Ir al contenido principal
Certyneo
Término del glosario · V

Verificación antivirus de documentos cargados

Definición

Antes de que un documento se integre en un flujo de firma, toda plataforma responsable debe someterlo a un análisis antivirus (AV). Las amenazas dirigidas a PDF incluyen: macros incrustadas, JavaScript malicioso (AcroForms), exploits del analizador PDF (CVE-2019-12657, etc.). Las soluciones de escaneo en la nube (ClamAV de código abierto, OPSWAT MetaDefender, API de VirusTotal) analizan el archivo en milisegundos. Los requisitos de conformidad ISO 27001 y SOC 2 Type II imponen análisis AV de todos los documentos entrantes. Un documento infectado en un flujo de firma es particularmente riesgoso porque se envía a todos los firmantes, amplificando el vector de ataque. La verificación AV debe realizarse antes del almacenamiento en base de datos, no después. Certyneo analiza cada documento cargado a través de ClamAV (demonio en proceso) y bloquea archivos sospechosos con un mensaje de error explícito, sin propagarlos nunca al flujo.

¿Listo para poner en práctica estos conceptos?

Certyneo le permite crear sobres de firma conformes eIDAS en pocos clics, sin instalación.