El desafío
El modelo de confianza original de Truepic, basado en blockchain, requería un procesamiento centralizado que afectaba a la escalabilidad y aumentaba la complejidad de la infraestructura. Cuando la empresa lanzó nuevos SDK y se preparó para su adopción generalizada, el equipo de ingeniería buscó una base de confianza más flexible y eficiente.
La infraestructura de confianza de primera generación creó un cuello de botella que no tenía la escalabilidad ni la flexibilidad que necesitábamos.
-
Limitaciones de escalabilidad
La certificación notarial centralizada mediante cadena de bloques no podía soportar el crecimiento previsto en el volumen de imágenes.
-
Brecha de conocimientos sobre PKI
El diseño y la gestión de una PKI a gran escala requerían conocimientos especializados que no se disponía fácilmente en la empresa.
-
Plazos de entrega agresivos
Era necesario implementar rápidamente una nueva arquitectura de confianza para dar soporte a los clientes de SDK y a la expansión del mercado.
La solución
La PKI como base de la confianza
Truepic seleccionó Keyfactor EJBCA SignServer sustituir la cadena de bloques por un nuevo modelo de confianza basado en PKI. Truepic utiliza ahora EJBCA SignServer entornos AWS para admitir la autenticación basada en certificados y el sellado criptográfico de los datos de procedencia de las imágenes. EJBCA Truepic operar su propia autoridad de certificación en la nube, al tiempo que autenticaba de forma segura los dispositivos y firmaba digitalmente las imágenes a gran escala.
La PKI es una pieza fundamental para lo que estamos construyendo. Sin EJBCA, no podríamos tener lo que tenemos. Es un pilar clave para el futuro de nuestros productos.
Impacto empresarial
Con Keyfactor, Truepic lanzó su plataforma Controlled Capture 2.0 de última generación, que garantiza la autenticidad de las imágenes sin necesidad de un procesamiento centralizado ni dependencias de blockchain. La autenticación basada en PKI y las firmas digitales redujeron significativamente la complejidad de la infraestructura, al tiempo que mejoraron la privacidad de los usuarios finales. Los flujos de trabajo automatizados de provisión y firma de certificados permiten a Truepic expandirse a nivel mundial con confianza.
-
Escalabilidad y rendimiento masivos
La PKI permite la autenticación y la firma a escala de Internet sin cuellos de botella.
-
Mayor privacidad y seguridad
Las imágenes se autentican y se sellan criptográficamente sin cargarlas en sistemas centralizados.
-
Tiempo de comercialización más rápido y preparación global
Los servicios profesionales aceleraron la entrega y prepararon la plataforma para la expansión internacional y el cumplimiento normativo.