Ir al contenido principal
NUEVO Didit KYC Verificación de identidad ya disponible: verifica firmantes con documento oficial e identidad biométrica para firmas avanzadas eIDAS Más información
🛡️ Seguridad de nivel empresarial

Cumplimiento y validez legal

Las firmas electrónicas de WPsigner son legalmente vinculantes bajo ESIGN Act, UETA y eIDAS. Diseñado con seguridad y cumplimiento normativo en su núcleo.

ESIGN Act
UETA
eIDAS
RFC 3161
PKI/AATL
Didit KYC (AdES)

Cumplimiento total

WPsigner cumple todos los requisitos legales para firmas electrónicas en EE. UU. y Europa.

🇺🇸

ESIGN Act

Estados Unidos

✓ Totalmente conforme Desde 2000

Ley de Firmas Electrónicas en el Comercio Global y Nacional. Ley federal que otorga reconocimiento legal a las firmas y registros electrónicos.

  • Intención de firmar reconocida
  • Consentimiento para transacciones electrónicas
  • Atribución de firmas
  • Requisitos de conservación de registros
🇺🇸

UETA

Estados Unidos (50 estados)

✓ Totalmente conforme Desde 1999

Ley Uniforme de Transacciones Electrónicas. Adoptada por los 50 estados, establece equivalencia legal entre firmas electrónicas y en papel.

  • Aplicación a nivel estatal
  • Validez de registros electrónicos
  • Métodos de atribución
  • Conservación y producción
🇪🇺

eIDAS

Unión Europea

✓ Totalmente conforme Desde 2014

Reglamento de identificación electrónica y servicios de confianza. Normativa de la UE para identificación electrónica y servicios de confianza, incluidas las firmas electrónicas.

  • Firma electrónica simple (SES)
  • Firma electrónica avanzada (AdES) con Didit KYC ✨
  • Reconocimiento transfronterizo
  • Admisibilidad legal

Funciones de seguridad

Seguridad de nivel empresarial integrada en cada firma.

ID digital (PKI)

Sube el certificado digital .p12/.pfx de tu organización. Los documentos se firman con la identidad verificada de tu empresa, visible en Adobe Reader.

Sellado de tiempo RFC 3161

Los documentos reciben marcas de tiempo criptográficamente seguras de autoridades de sellado de confianza, demostrando exactamente cuándo se realizaron las firmas.

Hash SHA-256

Cada documento se hashea con el algoritmo SHA-256. Cualquier manipulación es detectable de inmediato e invalida el documento.

Auditoría completa

Se registra cada acción: IP, geolocalización, agente de usuario, marca de tiempo y registros de consentimiento. Exportable para procedimientos legales.

Datos autoalojados

Tus documentos nunca salen de tu servidor. Soberanía y control total de los datos, esencial para GDPR y cumplimiento sectorial.

Certificados AATL

Compatibilidad con certificados de la Lista de Confianza Aprobada por Adobe. Los documentos aparecen como «Firmado y verificado» en Adobe Reader sin advertencias.

Verificación de identidad KYC

Verifica la identidad del firmante con Didit, documento oficial, biometría facial y detección de vida antes de firmar. Eleva las firmas al nivel eIDAS Avanzado (AdES).

Más información

Auditoría completa

Cada firma incluye un registro de auditoría exhaustivo que puede usarse como prueba en procedimientos legales. Todos los datos se almacenan de forma segura y son exportables.

📍

Dirección IP

IP del cliente capturada al firmar

🌍

Geolocalización

País, ciudad y coordenadas

🖥️

Dispositivo

Navegador, SO y resolución de pantalla

Marcas de tiempo

Marcas UTC precisas para cada acción

Registros de consentimiento

Cuándo el usuario aceptó los términos

🔐

Autenticación

Cómo se verificó al firmante

audit_trail.json
{
  "document_id": "DOC-2024-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2024-01-15T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2024-01-15T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Estándares sectoriales

WPsigner implementa controles de seguridad para cumplimiento sectorial. Pueden aplicarse requisitos adicionales según tu organización.

HIPAA

Preparado

Ley de Portabilidad y Responsabilidad de Seguros de Salud

WPsigner implementa los controles de seguridad requeridos, incluidos registros de auditoría, controles de acceso y cifrado. Las organizaciones sanitarias deben asegurar un Acuerdo de Asociado Comercial (BAA) con su proveedor de hosting.

SOC 2

Preparado

Controles de sistemas y organizaciones

Los controles de seguridad siguen los Criterios de Servicios de Confianza SOC 2. Documentación de auditoría formal disponible bajo solicitud para clientes empresariales.

ISO 27001

Preparado

Gestión de seguridad de la información

WPsigner sigue las mejores prácticas de seguridad ISO 27001. Documentación ISMS y políticas de seguridad disponibles para requisitos de cumplimiento empresarial.

GDPR

Preparado

Reglamento General de Protección de Datos

La arquitectura autoalojada garantiza soberanía de datos. Las organizaciones deben implementar sus propios mecanismos de consentimiento y acuerdos de tratamiento de datos.

¿Listo para firmas electrónicas conformes?

Únete a miles de empresas que usan WPsigner para firmas electrónicas seguras y legalmente vinculantes.