Servicios en línea OZG y modernización de sistemas de tramitación
Servicio en línea con inicio de sesión mediante BundID e informe de verificación de accesibilidad
Más informaciónSectores / Administración pública
Implementar servicios administrativos digitales, identidades seguras y soluciones de nube soberana.
Consultoría. Integración. Operación.

Pensado para las personas de su sector.
Sus prioridades
Desarrollamos servicios administrativos digitales conforme a la OZG, integramos identidades y firmas conformes con eIDAS con claves protegidas por hardware y planificamos entornos de nube soberana en centros de datos alemanes.
Servicio en línea con inicio de sesión mediante BundID e informe de verificación de accesibilidad
Más informaciónArquitectura de plataforma con modelo de inquilinos y concepto de operación
Más informaciónArquitectura VS-NfD con selección de productos y condiciones de uso
Más informaciónDe la estrategia al sistema
Seis ámbitos de actuación. Elija dónde quiere profundizar.
Nuestro enfoque
La Ley de Acceso Digital (OZG) exige que los servicios administrativos puedan solicitarse en línea, y desde la ley de modificación del OZG el centro de atención es la digitalización de extremo a extremo hasta el sistema de tramitación. Desarrollamos servicios en línea sobre la base de los módulos FIM, conectamos el inicio de sesión mediante BundID y transferimos las solicitudes a través de FIT-Connect como mensaje XÖV directamente al sistema de tramitación. Modernizamos los sistemas de tramitación heredados de forma progresiva, primero las interfaces y después los distintos módulos, siempre con pruebas automatizadas y sin interrumpir la tramitación. Las interfaces cumplen la BITV 2.0, y representamos los cambios de las bases legales mediante reglas versionadas.
Una administración de distrito conecta su servicio en línea para el registro de actividades comerciales con el sistema de tramitación a través de FIT-Connect. Las solicitudes llegan como datos estructurados, en lugar de transcribirse desde un PDF.
Nuestro enfoque
El Reglamento eIDAS equipara la firma electrónica cualificada a la firma manuscrita y con el sello electrónico cualificado, ofrece a los organismos un medio para enviar resoluciones con prueba de que no se han alterado. Ambas son cualificadas solo con el certificado de un prestador cualificado de servicios de confianza y una clave alojada en un dispositivo cualificado de creación de firma, es decir, en servicios del lado del servidor, en un HSM certificado conforme a EN 419 221-5 y incluido en la lista de QSCD. Asesoramos con independencia del fabricante sobre Entrust nShield 5c, Thales Luna 7 y Utimaco CryptoServer con el paquete CC-eIDAS, planificamos las ceremonias de claves y conectamos la firma y el sello al expediente electrónico, el sistema de tramitación y la salida de correspondencia. Integramos el inicio de sesión con la función de identificación electrónica del documento de identidad alemán a través de un servidor eID conforme a BSI TR-03130 y preparamos los sistemas para la cartera EUDI conforme a eIDAS 2.0.
Una autoridad regional añade automáticamente un sello electrónico cualificado a sus resoluciones. La clave del sello se genera en una ceremonia registrada dentro del HSM y nunca sale de él.
Nuestro enfoque
Los organismos quieren poner en marcha nuevos sistemas con rapidez, sin renunciar al control sobre los datos, las claves y la operación. Planificamos plataformas sobre Kubernetes y OpenStack en centros de datos alemanes, con separación de inquilinos, infraestructura como código y un concepto de seguridad conforme al IT-Grundschutz que refleja los módulos del compendio hasta cada requisito individual. Cuando se emplean servicios de nube externos, contrastamos la atestación C5 del proveedor con su necesidad de protección y mantenemos las claves en su HSM mediante Bring Your Own Key o Hold Your Own Key. La copia de seguridad, la recuperación y el escenario de salida están documentados y probados antes de que un sistema entre en producción.
Un proveedor municipal de servicios de TI traslada los servicios en línea de varios municipios a una plataforma Kubernetes multiinquilino en su propio centro de datos. El concepto de seguridad y la verificación IT-Grundschutz están listos antes de la primera puesta en producción.
Nuestro enfoque
El correo entrante, la búsqueda en expedientes y la redacción de borradores consumen mucho tiempo en la tramitación, y los servicios públicos de IA quedan descartados para expedientes con datos personales. Operamos modelos de lenguaje de pesos abiertos en servidores GPU de su centro de datos o de uno alemán, clasificamos los documentos entrantes según el plan de expedientes y el tipo de trámite, y construimos asistentes que responden exclusivamente a partir de expedientes y normativas autorizadas y citan cada fuente. La decisión sigue en manos del personal tramitador, conforme al artículo 22 del RGPD. Desde el principio preparamos la clasificación conforme a la EU AI Act, la evaluación de impacto en la protección de datos y la participación de la junta de personal.
Un gobierno regional asigna automáticamente los escritos entrantes al número de expediente correspondiente. El personal tramitador recibe un borrador con las fuentes citadas del expediente y decide por sí mismo.
Nuestro enfoque
Quien almacena o transmite información clasificada del nivel VS-NUR FÜR DEN DIENSTGEBRAUCH (difusión limitada) necesita, conforme a la directiva sobre información clasificada, productos de cifrado homologados por el BSI, operados según sus condiciones de uso y operación. Planificamos la arquitectura con productos homologados como Utimaco LAN Crypt para archivos y carpetas, Utimaco DiskEncrypt para soportes de datos y Utimaco CryptoServer con el paquete VS-NfD para las claves, y aplicamos sus condiciones en la configuración y en los procesos de operación. La homologación pertenece al producto. OTOKO® lo integra y lo opera, y documenta los estados de configuración para los responsables de protección de información clasificada. OPSWAT MetaDefender Kiosk revisa los soportes extraíbles antes de que los archivos entren en la red.
Una autoridad federal superior cifra sus carpetas compartidas para documentos VS-NfD con LAN Crypt. Los responsables de información clasificada reciben los documentos de homologación, las políticas y los estados de configuración en un expediente de auditoría.
Nuestro enfoque
Los expedientes, registros y certificados de estado civil a menudo deben permanecer confidenciales y con valor probatorio durante décadas, y los datos cifrados interceptados hoy podrán descifrarse más adelante con ordenadores cuánticos potentes. Inventariamos el cifrado, las firmas y los certificados en el expediente electrónico, los registros, los portales y la PKI, evaluamos cada uso según el plazo de conservación y la necesidad de protección, y planificamos la migración a ML-KEM y ML-DSA en procedimientos híbridos, tal como recomienda BSI TR-02102. Para los documentos firmados del archivo a largo plazo, la preservación del valor probatorio conforme a BSI TR-03125, con sellos de tiempo de archivo renovados, mantiene su validez a través del cambio de algoritmos. Revisamos los HSM y el software de PKI para comprobar si su firmware admite los nuevos procedimientos antes de cada adquisición.
Una oficina regional con un registro electrónico inventaría la criptografía de su portal, su PKI y su archivo. La PKI interna pasa primero a certificados híbridos, y el archivo recibe sellos de tiempo renovados conforme a TR-ESOR.

Situaciones de proyecto típicas
A menudo, un proyecto comienza con un reto concreto. Estos ejemplos combinan una situación de partida típica con un posible enfoque y el resultado buscado.
Situaciones de partida a modo de ejemplo. No son referencias de clientes.
01 / Administración pública
Servicio en línea activo, las solicitudes llegan como PDF al buzón y se transcriben al sistema de tramitación, y las consultas adicionales se hacen por carta.
Interfaz mediante FIT-Connect con mensajes XÖV, conexión al sistema de tramitación, información sobre el estado y resolución en el buzón BundID.
Solicitudes como datos estructurados en el sistema de tramitación, estado de tramitación visible para los solicitantes, interfaz probada con proceso de aprobación.
02 / Administración pública
Las resoluciones se imprimen y se firman a mano, un certificado de sello está como archivo de software en el servidor, y la auditoría interna pone reparos al almacenamiento de la clave.
Concepto de sello, HSM con listado QSCD, ceremonia de claves registrada, servicio de sello en formato PAdES conectado al expediente electrónico y a la salida de correspondencia.
Resoluciones con sello cualificado en la salida de correspondencia, claves exclusivamente en el HSM, manual de operación y actas de las ceremonias para la auditoría interna.
03 / Administración pública
El personal utiliza servicios públicos de IA para redactar borradores, y los delegados de protección de datos y la junta de personal exigen una alternativa autorizada e interna.
Modelo de lenguaje de pesos abiertos en el centro de datos propio, asistente sobre expedientes autorizados con citación de fuentes, evaluación de impacto y documentación para el acuerdo con la junta de personal.
Herramienta autorizada sin fuga de datos, borradores con fuentes citadas, clasificación conforme a la EU AI Act y documentación para la junta de personal.
Colaboración
Desde la primera valoración general hasta la operación continua: acordamos juntos las prioridades, las responsabilidades y los resultados de cada paso.
Así trabajamos
Servicios administrativos, sistemas de tramitación, necesidad de protección y obligaciones derivadas del OZG, eIDAS y el IT-Grundschutz
Arquitectura objetivo, concepto de seguridad, modelo de operación
Servicios en línea, plataforma, servicios de firma y asistentes por etapas
Monitorización, certificados, auditorías, transferencia de conocimiento
Antes de la primera reunión
Basta con un reto concreto. Estas cuatro preguntas nos ayudan a encontrar juntos la dirección adecuada.
Concertar una primera reuniónEl reto actual y el resultado que desea.
Una visión general de los emplazamientos, las aplicaciones y las interfaces.
Las fechas del proyecto, las ventanas de mantenimiento y las dependencias conocidas.
Las personas de contacto adecuadas de TI, seguridad y operación.
Seis ámbitos de actuación, desde el servicio en línea OZG hasta la hoja de ruta poscuántica para expedientes que deben permanecer confidenciales durante décadas. OTOKO® los planifica, desarrolla y opera conforme al IT-Grundschutz y acredita cada medida ante la protección de datos, la protección de información clasificada y la auditoría interna. Toda la solución se ejecuta en centros de datos alemanes.
Las soluciones de TI para la administración pública hacen que los servicios administrativos sean accesibles en línea, los conectan con los sistemas de tramitación y protegen los datos de los ciudadanos, la información clasificada y las claves de firma conforme a los requisitos del BSI y el RGPD. Para ello, OTOKO® cubre seis ámbitos de actuación: servicios en línea OZG y modernización de sistemas de tramitación, identidades eIDAS con firmas y sellos cualificados, nube soberana en centros de datos alemanes, asistentes y clasificación de documentos con modelos de lenguaje locales, información clasificada conforme a VS-NfD, y una hoja de ruta poscuántica para expedientes y registros de larga duración.
La diferencia con un proyecto puramente de consultoría está en la operación y en las evidencias. Cada servicio en línea, cada clave de sello y cada modelo recibe un concepto de seguridad, una versión y la documentación que exigen los delegados de protección de datos, los responsables de protección de información clasificada y la auditoría interna. Toda la solución se ejecuta en centros de datos alemanes. Las claves de los sellos y de la información clasificada permanecen en módulos de seguridad de hardware bajo su control.
La criptografía y los módulos de seguridad de hardware son nuestra competencia principal. Planificamos y operamos las claves de sello, la conexión eID y el cifrado de la información clasificada con dispositivos certificados y productos homologados.
Toda la solución se ejecuta en centros de datos alemanes. Así, los servicios en línea, los modelos de lenguaje y las claves permanecen bajo el ordenamiento jurídico alemán y bajo su control.
Trabajamos con operadores de infraestructuras críticas y sectores regulados. Los requisitos del BSI, las autoridades de protección de datos y la protección de información clasificada forman parte de nuestro trabajo diario.
Un único equipo lo acompaña desde la consultoría hasta la operación. Los desarrolladores de software, los especialistas en criptografía y los ingenieros de IA permanecen hasta la operación ordinaria, sin traspaso a terceros.
La mayoría de los organismos no fracasan por falta de voluntad de digitalización, sino por sistemas de tramitación heredados, falta de control sobre las claves y reglas poco claras para las nuevas herramientas.
01
Las solicitudes llegan en formato digital, pero se imprimen o se transcriben porque el sistema de tramitación no ofrece una interfaz para datos estructurados.
02
Las claves de sello y firma están como archivos en servidores, los certificados caducan sin que nadie lo note y nadie revisa sistemáticamente las firmas entrantes.
03
Los nuevos sistemas se crean con proveedores de plataformas, el propio proveedor gestiona las claves y falta comprobar la conformidad con C5 y el IT-Grundschutz.
04
El personal copia extractos de expedientes en servicios públicos de IA porque no existe una herramienta autorizada, y la protección de datos y la junta de personal se enteran los últimos.
| En sus instalaciones | Nube alemana | Hiperescalador | |
|---|---|---|---|
| Ubicación de los datos | El centro de datos de su organismo o el de su proveedor de servicios de TI | Centros de datos en Alemania, operados conforme a ISO 27001 y el IT-Grundschutz | Azure, AWS o Google Cloud, región Alemania, solo datos no clasificados |
| Operación | Su equipo u OTOKO® como servicio gestionado | OTOKO®, accesos según el principio de doble control y registrados | Compartida, servicios de plataforma a cargo del proveedor |
| Herramientas | Sistemas de tramitación, HSM, LAN Crypt, modelos de lenguaje en servidores GPU propios | Plataforma Kubernetes, HSM alojados, modelos de lenguaje en un centro de datos alemán | Servicios de plataforma gestionados, HSM en la nube, claves mediante Hold Your Own Key |
| Adecuado para | Información clasificada, registros, claves de sello | Servicios en línea y asistentes con necesidad de soberanía | Portales de información, picos de carga en los plazos de solicitud, desarrollo y pruebas |
| Cumplimiento | Control total, evidencias de su SGSI conforme al IT-Grundschutz | Encargo del tratamiento conforme al RGPD, evidencias IT-Grundschutz, ubicación en Alemania | Encargo del tratamiento, atestación C5 del proveedor, sin información clasificada |
Colaboración
Proyecto
Proyecto claramente delimitado, como un servicio en línea OZG, un servicio de sello en el HSM o un concepto de seguridad conforme al IT-Grundschutz, con descripción del servicio, hitos y aceptación.
Refuerzo de equipo
Los desarrolladores de software, especialistas en criptografía o ingenieros de IA trabajan en sus equipos y con sus herramientas, según sus procesos de aprobación y sus normas de protección de información clasificada.
Servicio gestionado
OTOKO® opera la plataforma, el servicio de sello, los modelos de lenguaje o el cifrado con niveles de servicio acordados, informes periódicos y una operación conforme al IT-Grundschutz en centros de datos alemanes.
Cinco marcos normativos con los que debe medirse la TI de la administración, con sus requisitos y lo que aporta OTOKO® para ello.
| Requisito | Exige | OTOKO® aporta |
|---|---|---|
| OZG | Acceso digital a los servicios administrativos a través de la red de portales, cuenta de usuario con BundID, digitalización de extremo a extremo conforme a la ley de modificación del OZG, servicios accesibles | Servicios en línea basados en FIM, conexión con BundID, transferencia mediante FIT-Connect con mensajes XÖV, conexión de los sistemas de tramitación, informe de verificación conforme a BITV 2.0 |
| eIDAS | Firmas y sellos cualificados con certificados cualificados y QSCD, reconocimiento de medios eID notificados, aceptación de la cartera EUDI conforme a eIDAS 2.0 | Selección de HSM conforme a EN 419 221-5 con listado QSCD, servicios de sello y firma, validación de firmas, conexión eID conforme a BSI TR-03130, concepto de cartera digital |
| BSI IT-Grundschutz | Gestión de la seguridad de la información conforme a las normas BSI 200-1 a 200-3, determinación de la necesidad de protección, modelado según el compendio, gestión de emergencias conforme a la norma BSI 200-4 | Análisis de estructura, determinación de la necesidad de protección, modelado y verificación IT-Grundschutz, concepto de seguridad por sistema, concepto de emergencia y recuperación |
| RGPD | Base jurídica, protección de datos desde el diseño, evaluación de impacto en la protección de datos, encargo del tratamiento, límites a las decisiones individuales automatizadas conforme al artículo 22 | Concepto de protección de datos por sistema, colaboración en la evaluación de impacto, política de supresión según los plazos de conservación, contrato de encargo del tratamiento con ubicación en Alemania |
| NIS2 | Medidas de gestión de riesgos, obligaciones de notificación escalonadas y responsabilidad de la dirección para las entidades de la administración federal y para los proveedores de servicios de TI sujetos a la directiva | Verificación de aplicabilidad, análisis de carencias respecto a las medidas, proceso de notificación con plazos y simulacros, concepto de criptografía y accesos |
Preguntas frecuentes
15 respuestas sobre su sector, el proyecto y la operación posterior.
OTOKO® desarrolla servicios en línea OZG y moderniza sistemas de tramitación, integra firmas y sellos cualificados con HSM, construye plataformas soberanas en centros de datos alemanes y opera asistentes con modelos de lenguaje locales. A esto se suman el cifrado de la información clasificada VS-NfD con productos homologados y una hoja de ruta poscuántica para expedientes de larga duración. Cada ámbito de actuación se puede encargar por separado o como paquete.
Sí, cuando la necesidad de protección, la ubicación de almacenamiento y el control sobre las claves lo permiten. Para datos no clasificados con necesidad de protección normal, los servicios en la nube con atestación C5 son una opción, siempre que el encargo del tratamiento y la ubicación estén regulados. La información clasificada y los registros con alta necesidad de protección suelen permanecer en un centro de datos propio o alemán. Documentamos la decisión en el concepto de seguridad conforme al IT-Grundschutz y mantenemos las claves en su HSM.
Mediante una interfaz que recibe las solicitudes de FIT-Connect como mensaje XÖV y las escribe en el sistema de tramitación, en lugar de desarrollar el sistema de nuevo. La lógica del sistema se mantiene, los distintos módulos se sustituyen más tarde de forma progresiva, y cada etapa se realiza con pruebas y aceptación por parte del área de negocio. Un único equipo lo acompaña desde la consultoría hasta la operación, también cuando los cambios legislativos requieren nuevos campos de datos.
El BSI otorga las homologaciones VS-NfD para productos de ciberseguridad, no para proveedores de servicios. Utilizamos productos homologados para ello, como Utimaco LAN Crypt, Utimaco DiskEncrypt y Utimaco CryptoServer con el paquete VS-NfD, y cumplimos sus condiciones de uso y operación en la configuración y la operación. Sus responsables de información clasificada reciben la documentación correspondiente en un expediente de auditoría.
Sí, si el modelo, los datos y los registros permanecen en un centro de datos propio o alemán y la decisión sigue en manos del personal tramitador. Operamos modelos de pesos abiertos sin entrenarlos con el contenido de los expedientes, tomamos los permisos del expediente electrónico y registramos cada consulta. La clasificación conforme a la EU AI Act, la evaluación de impacto en la protección de datos y la documentación para la junta de personal se elaboran antes de la fase piloto.
Porque los expedientes y registros deben permanecer confidenciales más tiempo del que probablemente resistirá el cifrado clásico, y los datos interceptados podrán descifrarse más adelante. A esto se suman los ciclos de adquisición, que para el HSM, la PKI y los sistemas de tramitación duran años. Un inventario con evaluación según los plazos de conservación muestra qué conexiones, certificados y archivos se actualizan primero, y las nuevas licitaciones exigen agilidad criptográfica desde el principio.
Sí. Primero podemos delimitar una tarea concreta. Para ello, analizamos sus interfaces con el resto de la infraestructura y acordamos, antes de la implementación, qué servicios forman parte del encargo.
Para empezar basta con una breve descripción del reto, de los sistemas afectados y del resultado que desea. Las fechas conocidas y las personas de contacto adecuadas también ayudan. Los datos de acceso o la documentación confidencial de los sistemas no deben incluirse en una primera solicitud de contacto.
Arquitecto de seguridad: IT-Grundschutz, necesidad de protección, arquitectura VS-NfD. Especialista en criptografía: HSM, firmas y sellos, hoja de ruta PQC. Desarrollador de software: Servicios en línea, FIT-Connect, modernización de sistemas de tramitación. Arquitecto de nube: Plataforma, separación de inquilinos, recuperación. Ingeniero de IA: Modelos de lenguaje, clasificación de documentos, operación de modelos. Dirección de proyecto: Hitos, órganos internos, aceptaciones, informes.
Analizamos los sistemas, las interfaces, el estado de la documentación y las condiciones operativas. Un alcance acordado y los hitos constituyen la base para estimar el esfuerzo. Una duración fija sin estos datos no sería fiable.
Servicios administrativos, sistemas de tramitación, necesidad de protección y obligaciones derivadas del OZG, eIDAS y el IT-Grundschutz Inventario de sistemas, inventario criptográfico, análisis de carencias, proyectos priorizados según beneficio y riesgo
Proyecto: Proyecto claramente delimitado, como un servicio en línea OZG, un servicio de sello en el HSM o un concepto de seguridad conforme al IT-Grundschutz, con descripción del servicio, hitos y aceptación. Refuerzo de equipo: Los desarrolladores de software, especialistas en criptografía o ingenieros de IA trabajan en sus equipos y con sus herramientas, según sus procesos de aprobación y sus normas de protección de información clasificada. Servicio gestionado: OTOKO® opera la plataforma, el servicio de sello, los modelos de lenguaje o el cifrado con niveles de servicio acordados, informes periódicos y una operación conforme al IT-Grundschutz en centros de datos alemanes.
Monitorización, certificados, auditorías, transferencia de conocimiento Operación habitual conforme al IT-Grundschutz, renovación de certificados, acompañamiento de auditorías, traspaso gradual
Esto se puede tener en cuenta ya en el primer concepto. Las interfaces documentadas y las reglas reutilizables sientan las bases para la ampliación. No obstante, cada emplazamiento adicional y cada nuevo sistema se revisan según sus requisitos particulares.
Las responsabilidades, las tareas recurrentes y los procesos de cambio se definen junto con la implementación técnica. La documentación y la transferencia de conocimiento ayudan a su equipo en el día a día. En el alcance del servicio se acuerda qué actividades y qué apoyo continuo se incluyen.
Administración pública
Aclaremos juntos cómo su organismo puede digitalizar los servicios administrativos de forma segura y mantener la soberanía sobre sus datos.
Concertar una primera reunión