X-Road es un software de código abierto que permite a instituciones y organizaciones intercambiar información a través de Internet. X-Road constituye una capa de integración distribuida entre sistemas de información, que proporciona un modo estandarizado y seguro de desplegar y utilizar servicios. Este sistema garantiza la confidencialidad, la integridad y la interoperabilidad entre las partes que intercambian los datos.
- Seguridad, privacidad y protección de la información
- Independencia Tecnológica
- Conectividad entre islas de información
- Registro de transacciones para control y auditoria
- Participación y colaboración de todos los miembros de la red
- Sin intermediarios, los datos viajan desde la entidad responsable de los datos hacia la entidad autorizada de para recibirlos.
- Facilidad de integración, los servicios que participan en la red pueden estar desarrollados en cualquier lenguaje de programación.
- La comunicación se implementa como llamadas de servicio mediante la tecnología REST (o SOAP, el que prefieras).
- Control local, la entidad responsable de los datos (proveedor de servicios) es la única que puede autorizar o revocar el acceso a los datos.
- Registro de auditoría, todos los mensajes enviados en la red son registrados que esta sellada electrónicamente.
- Sin roles predeterminados, una vez que una entidad se ha unido a la red, está habilitado para actuar como consumidor o proveedor de servicios.
-
- Ofrece el ancla de configuración necesaria para agregar los miembros a la red.
- Mantiene un listado de todas las instituciones miembros de la red y sus servicios.\
-
- Controla el acceso a servicios internos
- Provee acceso a servicios externos
- Verifica las firmas y sellos electrónicos de cada mensaje
- Crea túneles VPN-TLS y entrega los mensajes a su destino final
- Cifra los mensajes salientes y descifra los mensajes entrantes
- Crea registros sellados electrónicamente por cada transacción
- Sella documentos electrónicamente usando la hora nacional (TSA)
-
- Emite los certificados a las instituciones para que puedan identificarse y firmar los mensajes
- Verifica la vigencia de los certificados (OCSP)