Seguridad de nivel empresarial sin la complejidad empresarial

Firma.dev protege tus documentos con cifrado de nivel bancario, controles de acceso estrictos e infraestructura lista para cumplir con normativas. Diseñado para equipos que necesitan seguridad sin el dolor de cabeza de la adquisición.

Panel de control mostrando mensaje de bienvenida, créditos, clave API y actividad reciente.
Panel de control mostrando mensaje de bienvenida, créditos, clave API y actividad reciente.

Infraestructura

Firma.dev funciona en infraestructura de AWS en la Unión Europea

AWS mantiene las certificaciones SOC 2 Tipo II, ISO 27001 y HIPAA. Todos los datos de los clientes se almacenan en centros de datos de la UE.

Las copias de seguridad se ejecutan cada 60 segundos con recuperación a un punto en el tiempo. Todas las copias de seguridad están encriptadas y almacenadas en la UE. El historial completo de versiones está disponible para cada documento.

El estado del sistema es público en status.firma.dev. No ofrecemos acuerdos formales de nivel de servicio (SLAs) en este momento.

Silueta de un mapa mundial con puntos morados.
Silueta de un mapa mundial con puntos morados.
Silueta de un mapa mundial con puntos morados.

Todos los datos de los clientes se almacenan exclusivamente en la Unión Europea. Los datos nunca salen de los centros de datos de la UE. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad. La residencia exclusiva en la UE es el valor predeterminado para todas las cuentas y no se puede cambiar.

Todos los datos de los clientes se almacenan exclusivamente en la Unión Europea. Los datos nunca salen de los centros de datos de la UE. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad. La residencia exclusiva en la UE es el valor predeterminado para todas las cuentas y no se puede cambiar.

Mapa de Grecia hecho de puntos oscuros sobre un fondo gris

Cifrado

Todos los documentos y metadatos están cifrados en reposo utilizando AES-256

Todos los documentos y metadatos están cifrados en reposo utilizando AES-256

Todos los documentos y metadatos están cifrados en reposo utilizando AES-256

Los datos en tránsito están protegidos con TLS 1.2 o superior. La seguridad a nivel de fila y las políticas de acceso estrictas aseguran el aislamiento de datos a nivel de base de datos.

Los datos en tránsito están protegidos con TLS 1.2 o superior. La seguridad a nivel de fila y las políticas de acceso estrictas aseguran el aislamiento de datos a nivel de base de datos.

Icono de un candado sobre el texto "AES-256" sobre un fondo oscuro. El candado y el texto son morados, lo que sugiere un énfasis en la seguridad o el cifrado.

Autenticación y control de acceso

Un icono de llave morado etiquetado "Basado en claves" y un icono de escudo amarillo etiquetado "Límites de velocidad" sobre fondos oscuros contrastados, que sugieren funciones de seguridad.

Autenticación de API

Todas las solicitudes de API requieren autenticación basada en claves. Los límites de velocidad protegen contra el abuso. Ver detalles del límite de velocidad.

Inicio de sesión del panel

Google y el inicio de sesión único de GitHub son compatibles. El control de acceso basado en roles permite a los propietarios de la cuenta definir qué pueden ver y hacer los miembros del equipo.

Interfaz de inicio de sesión estilizada que muestra dos opciones: el logotipo de Google a la izquierda y el logotipo de GitHub a la derecha, conectados a un botón morado de "Iniciar sesión" debajo.
Se muestran dos tarjetas sobre un fondo oscuro. Cada tarjeta muestra un icono de usuario y la etiqueta de clave API. La tarjeta de la izquierda es morada y está etiquetada como "Clave API 1, espacio de trabajo 1." La tarjeta de la derecha es amarilla y está etiquetada como "Clave API 2, espacio de trabajo 2."

Espacios de Trabajo del Cliente

Cada uno de tus clientes obtiene un espacio de trabajo privado y partitionado.

Cada uno de tus clientes obtiene un espacio de trabajo privado y partitionado.

Las plantillas, firmantes y sobres están completamente aislados. No hay exposición de datos entre clientes. Obtén más información sobre los Espacios de Trabajo del Cliente.

Las plantillas, firmantes y sobres están completamente aislados. No hay exposición de datos entre clientes. Obtén más información sobre los Espacios de Trabajo del Cliente.

Seguridad del Firmante

Firma.dev protege a los firmantes durante todo el proceso de firma

Enlaces de firma únicos

Cada firmante recibe una URL única vinculada a su solicitud de firma. Los enlaces no pueden compartirse ni reutilizarse por otros firmantes.

Expiración del enlace

Los enlaces de firma expiran después de 7 días por defecto. Puedes configurar ventanas de expiración personalizadas (en horas) al crear plantillas.

Firma de consentimiento

El consentimiento del firmante se captura y registra antes de que se aplique cualquier firma.

Firma de consentimiento

El consentimiento del firmante se captura y registra antes de que se aplique cualquier firma.

Revocación

Puedes cancelar las solicitudes de firma en cualquier momento antes de completarlas. Los firmantes reciben automáticamente las notificaciones de cancelación.

Revocación

Puedes cancelar las solicitudes de firma en cualquier momento antes de completarlas. Los firmantes reciben automáticamente las notificaciones de cancelación.

Para obtener detalles de la implementación, consulte la documentación de solicitud de firma.

Seguridad de Webhooks

Todas las solicitudes de webhook están firmadas utilizando HMAC SHA-256

Cada solicitud incluye:

  • X-Firma-Signature con tu secreto de firma actual

  • X-Firma-Signature-Old con tu secreto anterior durante el período de gracia de rotación de 7 días

Puedes recuperar tu secreto de firma desde el panel de control y rotarlo mediante la API. Siempre verifica las firmas de los webhooks para prevenir suplantaciones. Ver la guía de Webhooks.

Diagrama que ilustra el cifrado SHA-256 con dos iconos de usuario, uno amarillo y otro azul, unidos por flechas etiquetadas "SHA-256", lo que indica una transformación segura de los datos.

Registros de auditoría

Cada evento de firma genera un registro de auditoría inmutable. Los registros de auditoría capturan:

Cada evento de firma genera un registro de auditoría inmutable. Los registros de auditoría capturan:

Identidad del firmante y dirección de correo electrónico

Marca de tiempo de cada acción (visto, firmado, completado)

Dirección IP del firmante

Hash del documento para detección de manipulación

Registro de consentimiento que confirma el acuerdo del firmante

Estado de finalización y generación de certificados

Los registros de auditoría no pueden ser modificados ni eliminados. Puedes recuperarlos a través de la API para revisiones de cumplimiento, disputas legales o auditorías internas.

Cumplimiento

Firma.dev está diseñado para soportar los principales marcos de firmas electrónicas y protección de datos

Firma.dev está diseñado para soportar los principales marcos de firmas electrónicas y protección de datos

Validez de la firma electrónica

Firma.dev produce firmas electrónicas legalmente vinculantes bajo:

Ley ESIGN y UETA (Estados Unidos)

Las firmas electrónicas son legalmente equivalentes a las firmas manuscritas para la mayoría de las transacciones.

eIDAS SES y AdES (Unión Europea)

Firma.dev admite Firmas Electrónicas Simples y Firmas Electrónicas Avanzadas con pistas de auditoría evidentes contra manipulación e identificación del firmante.

eIDAS del Reino Unido

Las firmas electrónicas siguen siendo válidas bajo la legislación de la UE mantenida.

Protección de datos

El consentimiento del firmante se captura y registra antes de que se aplique cualquier firma.

GDPR (Unión Europea)

Todos los datos se almacenan en la UE. Firma.dev actúa como un procesador de datos en su nombre. Un Acuerdo de Procesamiento de Datos está disponible para todos los clientes. Asistimos con las solicitudes de los Sujetos de Datos según sea necesario.

HIPAA (Estados Unidos)

Firma.dev funciona en la infraestructura de AWS compatible con HIPAA, lo que la hace adecuada para documentos relacionados con el cuidado de la salud. Si necesita un Acuerdo de Asociado de Negocios, contacte al soporte.

Una cuadrícula de términos normativos sobre un fondo oscuro incluye HIPAA, GDPR, UETA y otros en varios colores. SOC 2 en un rectángulo morado destaca.

Estándares de seguridad

Firma.dev está diseñado teniendo en cuenta los principios de SOC 2. Las certificaciones SOC 2 Tipo II e ISO 27001 están en nuestro plan.

Validación de firma a largo plazo (PAdES B-LTA)

Cada documento firmado incluye un perfil de firma PAdES B-LTA. Esto significa que las firmas son inviolables y totalmente autoverificables durante más de 30 años, sin dependencia de autoridades de certificación externas ni de servicios de validación en línea después de la firma.

Todos los datos de validación requeridos (certificados, información de revocación y marcas de tiempo) se incrustan directamente en el PDF en el momento de la firma.

Una ilustración abstracta que muestra tres elementos: un escudo amarillo con una marca de verificación, un cronómetro azul con "30 años" y un escudo morado con "PAdES B-LTA" sobre un icono de documento.

Procesamiento y Retención de Datos

Acuerdo de Procesamiento de Datos

Un Acuerdo de Procesamiento de Datos está disponible para todos los clientes aquí. Las copias contrafirmadas están disponibles bajo petición. Contacta con soporte.

Retención y Eliminación de Datos

Los documentos se conservan indefinidamente a menos que solicites su eliminación. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento.

Solicitudes de sujetos de datos

Para las solicitudes de Sujeto de Datos bajo GDPR, Firma.dev le notificará puntualmente y brindará asistencia razonable. No respondemos directamente a las solicitudes de Sujetos de Datos a menos que usted nos autorice o que la ley lo requiera. Los detalles completos están en el DPA.

Solicitudes de sujetos de datos

Para las solicitudes de Sujeto de Datos bajo GDPR, Firma.dev le notificará puntualmente y brindará asistencia razonable. No respondemos directamente a las solicitudes de Sujetos de Datos a menos que usted nos autorice o que la ley lo requiera. Los detalles completos están en el DPA.

Subprocesadores

Se incluye una lista de subencargados en el DPA.

Subprocesadores

Se incluye una lista de subencargados en el DPA.

"Ilustración de una interfaz de codificación mostrando datos JSON, flanqueada por íconos. El ícono de la izquierda muestra '3 Semanas' de entrega, el ícono de la derecha muestra '2.5 Horas'. Una flecha apunta de izquierda a derecha, sugiriendo una transición o actualización. El tono es técnico y eficiente."

Control de Acceso del Personal

El acceso a los datos de los clientes está limitado a personal específico de Firma.dev. Ver el contenido del documento requiere un permiso explícito a nivel de cuenta.

Pruebas de Seguridad y Respuesta ante Incidentes

Empleamos probadores de penetración a tiempo completo y revisores de código para identificar vulnerabilidades antes de que lleguen a producción. Las políticas internas de respuesta a incidentes están implementadas y se prueban regularmente.

Firma Logo Favicon

290 €/año

€290

Firma.dev

VS

D

€10.000+/año

€10.000+

Docusign

Divulgación Responsable

Damos la bienvenida a los informes de vulnerabilidad de los investigadores de seguridad. Si descubre un posible problema de seguridad, por favor contáctenos en security@firma.dev. Revisamos todos los informes y respondemos rápidamente.

Preguntas frecuentes

Preguntas frecuentes

Para preguntas sobre seguridad o cumplimiento, comuníquese con security@firma.dev o contacte con soporte para solicitudes de DPA y listas de permitidos.

¿Está Firma.dev certificada por SOC 2?

Todavía no. Firma.dev está construida sobre la infraestructura de AWS certificada por SOC 2 y diseñada con los principios de SOC 2 en mente. La certificación SOC 2 Tipo II está en nuestra hoja de ruta.

¿Dónde se almacenan mis datos?

Todos los datos se almacenan en la Unión Europea. Los datos nunca salen de los centros de datos de la EU. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad.

¿Puedo obtener una copia de su DPA?

Sí. El DPA está disponible en firma.dev/legal/data-processing-agreement. Si necesitas una copia firmada por ambas partes, contacta con soporte.

¿Apoyas la HIPAA?

Firma.dev se ejecuta en infraestructura compatible con HIPAA y puede admitir casos de uso relacionados con la atención médica. Contacte al soporte si necesita un Acuerdo de Asociado Comercial.

¿Cuánto tiempo son válidos los enlaces de firma?

Los enlaces de firma caducan después de 7 días por defecto. Puedes configurar ventanas de caducidad personalizadas al crear plantillas.

¿Puedo eliminar mis datos?

Sí. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento. Contacta con el soporte para iniciar la eliminación.

¿Ofrecen un SLA?

No ofrecemos SLA formales en este momento. El tiempo de actividad del sistema se monitorea públicamente en status.firma.dev.

¿Cómo informo sobre una vulnerabilidad de seguridad?

Correo electrónico security@firma.dev. Revisamos todos los informes y respondemos con prontitud.

Preguntas frecuentes

Preguntas frecuentes

Para preguntas sobre seguridad o cumplimiento, comuníquese con security@firma.dev o contacte con soporte para solicitudes de DPA y listas de permitidos.

¿Está Firma.dev certificada por SOC 2?

Todavía no. Firma.dev está construida sobre la infraestructura de AWS certificada por SOC 2 y diseñada con los principios de SOC 2 en mente. La certificación SOC 2 Tipo II está en nuestra hoja de ruta.

¿Dónde se almacenan mis datos?

Todos los datos se almacenan en la Unión Europea. Los datos nunca salen de los centros de datos de la EU. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad.

¿Puedo obtener una copia de su DPA?

Sí. El DPA está disponible en firma.dev/legal/data-processing-agreement. Si necesitas una copia firmada por ambas partes, contacta con soporte.

¿Apoyas la HIPAA?

Firma.dev se ejecuta en infraestructura compatible con HIPAA y puede admitir casos de uso relacionados con la atención médica. Contacte al soporte si necesita un Acuerdo de Asociado Comercial.

¿Cuánto tiempo son válidos los enlaces de firma?

Los enlaces de firma caducan después de 7 días por defecto. Puedes configurar ventanas de caducidad personalizadas al crear plantillas.

¿Puedo eliminar mis datos?

Sí. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento. Contacta con el soporte para iniciar la eliminación.

¿Ofrecen un SLA?

No ofrecemos SLA formales en este momento. El tiempo de actividad del sistema se monitorea públicamente en status.firma.dev.

¿Cómo informo sobre una vulnerabilidad de seguridad?

Correo electrónico security@firma.dev. Revisamos todos los informes y respondemos con prontitud.

Preguntas frecuentes

Preguntas frecuentes

Para preguntas sobre seguridad o cumplimiento, comuníquese con security@firma.dev o contacte con soporte para solicitudes de DPA y listas de permitidos.

¿Está Firma.dev certificada por SOC 2?

Todavía no. Firma.dev está construida sobre la infraestructura de AWS certificada por SOC 2 y diseñada con los principios de SOC 2 en mente. La certificación SOC 2 Tipo II está en nuestra hoja de ruta.

¿Dónde se almacenan mis datos?

Todos los datos se almacenan en la Unión Europea. Los datos nunca salen de los centros de datos de la EU. Esto incluye documentos, metadatos, registros de auditoría y copias de seguridad.

¿Puedo obtener una copia de su DPA?

Sí. El DPA está disponible en firma.dev/legal/data-processing-agreement. Si necesitas una copia firmada por ambas partes, contacta con soporte.

¿Apoyas la HIPAA?

Firma.dev se ejecuta en infraestructura compatible con HIPAA y puede admitir casos de uso relacionados con la atención médica. Contacte al soporte si necesita un Acuerdo de Asociado Comercial.

¿Cuánto tiempo son válidos los enlaces de firma?

Los enlaces de firma caducan después de 7 días por defecto. Puedes configurar ventanas de caducidad personalizadas al crear plantillas.

¿Puedo eliminar mis datos?

Sí. Los clientes pueden solicitar la eliminación completa de la cuenta y los datos en cualquier momento. Contacta con el soporte para iniciar la eliminación.

¿Ofrecen un SLA?

No ofrecemos SLA formales en este momento. El tiempo de actividad del sistema se monitorea públicamente en status.firma.dev.

¿Cómo informo sobre una vulnerabilidad de seguridad?

Correo electrónico security@firma.dev. Revisamos todos los informes y respondemos con prontitud.

Imagen de fondo

¿Listo para añadir firmas electrónicas seguras a tu aplicación?

Obtén tu clave API gratis. No se requiere tarjeta de crédito.

Imagen de fondo

¿Listo para añadir firmas electrónicas seguras a tu aplicación?

Obtén tu clave API gratis. No se requiere tarjeta de crédito.

Imagen de fondo

¿Listo para añadir firmas electrónicas seguras a tu aplicación?

Obtén tu clave API gratis. No se requiere tarjeta de crédito.