Seguridad de nivel empresarial sin la complejidad empresarial

Firma.dev protege tus documentos con cifrado de nivel bancario, controles de acceso estrictos e infraestructura lista para cumplir con normativas. Diseñado para equipos que necesitan seguridad sin el dolor de cabeza de la adquisición.

Infraestructura

Infraestructura

Firma.dev funciona en infraestructura de AWS en la Unión Europea

AWS mantiene las certificaciones SOC 2 Tipo II, ISO 27001 y HIPAA. Todos los datos de los clientes se almacenan en centros de datos de la UE.

Las copias de seguridad se ejecutan cada 60 segundos con recuperación a un punto en el tiempo. Todas las copias de seguridad están encriptadas y almacenadas en la UE. El historial completo de versiones está disponible para cada documento.

El estado del sistema es público en status.firma.dev. No ofrecemos acuerdos formales de nivel de servicio (SLAs) en este momento.

Purple dotted world map silhouette.
Purple dotted world map silhouette.
Purple dotted world map silhouette.

Todos los datos de los clientes se almacenan exclusivamente en la Unión Europea. Los datos nunca salen de los centros de datos de la UE. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad. La residencia exclusiva en la UE es el valor predeterminado para todas las cuentas y no se puede cambiar.

Todos los datos de los clientes se almacenan exclusivamente en la Unión Europea. Los datos nunca salen de los centros de datos de la UE. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad. La residencia exclusiva en la UE es el valor predeterminado para todas las cuentas y no se puede cambiar.

Cifrado

Cifrado

Todos los documentos y metadatos están cifrados en reposo utilizando AES-256

Todos los documentos y metadatos están cifrados en reposo utilizando AES-256

Todos los documentos y metadatos están cifrados en reposo utilizando AES-256

Los datos en tránsito están protegidos con TLS 1.2 o superior. La seguridad a nivel de fila y las políticas de acceso estrictas aseguran el aislamiento de datos a nivel de base de datos.

Los datos en tránsito están protegidos con TLS 1.2 o superior. La seguridad a nivel de fila y las políticas de acceso estrictas aseguran el aislamiento de datos a nivel de base de datos.

Los datos en tránsito están protegidos con TLS 1.2 o superior. La seguridad a nivel de fila y las políticas de acceso estrictas aseguran el aislamiento de datos a nivel de base de datos.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Autenticación y Control de Acceso

Autenticación de API

Todas las solicitudes de API requieren autenticación basada en clave. Los límites de tasa protegen contra el abuso. Ver detalles del límite de tasa.

Inicio de sesión del panel

Se admite SSO de Google y GitHub. El control de acceso basado en roles permite a los propietarios de cuentas definir lo que los miembros del equipo pueden ver y hacer.

Lista blanca de IP

Disponible a petición. Contacta con el soporte para configurar.

Lista blanca de IP

Disponible a petición. Contacta con el soporte para configurar.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Espacios de Trabajo del Cliente

Espacios de Trabajo del Cliente

Cada uno de tus clientes obtiene un espacio de trabajo privado y partitionado.

Cada uno de tus clientes obtiene un espacio de trabajo privado y partitionado.

Cada uno de tus clientes obtiene un espacio de trabajo privado y partitionado.

Las plantillas, firmantes y sobres están completamente aislados. No hay exposición de datos entre clientes. Obtén más información sobre los Espacios de Trabajo del Cliente.

Las plantillas, firmantes y sobres están completamente aislados. No hay exposición de datos entre clientes. Obtén más información sobre los Espacios de Trabajo del Cliente.

Las plantillas, firmantes y sobres están completamente aislados. No hay exposición de datos entre clientes. Obtén más información sobre los Espacios de Trabajo del Cliente.

Seguridad del Firmante

Seguridad del Firmante

Firma.dev protege a los firmantes durante todo el proceso de firma

Enlaces de firma únicos

Cada firmante recibe una URL única vinculada a su solicitud de firma. Los enlaces no pueden compartirse ni reutilizarse por otros firmantes.

Expiración del enlace

Los enlaces de firma expiran después de 7 días por defecto. Puedes configurar ventanas de expiración personalizadas (en horas) al crear plantillas.

Firma de consentimiento

El consentimiento del firmante se captura y registra antes de que se aplique cualquier firma.

Firma de consentimiento

El consentimiento del firmante se captura y registra antes de que se aplique cualquier firma.

Revocación

Puedes cancelar las solicitudes de firma en cualquier momento antes de completarlas. Los firmantes reciben automáticamente las notificaciones de cancelación.

Revocación

Puedes cancelar las solicitudes de firma en cualquier momento antes de completarlas. Los firmantes reciben automáticamente las notificaciones de cancelación.

Para obtener detalles de la implementación, consulte la documentación de solicitud de firma.

Seguridad de Webhooks

Seguridad de Webhooks

Todas las solicitudes de webhook están firmadas utilizando HMAC SHA-256

Cada solicitud incluye:

  • X-Firma-Signature con tu secreto de firma actual

  • X-Firma-Signature-Old con tu secreto anterior durante el período de gracia de rotación de 7 días

Puedes recuperar tu secreto de firma desde el panel de control y rotarlo mediante la API. Siempre verifica las firmas de los webhooks para prevenir suplantaciones. Ver la guía de Webhooks.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Registros de auditoría

Registros de auditoría

Cada evento de firma genera un registro de auditoría inmutable. Los registros de auditoría capturan:

Cada evento de firma genera un registro de auditoría inmutable. Los registros de auditoría capturan:

Identidad del firmante y dirección de correo electrónico

Marca de tiempo de cada acción (visto, firmado, completado)

Dirección IP del firmante

Hash del documento para detección de manipulación

Registro de consentimiento que confirma el acuerdo del firmante

Estado de finalización y generación de certificados

Los registros de auditoría no pueden ser modificados ni eliminados. Puedes recuperarlos a través de la API para revisiones de cumplimiento, disputas legales o auditorías internas.

Cumplimiento

Cumplimiento

Firma.dev está diseñado para soportar los principales marcos de firmas electrónicas y protección de datos

Firma.dev está diseñado para soportar los principales marcos de firmas electrónicas y protección de datos

Validez de la firma electrónica

Firma.dev produce firmas electrónicas legalmente vinculantes bajo:

Ley ESIGN y UETA (Estados Unidos)

Las firmas electrónicas son legalmente equivalentes a las firmas manuscritas para la mayoría de las transacciones.

eIDAS SES y AdES (Unión Europea)

Firma.dev admite Firmas Electrónicas Simples y Firmas Electrónicas Avanzadas con pistas de auditoría evidentes contra manipulación e identificación del firmante.

eIDAS del Reino Unido

Las firmas electrónicas siguen siendo válidas bajo la legislación de la UE mantenida.

Protección de datos

El consentimiento del firmante se captura y registra antes de que se aplique cualquier firma.

GDPR (Unión Europea)

Todos los datos se almacenan en la UE. Firma.dev actúa como un procesador de datos en su nombre. Un Acuerdo de Procesamiento de Datos está disponible para todos los clientes. Asistimos con las solicitudes de los Sujetos de Datos según sea necesario.

HIPAA (Estados Unidos)

Firma.dev funciona en la infraestructura de AWS compatible con HIPAA, lo que la hace adecuada para documentos relacionados con el cuidado de la salud. Si necesita un Acuerdo de Asociado de Negocios, contacte al soporte.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Estándares de seguridad

Firma.dev está diseñado teniendo en cuenta los principios de SOC 2. Las certificaciones SOC 2 Tipo II e ISO 27001 están en nuestro plan.

Procesamiento y Retención de Datos

Acuerdo de Procesamiento de Datos

Un Acuerdo de Procesamiento de Datos está disponible para todos los clientes aquí. Las copias contrafirmadas están disponibles bajo petición. Contacta con soporte.

Retención y Eliminación de Datos

Los documentos se conservan indefinidamente a menos que solicites su eliminación. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento.

Solicitudes de sujetos de datos

Para las solicitudes de Sujeto de Datos bajo GDPR, Firma.dev le notificará puntualmente y brindará asistencia razonable. No respondemos directamente a las solicitudes de Sujetos de Datos a menos que usted nos autorice o que la ley lo requiera. Los detalles completos están en el DPA.

Solicitudes de sujetos de datos

Para las solicitudes de Sujeto de Datos bajo GDPR, Firma.dev le notificará puntualmente y brindará asistencia razonable. No respondemos directamente a las solicitudes de Sujetos de Datos a menos que usted nos autorice o que la ley lo requiera. Los detalles completos están en el DPA.

Subprocesadores

Se incluye una lista de subencargados en el DPA.

Subprocesadores

Se incluye una lista de subencargados en el DPA.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Control de Acceso del Personal

El acceso a los datos de los clientes está limitado a personal específico de Firma.dev. Ver el contenido del documento requiere un permiso explícito a nivel de cuenta.

Pruebas de Seguridad y Respuesta ante Incidentes

Empleamos probadores de penetración a tiempo completo y revisores de código para identificar vulnerabilidades antes de que lleguen a producción. Las políticas internas de respuesta a incidentes están implementadas y se prueban regularmente.

Firma Logo Favicon
Firma Logo Favicon

$290/año

290 dólares

Firma.dev

VS

D

$10.000+/año

$10.000+

Docusign

Divulgación Responsable

Damos la bienvenida a los informes de vulnerabilidad de los investigadores de seguridad. Si descubre un posible problema de seguridad, por favor contáctenos en security@firma.dev. Revisamos todos los informes y respondemos rápidamente.

Preguntas frecuentes

Preguntas frecuentes

Para preguntas sobre seguridad o cumplimiento, comuníquese con security@firma.dev o contacte con soporte para solicitudes de DPA y listas de permitidos.

¿Está Firma.dev certificada por SOC 2?

Todavía no. Firma.dev está construida sobre la infraestructura de AWS certificada por SOC 2 y diseñada con los principios de SOC 2 en mente. La certificación SOC 2 Tipo II está en nuestra hoja de ruta.

¿Dónde se almacenan mis datos?

Todos los datos se almacenan en la Unión Europea. Los datos nunca salen de los centros de datos de la EU. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad.

¿Puedo obtener una copia de su DPA?

Sí. El DPA está disponible en firma.dev/legal/data-processing-agreement. Si necesitas una copia firmada por ambas partes, contacta con soporte.

¿Apoyas la HIPAA?

Firma.dev se ejecuta en infraestructura compatible con HIPAA y puede admitir casos de uso relacionados con la atención médica. Contacte al soporte si necesita un Acuerdo de Asociado Comercial.

¿Cuánto tiempo son válidos los enlaces de firma?

Los enlaces de firma caducan después de 7 días por defecto. Puedes configurar ventanas de caducidad personalizadas al crear plantillas.

¿Puedo eliminar mis datos?

Sí. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento. Contacta con el soporte para iniciar la eliminación.

¿Ofrecen un SLA?

No ofrecemos SLA formales en este momento. El tiempo de actividad del sistema se monitorea públicamente en status.firma.dev.

¿Cómo informo sobre una vulnerabilidad de seguridad?

Correo electrónico security@firma.dev. Revisamos todos los informes y respondemos con prontitud.

Preguntas frecuentes

Preguntas frecuentes

Para preguntas sobre seguridad o cumplimiento, comuníquese con security@firma.dev o contacte con soporte para solicitudes de DPA y listas de permitidos.

¿Está Firma.dev certificada por SOC 2?

Todavía no. Firma.dev está construida sobre la infraestructura de AWS certificada por SOC 2 y diseñada con los principios de SOC 2 en mente. La certificación SOC 2 Tipo II está en nuestra hoja de ruta.

¿Dónde se almacenan mis datos?

Todos los datos se almacenan en la Unión Europea. Los datos nunca salen de los centros de datos de la EU. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad.

¿Puedo obtener una copia de su DPA?

Sí. El DPA está disponible en firma.dev/legal/data-processing-agreement. Si necesitas una copia firmada por ambas partes, contacta con soporte.

¿Apoyas la HIPAA?

Firma.dev se ejecuta en infraestructura compatible con HIPAA y puede admitir casos de uso relacionados con la atención médica. Contacte al soporte si necesita un Acuerdo de Asociado Comercial.

¿Cuánto tiempo son válidos los enlaces de firma?

Los enlaces de firma caducan después de 7 días por defecto. Puedes configurar ventanas de caducidad personalizadas al crear plantillas.

¿Puedo eliminar mis datos?

Sí. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento. Contacta con el soporte para iniciar la eliminación.

¿Ofrecen un SLA?

No ofrecemos SLA formales en este momento. El tiempo de actividad del sistema se monitorea públicamente en status.firma.dev.

¿Cómo informo sobre una vulnerabilidad de seguridad?

Correo electrónico security@firma.dev. Revisamos todos los informes y respondemos con prontitud.

Preguntas frecuentes

Preguntas frecuentes

Para preguntas sobre seguridad o cumplimiento, comuníquese con security@firma.dev o contacte con soporte para solicitudes de DPA y listas de permitidos.

¿Está Firma.dev certificada por SOC 2?

Todavía no. Firma.dev está construida sobre la infraestructura de AWS certificada por SOC 2 y diseñada con los principios de SOC 2 en mente. La certificación SOC 2 Tipo II está en nuestra hoja de ruta.

¿Dónde se almacenan mis datos?

Todos los datos se almacenan en la Unión Europea. Los datos nunca salen de los centros de datos de la EU. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad.

¿Puedo obtener una copia de su DPA?

Sí. El DPA está disponible en firma.dev/legal/data-processing-agreement. Si necesitas una copia firmada por ambas partes, contacta con soporte.

¿Apoyas la HIPAA?

Firma.dev se ejecuta en infraestructura compatible con HIPAA y puede admitir casos de uso relacionados con la atención médica. Contacte al soporte si necesita un Acuerdo de Asociado Comercial.

¿Cuánto tiempo son válidos los enlaces de firma?

Los enlaces de firma caducan después de 7 días por defecto. Puedes configurar ventanas de caducidad personalizadas al crear plantillas.

¿Puedo eliminar mis datos?

Sí. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento. Contacta con el soporte para iniciar la eliminación.

¿Ofrecen un SLA?

No ofrecemos SLA formales en este momento. El tiempo de actividad del sistema se monitorea públicamente en status.firma.dev.

¿Cómo informo sobre una vulnerabilidad de seguridad?

Correo electrónico security@firma.dev. Revisamos todos los informes y respondemos con prontitud.

Background Image

¿Listo para añadir firmas electrónicas seguras a tu aplicación?

Obtén tu clave API gratis. No se requiere tarjeta de crédito.

Background Image

¿Listo para añadir firmas electrónicas seguras a tu aplicación?

Obtén tu clave API gratis. No se requiere tarjeta de crédito.

Background Image

¿Listo para añadir firmas electrónicas seguras a tu aplicación?

Obtén tu clave API gratis. No se requiere tarjeta de crédito.