Ir al contenido principal
NUEVO Didit KYC Verificación de identidad ya disponible: verifica firmantes con documento oficial e identidad biométrica para firmas avanzadas eIDAS Más información
🛡️ Guía de cumplimiento y controles de evidencia

Cumplimiento de firmas electrónicas para WordPress

WPsigner aporta controles técnicos que pueden apoyar flujos de firma legalmente exigibles, también cuando un firmante u operador usa la app móvil conectada a tu WordPress. La validez depende de la transacción, configuración, evidencia, partes y ley aplicable.

ESIGN Act
UETA
eIDAS / eIDAS 2.0
Auditoría
RFC 3161
PKI

Responsabilidad compartida

El cumplimiento depende del flujo completo

WPsigner aporta controles del producto. El propietario del sitio decide cómo configurarlos, qué terceros reciben datos y si el proceso cumple la ley de cada transacción.

WPsigner proporciona

  • Registros de intención, consentimiento y eventos
  • Hash y detección de cambios
  • Auditoría y exportación de evidencia
  • Controles opcionales de identidad, tiempo y PKI
  • Almacenamiento autoalojado por defecto

Tu organización controla

  • Base legal y adecuación de la firma electrónica
  • Política de identificación y autenticación
  • Hosting, TLS, acceso, backups e incidentes
  • Conservación, eliminación y derechos de los interesados
  • DPA, BAA y configuración de integraciones

Soporte de marcos legales

Estas normas definen cuándo pueden reconocerse firmas y registros electrónicos. WPsigner aporta controles de evidencia, no sustituye la revisión legal ni los procedimientos del cliente.

🇺🇸

ESIGN Act

Estados Unidos

Controles de flujo disponibles Marco vigente desde 2000

Ley de Firmas Electrónicas en el Comercio Global y Nacional. Ley federal que otorga reconocimiento legal a las firmas y registros electrónicos.

  • Evidencia de intención y consentimiento
  • Registros de atribución del firmante
  • Controles de integridad documental
  • Conservación y exportación
🇺🇸

UETA

49 estados, DC e Islas Vírgenes de EE. UU.

Controles de flujo disponibles Marco vigente desde 1999

Ley Uniforme de Transacciones Electrónicas. Establece un marco estatal para registros y firmas electrónicas. Nueva York aplica su propia Electronic Signatures and Records Act.

  • Aplicación a nivel estatal
  • Validez de registros electrónicos
  • Métodos de atribución
  • Conservación y producción
🇪🇺

eIDAS / eIDAS 2.0

Unión Europea

Controles de flujo disponibles Marco vigente desde 2014 / 2024

El Reglamento (UE) 910/2014, modificado por el Reglamento (UE) 2024/1183, establece el marco europeo de identificación, firmas y servicios de confianza.

  • Flujos de firma electrónica simple (SES)
  • Identificación que puede apoyar implementaciones AdES
  • Marco transfronterizo de servicios de confianza
  • QES exige proveedor y dispositivo cualificados

Niveles de firma eIDAS

SES, AdES y QES no son intercambiables

El nivel necesario depende de la transacción y jurisdicción. Verificar la identidad no convierte automáticamente una firma electrónica en AdES o QES.

SES Flujo principal de WPsigner

Firma electrónica simple

Datos electrónicos usados para firmar. Muchos acuerdos pueden usar SES cuando el proceso registra intención, consentimiento, atribución y evidencia fiable.

AdES Depende de la implementación

Firma electrónica avanzada

Debe estar vinculada de forma única al firmante, permitir identificarlo, permanecer bajo su control y detectar cambios posteriores. KYC apoya la identificación, pero solo es una parte.

QES Requiere proveedor cualificado

Firma electrónica cualificada

Es una AdES creada con un dispositivo cualificado y basada en un certificado cualificado de un prestador de servicios de confianza. WPsigner no emite certificados QES.

Consulta a un profesional jurídico cualificado para elegir el nivel en transacciones reguladas, transfronterizas o de alto riesgo.

Controles de evidencia y seguridad

Los controles técnicos ayudan a preservar intención, atribución e integridad. Su efecto legal depende de cómo se configure y opere cada flujo.

ID digital (PKI)

Sube el certificado digital .p12/.pfx de tu organización. Los documentos se firman con la identidad verificada de tu empresa, visible en Adobe Reader.

Más información

Sellado de tiempo RFC 3161

Los documentos reciben marcas de tiempo criptográficamente seguras de autoridades de sellado de confianza, demostrando exactamente cuándo se realizaron las firmas.

Más información

Hash SHA-256

Cada documento se hashea con el algoritmo SHA-256. Cualquier manipulación es detectable de inmediato e invalida el documento.

Más información

Auditoría completa

Se registra cada acción: IP, geolocalización, agente de usuario, marca de tiempo y registros de consentimiento. Exportable para procedimientos legales.

Más información

Datos autoalojados

Los documentos permanecen por defecto en tu infraestructura WordPress. Pueden compartirse si configuras almacenamiento, CRM, mensajería, KYC, pagos o automatización externos.

Más información

Certificados AATL

Usa certificados compatibles con Adobe Approved Trust List. El estado de confianza en Adobe Reader depende de la cadena, configuración y entorno de validación.

Más información

Verificación de identidad KYC

Añade verificación documental, biometría facial y detección de vida. Puede apoyar la identificación en una implementación AdES, pero no establece AdES por sí sola.

Más información

Auditoría completa

Cada flujo puede producir un registro de evidencia exportable. La admisibilidad y valor probatorio dependen de los hechos, la ley aplicable y el tribunal o regulador.

📍

Dirección IP

IP del cliente capturada al firmar

🌍

Geolocalización

País y ciudad cuando estén disponibles

🖥️

Dispositivo

Navegador, SO y metadatos del dispositivo

Marcas de tiempo

Marcas UTC precisas para cada acción

Registros de consentimiento

Cuándo el usuario aceptó los términos

🔐

Autenticación

Cómo se verificó al firmante

Consultar documentación de auditoría
audit_trail.json
{
  "document_id": "DOC-2026-001",
  "signer": {
    "name": "John Smith",
    "email": "john@example.com"
  },
  "signature_event": {
    "type": "signed",
    "timestamp": "2026-07-22T14:32:18Z",
    "ip_address": "203.0.113.42",
    "geolocation": {
      "country": "United States",
      "city": "New York"
    },
    "device": {
      "browser": "Chrome 120.0",
      "os": "Windows 11",
      "screen": "1920x1080"
    },
    "consent_accepted": true,
    "consent_timestamp": "2026-07-22T14:31:55Z"
  },
  "hash": "sha256:a1b2c3d4e5f6..."
}

Consideraciones de cumplimiento

Un plugin no puede hacer conforme a una organización por sí solo. Estos marcos exigen gobierno, configuración, evaluación de riesgos y documentación del cliente.

HIPAA

Acción del cliente requerida

Ley de Portabilidad y Responsabilidad de Seguros de Salud

WPsigner puede contribuir con controles técnicos, pero no está certificado por HIPAA. Las entidades reguladas deben evaluar riesgos y formalizar los BAA necesarios con proveedores que traten ePHI.

SOC 2

Acción del cliente requerida

Controles de sistemas y organizaciones

Las funciones de seguridad pueden apoyar el entorno de control, pero no constituyen un examen ni informe SOC 2. No presentes un despliegue como SOC 2 sin la auditoría independiente correspondiente.

ISO 27001

Acción del cliente requerida

Gestión de seguridad de la información

WPsigner puede utilizarse dentro de un SGSI alineado con ISO 27001, pero el plugin no es una certificación ISO 27001. La certificación requiere alcance organizativo y auditoría acreditada.

GDPR

Acción del cliente requerida

Reglamento General de Protección de Datos

El autoalojamiento facilita el control, pero no garantiza RGPD. El operador responde de base legal, transparencia, conservación, derechos, seguridad, encargados e integraciones externas.

Fuentes oficiales y guías regionales

Consulta fuentes jurídicas primarias y asesoramiento cualificado para tu transacción y jurisdicción.

Contenido legal revisado: 22 de julio de 2026

Esta página ofrece información general del producto y la normativa, no asesoramiento legal. Las leyes y requisitos técnicos cambian; consulta a un profesional antes de usar firmas electrónicas en operaciones reguladas o de alto riesgo.

Preguntas sobre cumplimiento de firmas electrónicas

¿WPsigner garantiza que toda firma electrónica sea legalmente vinculante?

No. WPsigner aporta controles de intención, consentimiento, atribución, integridad y evidencia, pero la exigibilidad depende del documento, las partes, el proceso, la configuración y la ley aplicable.

¿Didit KYC convierte automáticamente una firma en AdES?

No. KYC puede apoyar la identificación, pero AdES también exige vínculo único, control del firmante y detección de cambios. Debe evaluarse la implementación completa.

¿WPsigner está certificado por HIPAA, SOC 2 o ISO 27001?

WPsigner no afirma tener certificación HIPAA, informe SOC 2 ni certificación ISO 27001. Sus controles pueden apoyar el programa del cliente, que sigue siendo responsable de evaluación, configuración, contratos y auditorías.

¿Los documentos permanecen siempre dentro de WordPress?

Permanecen por defecto en tu infraestructura WordPress, también los creados o completados desde la app móvil. Los datos pueden salir cuando activas proveedores externos de almacenamiento, CRM, mensajería, identidad, pagos o automatización.

Crea un flujo de firma preparado para evidencias

Revisa los controles técnicos, prueba la experiencia y configura WPsigner para tus requisitos legales y operativos.