualmente existe una limitación en el número de certificados de Let's Encrypt que se pueden solicitar. Asimismo, me planteo si el servicio no se verá más restringido en el futuro y, en su caso, si se ofrecerá un servicio premium de pago.

¿Puedes contarnos un poco más sobre las autoridades de certificación (CA)?

Una autoridad de certificación (CA) es una organización que emite certificados digitales que confirman la autenticidad de identidades, organizaciones, sitios web y dispositivos en Internet. Los certificados contienen información sobre el titular del certificado, así como el nombre de la CA que emitió el certificado. La CA verifica la identidad del titular del certificado y confirma la exactitud de la información incluida en el certificado.

¿Por qué es tan importante la Validación de Organización del certificado SSL para, por ejemplo, las tiendas online?

La Validación de Organización (OV) es una categoría de certificados SSL que ofrece un mayor grado de validación de identidad que la Validación de Dominio (DV). En la OV, las CA deben asegurarse de que la identidad del titular del certificado corresponde realmente a la organización que solicitó el certificado. Esto se realiza mediante la verificación de documentos empresariales como extractos del registro mercantil y otros documentos legales.

La OV es importante para las tiendas online porque ofrece al cliente un mayor grado de confianza en la autenticidad de la tienda y en la protección de sus datos sensibles. El nivel de validación más alto lo ofrecen los certificados de Validación Extendida (EV). Anteriormente, estos certificados SSL se utilizaban principalmente en bancos. Hoy en día, los certificados EV se ven cada vez más en tiendas online o en sitios corporativos. Debido a la barra de direcciones verde, a los visitantes del sitio les resultaba fácil ver la identidad del propietario del sitio web. Lamentablemente, esto ya no es así.

Las firmas digitales llevan varios años siendo una tendencia. ¿Podrías presentar también vuestra solución para ello?

PSW GROUP ofrece firmas digitales para distintos ámbitos de aplicación.

Con las firmas digitales, documentos como facturas o contratos pueden firmarse digitalmente, lo que permite sustituir las firmas en papel en procesos privados o empresariales. Las firmas están certificadas conforme a los requisitos del Reglamento eIDAS y cumplen los estrictos estándares de validación de identidad. Precisamente en este ámbito hemos observado un fuerte crecimiento en los últimos años, ya que facilita en gran medida la gestión de encargos.

Existe una gran variedad de autoridades de certificación (CA) que emiten distintos certificados —compararlos puede resultar, en ocasiones, difícil. ¿Qué recomendarías a las empresas a la hora de elegir el certificado adecuado?

Recomiendo a las empresas que se pongan en contacto con nuestro soporte. En función de las necesidades individuales, nuestro equipo les ayuda a elegir el producto más adecuado.

¡Muchas gracias por tu tiempo y que disfrutes de unos días estupendos en Rust!

La entrevista fue realizada por Marco Keul, fundador de hosttest, durante el CloudFest 2023 en Europa-Park en Rust.

Patrycja Schrenk

 

 

 

 

 

 

 

 

 

 

 

 

Imagen: Patrycja Schrenk en la entrevista

 

Escribe un comentario


Más proveedores de hosting


Más artículos interesantes