Seguridad en la Firma Electrónica
Tecnología de vanguardia para garantizar la integridad, autenticidad y confidencialidad de tus acuerdos.
Cómo se protege un documento firmado
La seguridad de una firma electrónica no reside solo en la imagen de la rúbrica, sino en los metadatos y procesos criptográficos que la acompañan. Utilizamos tres capas de seguridad fundamentales:
1. Cifrado (Encryption)
Todas las comunicaciones viajan cifradas bajo protocolo TLS 1.3 (HTTPS). Los documentos en reposo se almacenan con cifrado AES-256 de grado militar.
2. Hashing
Generamos una "huella digital" única (Hash SHA-256) del documento. Si un solo píxel o letra cambia post-firma, el hash cambia radicalmente, alertando de la manipulación.
3. Registro de Tiempo
Identificamos la fecha y hora exacta de la firma, dificultando intentos de manipulación de documentos.
Cómo evitar la manipulación
Para garantizar que un documento es original y no ha sido alterado, implementamos medidas de integridad y trazabilidad:
El Audit Trail (Rastro de Auditoría)
Es el "historial clínico" del documento. Recopila evidencias electrónicas de todo el ciclo de vida de la firma:
- ✓Identidad: IP del firmante, navegador, sistema operativo y correo electrónico.
- ✓Acciones: Cuándo se envió, cuándo se abrió (lectura) y cuándo se firmó.
- ✓Verificación: Hash del documento original y final.
Protección de Datos y RGPD
Cumplimos rigurosamente con el Reglamento General de Protección de Datos (RGPD) europeo y la LOPDGDD española.
- Datos en Europa: Todos nuestros servidores y datos están alojados dentro de la Unión Europea.
- Derecho al olvido: Posibilidad de eliminar tus datos y documentos de nuestros sistemas cuando lo solicites.
- Privacidad por diseño: Solo accedemos a los metadatos necesarios para validar la firma, nunca al contenido de tus documentos para fines comerciales.
Cómo saber si una firma es auténtica
Cualquier persona puede verificar la validez de un documento firmado electrónicamente sin necesidad de ser un experto informático:
Adobe Acrobat Reader
Al abrir el PDF, el panel de firmas mostrará un "Check verde" indicando que el documento no ha sido modificado desde la firma.
Validadores Oficiales
Plataformas gubernamentales como VALIDe (Gobierno de España) permiten subir el documento para certificar su integridad oficial.
Buenas prácticas de seguridad
- 1.Verifica el remitente: Asegúrate siempre de que el correo de solicitud de firma proviene de una plataforma confiable.
- 2.Doble factor (2FA): Siempre que sea posible, utiliza la validación por SMS (OTP) para añadir una capa extra de seguridad a la firma.
- 3.Custodia: Guarda siempre una copia del documento final firmado y su Audit Trail en un lugar seguro.
Preguntas frecuentes de seguridad
Resolvemos tus dudas sobre la protección de tus documentos
¿Guardáis mi firma?
No almacenamos tu rúbrica como imagen reutilizable. Cada firma es un proceso criptográfico único vinculado al documento. No se puede "copiar y pegar".
¿Y si hackean mi email?
El email es solo un factor. Registramos IP y dispositivo en el Audit Trail. Con autenticación SMS (OTP), necesitarían también tu móvil físico.
¿Cómo verifico la firma?
Cualquiera puede validar el documento gratis usando Adobe Acrobat (panel de firmas) o la herramienta oficial VALIDe del Gobierno.
Seguridad empresarial al alcance de todos
Protege tus acuerdos con la misma tecnología que usan los bancos y grandes corporaciones.