Seleccione su idioma

Cl@ve versión 5.8.3 (Android)


Categoría

Fabricante: Secretaria General de Administración Digital. Ministerio de Asuntos Económicos y Transformación Digital

Tipo:

  • Producto

Laboratorio evaluador:

  • Clover Technologies

Estado de la certificación:

  • Certificado

Fecha de certificación: 17-07-2025

Versión de la norma:

  • Certificación Nacional Esencial de Seguridad, versión 2.0

Nivel de evaluación:

  • LINCE

El producto a evaluar se trata de la aplicación Cl@ve para dispositivos móviles con sistema operativo Android, actualización de la aplicación actual Cl@ve PIN. El objetivo de este producto es ofrecer a los ciudadanos los servicios relacionados con la identificación y autenticación.

Este producto cuenta con el Proveedor de Identidad de AEAT.

Actualmente, en función de la forma y el nivel de garantía del registro, diferenciamos dos niveles:

  • Nivel Básico: El usuario facilita los datos de forma telemática sin necesidad de una autenticación previa mediante el uso de un certificado electrónico cualificado. De esta forma, la identificación se lleva a cabo mediante el uso de datos conocidos por el usuario y la Administración.
  • Nivel avanzado: Los datos se comunican de dos formas:
    • En una oficina, de forma presencial y ante un empleado de la Administración Pública habilitado para esta tarea.
    • De forma telemática, autenticado previamente con un certificado electrónico cualificado.

Se mantienen las gestiones ofrecidas anteriormente por la aplicación “Cl@ve PIN”, por ejemplo, la opción de visualizar el PIN que se ha obtenido mediante una gestión a través de un navegador web, aplicación móvil con “Cl@ve PIN” o aplicaciones de terceros. También se añaden funcionalidades relacionadas a la gestión de contraseña de “Cl@ve Permanente”, por ejemplo, recuperación de código de activación, activación de contraseña, etc.

El TOE no incluye el sistema operativo ni el hardware requerido para ejecutarse. De la misma manera, se limita a la aplicación móvil de Cl@ve versión 5.8.3, excluyendo todos los sistemas del lado servidor.

La aplicación utiliza los siguientes recursos del sistema operativo Android:

  • Generador de números aleatorios: Creación de la contraseña con la que se activa el dispositivo en el sistema Cl@ve.
  • Almacenamiento seguro: Almacenamiento de las credenciales asociadas al dispositivo.
  • Desbloqueo: Autenticación y autorización del usuario para utilizar la aplicación.

Archivos adjuntos

Certificado / Certificate: BOE-A-2025-14761 pdf | 192.46 KB

Declaración de seguridad / Security Target: 2023-28_ST pdf | 347.68 KB

Certificado CCRA / CCRA Certificate: 2023-28_Certificado pdf | 839.15 KB

Informe de certificación / Certification Report: 2023-28_INF-4586 pdf | 368.25 KB

No module Published on Offcanvas position