WPsigner proporciona
- Registros de intención, consentimiento y eventos
- Hash y detección de cambios
- Auditoría y exportación de evidencia
- Controles opcionales de identidad, tiempo y PKI
- Almacenamiento autoalojado por defecto
WPsigner aporta controles técnicos que pueden apoyar flujos de firma legalmente exigibles, también cuando un firmante u operador usa la app móvil conectada a tu WordPress. La validez depende de la transacción, configuración, evidencia, partes y ley aplicable.
Responsabilidad compartida
WPsigner aporta controles del producto. El propietario del sitio decide cómo configurarlos, qué terceros reciben datos y si el proceso cumple la ley de cada transacción.
Estas normas definen cuándo pueden reconocerse firmas y registros electrónicos. WPsigner aporta controles de evidencia, no sustituye la revisión legal ni los procedimientos del cliente.
Estados Unidos
Ley de Firmas Electrónicas en el Comercio Global y Nacional. Ley federal que otorga reconocimiento legal a las firmas y registros electrónicos.
49 estados, DC e Islas Vírgenes de EE. UU.
Ley Uniforme de Transacciones Electrónicas. Establece un marco estatal para registros y firmas electrónicas. Nueva York aplica su propia Electronic Signatures and Records Act.
Unión Europea
El Reglamento (UE) 910/2014, modificado por el Reglamento (UE) 2024/1183, establece el marco europeo de identificación, firmas y servicios de confianza.
Niveles de firma eIDAS
El nivel necesario depende de la transacción y jurisdicción. Verificar la identidad no convierte automáticamente una firma electrónica en AdES o QES.
Datos electrónicos usados para firmar. Muchos acuerdos pueden usar SES cuando el proceso registra intención, consentimiento, atribución y evidencia fiable.
Debe estar vinculada de forma única al firmante, permitir identificarlo, permanecer bajo su control y detectar cambios posteriores. KYC apoya la identificación, pero solo es una parte.
Es una AdES creada con un dispositivo cualificado y basada en un certificado cualificado de un prestador de servicios de confianza. WPsigner no emite certificados QES.
Consulta a un profesional jurídico cualificado para elegir el nivel en transacciones reguladas, transfronterizas o de alto riesgo.
Los controles técnicos ayudan a preservar intención, atribución e integridad. Su efecto legal depende de cómo se configure y opere cada flujo.
Sube el certificado digital .p12/.pfx de tu organización. Los documentos se firman con la identidad verificada de tu empresa, visible en Adobe Reader.
Más informaciónLos documentos reciben marcas de tiempo criptográficamente seguras de autoridades de sellado de confianza, demostrando exactamente cuándo se realizaron las firmas.
Más informaciónCada documento se hashea con el algoritmo SHA-256. Cualquier manipulación es detectable de inmediato e invalida el documento.
Más informaciónSe registra cada acción: IP, geolocalización, agente de usuario, marca de tiempo y registros de consentimiento. Exportable para procedimientos legales.
Más informaciónLos documentos permanecen por defecto en tu infraestructura WordPress. Pueden compartirse si configuras almacenamiento, CRM, mensajería, KYC, pagos o automatización externos.
Más informaciónUsa certificados compatibles con Adobe Approved Trust List. El estado de confianza en Adobe Reader depende de la cadena, configuración y entorno de validación.
Más informaciónAñade verificación documental, biometría facial y detección de vida. Puede apoyar la identificación en una implementación AdES, pero no establece AdES por sí sola.
Más informaciónCada flujo puede producir un registro de evidencia exportable. La admisibilidad y valor probatorio dependen de los hechos, la ley aplicable y el tribunal o regulador.
IP del cliente capturada al firmar
País y ciudad cuando estén disponibles
Navegador, SO y metadatos del dispositivo
Marcas UTC precisas para cada acción
Cuándo el usuario aceptó los términos
Cómo se verificó al firmante
{
"document_id": "DOC-2026-001",
"signer": {
"name": "John Smith",
"email": "john@example.com"
},
"signature_event": {
"type": "signed",
"timestamp": "2026-07-22T14:32:18Z",
"ip_address": "203.0.113.42",
"geolocation": {
"country": "United States",
"city": "New York"
},
"device": {
"browser": "Chrome 120.0",
"os": "Windows 11",
"screen": "1920x1080"
},
"consent_accepted": true,
"consent_timestamp": "2026-07-22T14:31:55Z"
},
"hash": "sha256:a1b2c3d4e5f6..."
} Un plugin no puede hacer conforme a una organización por sí solo. Estos marcos exigen gobierno, configuración, evaluación de riesgos y documentación del cliente.
Ley de Portabilidad y Responsabilidad de Seguros de Salud
WPsigner puede contribuir con controles técnicos, pero no está certificado por HIPAA. Las entidades reguladas deben evaluar riesgos y formalizar los BAA necesarios con proveedores que traten ePHI.
Controles de sistemas y organizaciones
Las funciones de seguridad pueden apoyar el entorno de control, pero no constituyen un examen ni informe SOC 2. No presentes un despliegue como SOC 2 sin la auditoría independiente correspondiente.
Gestión de seguridad de la información
WPsigner puede utilizarse dentro de un SGSI alineado con ISO 27001, pero el plugin no es una certificación ISO 27001. La certificación requiere alcance organizativo y auditoría acreditada.
Reglamento General de Protección de Datos
El autoalojamiento facilita el control, pero no garantiza RGPD. El operador responde de base legal, transparencia, conservación, derechos, seguridad, encargados e integraciones externas.
Consulta fuentes jurídicas primarias y asesoramiento cualificado para tu transacción y jurisdicción.
Contenido legal revisado: 22 de julio de 2026
Esta página ofrece información general del producto y la normativa, no asesoramiento legal. Las leyes y requisitos técnicos cambian; consulta a un profesional antes de usar firmas electrónicas en operaciones reguladas o de alto riesgo.
No. WPsigner aporta controles de intención, consentimiento, atribución, integridad y evidencia, pero la exigibilidad depende del documento, las partes, el proceso, la configuración y la ley aplicable.
No. KYC puede apoyar la identificación, pero AdES también exige vínculo único, control del firmante y detección de cambios. Debe evaluarse la implementación completa.
WPsigner no afirma tener certificación HIPAA, informe SOC 2 ni certificación ISO 27001. Sus controles pueden apoyar el programa del cliente, que sigue siendo responsable de evaluación, configuración, contratos y auditorías.
Permanecen por defecto en tu infraestructura WordPress, también los creados o completados desde la app móvil. Los datos pueden salir cuando activas proveedores externos de almacenamiento, CRM, mensajería, identidad, pagos o automatización.
Revisa los controles técnicos, prueba la experiencia y configura WPsigner para tus requisitos legales y operativos.