Nova versió 2.1.1.0 de l’aplicació Nativa del Signador
El passat diemecres 8 de juliol de 2026 es va publicar una nova versió de l’aplicació Nativa del Signador (2.1.1.0). Les millores principals que incorpora aquesta nova versió,...
El Consorci AOC iniciarà el 30 de setembre la implantació de Cloudflare, una de les plataformes de seguretat i rendiment més esteses d’Internet, per protegir els seus serveis davant dels atacs de denegació de servei, el frau automatitzat mitjançant bots i els intents de suplantació. El desplegament començarà pel portal VÀLid, el servei amb què la ciutadania s’identifica davant les administracions catalanes i que gestiona 10 milions d’autenticacions cada mes.
Per als usuaris, el canvi serà invisible. Per al sector públic català, l’efecte és substancial: una protecció d’aquest nivell, econòmicament inabastable per a la majoria d’ens per separat, empara d’un sol cop les més de 2.250 administracions que utilitzen els serveis de l’AOC.
Els atacs de robots contra webs de l’Administració són avui una pràctica habitual: col·lapsen sistemes, generen lentitud i poden deixar serveis fora de línia. I VÀLid és un potencial objectiu de primer ordre: amb 10 milions d’autenticacions mensuals de més de 2.250 administracions, és la porta d’entrada de l’administració digital catalana. Si la porta d’identificació cau, cauen amb ella tots els tràmits que en depenen; si algú la vulnera assajant credencials de manera massiva, el que està en joc és la identitat de la ciutadania.
Cloudflare s’interposa entre Internet i els sistemes de l’AOC i analitza el trànsit abans que hi arribi, amb quatre capacitats principals:
Aquesta capa no substitueix les mesures pròpies de VÀLid —certificat en la categoria alta de l’Esquema Nacional de Seguretat des del 2024—, sinó que hi afegeix una primera línia de defensa.
Una protecció perimetral d’aquest nivell té un cost elevat, fora de l’abast de la majoria d’administracions per separat. El model compartit canvia l’equació: l’AOC la contracta i l’opera una sola vegada, i el cost es dilueix entre milers d’ens i milions d’autenticacions. És el que la fa econòmicament viable i sostenible per al conjunt del sector públic català.
El desplegament serà esglaonat i controlat a partir del 30 de setembre, sense cap afectació per als usuaris. Quan un ajuntament ofereix un tràmit que comença identificant-se amb VÀLid, la seguretat d’aquella porta no depèn dels seus recursos ni del seu pressupost: un ajuntament de mil habitants queda emparat amb les mateixes garanties que una diputació. En un context d’augment dels ciberatacs contra el sector públic, reforçar el node comú és la manera més eficient de garantir que els tràmits crítics estiguin operatius quan més se’ls necessita.