Firma documentos con tus propias claves.
Identidad declarada, autenticación local, firma criptográfica, evidencia verificable y registro de auditoría. Los archivos y la clave privada se procesan en tu navegador.
Identidad y clave de firma
La identidad se declara localmente. Signa no certifica por sí mismo que esos datos pertenezcan a una persona.
Perfil del firmante
El archivo de firma puede compartirse con terceros. Si incluyes el documento, estarás divulgando ese dato junto con la firma.
Clave criptográfica
RSA-PSS 3072 bits · SHA-256 · salt 32 bytes
Clave privada
No la publiques. Signa la protege en una copia cifrada con tu contraseña.
Mi firma manuscrita
Crea una firma visible para colocarla en tus PDF. La imagen es independiente de la firma criptográfica.
1. Dibujar
Firma con el dedo, mouse o lápiz. Signa conserva el trazo como PNG transparente.
2. Subir una foto o imagen
Puedes fotografiar una firma sobre papel. Signa elimina automáticamente el fondo claro y recorta la firma.
Vista previa
Esta es la imagen que se colocará visualmente en el PDF.
Mis firmas
Las firmas guardadas permanecen en este navegador.
Firmar archivo
La firma cubre el hash del archivo y una evidencia canónica con identidad, consentimiento y metadatos.
Verificar
La verificación comprueba integridad, firma criptográfica y coherencia de la evidencia.
Documento original
Evidencia .signa.json
Auditoría local
Registro encadenado de operaciones. La hora es la del dispositivo; no es un sello de tiempo confiable de un tercero.
Marco jurídico y límites
Signa está diseñado para implementar técnicamente un mecanismo de firma electrónica basado en claves criptográficas, identificación y evidencia. En Colombia, la Ley 527 de 1999 exige para el uso de una firma electrónica un método que permita identificar al iniciador y expresar su aprobación, y que sea confiable y apropiado para el propósito. El Decreto 2364 de 2012 contempla expresamente las claves criptográficas privadas como posible método de firma electrónica y exige control/custodia de los datos de creación.
Esto no convierte automáticamente a Signa en una Entidad de Certificación Digital (ECD), ni emite certificados digitales acreditados. Una firma digital certificada requiere el marco de certificación correspondiente. Signa puede quedar preparado para incorporar en el futuro certificados de una ECD acreditada.
Los documentos generados son plantillas técnicas y contractuales. Para un uso empresarial, masivo o frente a un trámite específico conviene revisarlos con asesoría jurídica.
Modelo de seguridad
- La criptografía se ejecuta localmente mediante Web Crypto API.
- La clave privada permanece cifrada en el dispositivo y solo se desbloquea en memoria durante la sesión.
- Las copias de seguridad usan PBKDF2 + AES-GCM y nunca contienen la clave privada en claro.
- La evidencia contiene SHA-256 del documento, clave pública, huella de clave, firma RSA-PSS y metadatos.
- El registro de auditoría usa una cadena de hashes para detectar modificaciones posteriores del propio registro.
Una firma criptográfica válida prueba una relación matemática entre una clave y los datos firmados. La identidad jurídica depende además de cómo se identificó al firmante, cómo se custodió la clave, el acuerdo aplicable y las circunstancias del uso.