Seguridad e integridad
Seguridad de documentos
Documentos a prueba de manipulación que no salen de tu servidor
WPsigner sella cada PDF firmado con hash SHA-256, cifra los datos en tránsito y en reposo, y mantiene la soberanía total en tu stack WordPress self-hosted.
Sello SHA-256 · TLS en tránsito · cifrado en reposo · tu servidor
Seguridad que permanece bajo tu control
Los proveedores cloud de firma electrónica retienen tus archivos. WPsigner mantiene documentos, firmas y hashes en la infraestructura que tú operas.
Hash SHA-256 del documento
Cada documento firmado obtiene una huella criptográfica única. Un cambio de un solo byte se detecta al instante.
Cifrado de extremo a extremo
TLS 1.2+ en tránsito y almacenamiento cifrado en reposo — ni siquiera el acceso directo a la base de datos expone archivos en texto claro.
Soberanía self-hosted
Sin bóveda de documentos de terceros obligatoria. Las copias de seguridad cloud opcionales quedan bajo tu configuración.
Cómo funciona la protección de documentos
Los controles de integridad y acceso van junto al flujo de firma — no como un añadido posterior.
- 1
Hash al crear y al sellar
WPsigner genera la huella del documento y actualiza el hash cuando se sella el PDF firmado.
- 2
Cifrar y restringir el acceso
Los archivos se almacenan cifrados en tu servidor. Los roles de WordPress controlan quién puede crear, ver, editar o eliminar.
- 3
Registrar cada acceso
Vistas, descargas y acciones de administración se registran con IP, user agent y marca de tiempo para análisis forense.
- 4
Detectar manipulación
Cualquier modificación posterior a la firma invalida el hash. Los lectores de PDF avisan cuando se rompe una firma sellada.
Diseñado para un control alineado con el GDPR
Como WPsigner es self-hosted, tú decides dónde viven los datos, cuánto tiempo se conservan y quién puede acceder — sigues siendo responsable del tratamiento y encargado de tus datos de firma.
- Los documentos permanecen en tu servidor WordPress
- Permisos basados en roles de WordPress
- El borrado seguro elimina archivos, firmas y datos de auditoría relacionados
- Copias de seguridad opcionales (Drive, S3, etc.) solo si las configuras
Capas de protección
- Huella SHA-256 en la pista de auditoría
- PDFs sellados a prueba de manipulación
- Cifrado en reposo y en tránsito
- Registro de acceso por IP en cada vista y descarga
- Borrado seguro de artefactos de firma asociados
Dónde importa la seguridad de documentos
Contratos confidenciales
NDAs, packs de M&A y acuerdos con proveedores que no pueden residir en una bóveda SaaS compartida.
Datos regulados
Flujos de sanidad, finanzas y sector público que exigen residencia de datos y control de acceso.
Políticas internas
Equipos de RR. HH. y legal que necesitan retención, eliminación y auditabilidad claras.
Confianza del cliente
Di a tus clientes que sus archivos firmados nunca salen de la infraestructura que tú operas.
Preguntas frecuentes
¿Cómo protege el hash SHA-256 los documentos?
SHA-256 genera una huella única del contenido binario del documento. Tras la firma, ese hash se guarda en la pista de auditoría y se vincula al PDF sellado. Si alguien cambia aunque sea un solo carácter, el hash cambia por completo — demostrando manipulación.
¿Dónde se almacenan mis documentos?
Por defecto, exclusivamente en tu servidor WordPress. WPsigner no envía ni sincroniza documentos a una bóveda externa. Las copias de seguridad cloud opcionales (Google Drive, S3, etc.) están bajo tu control.
¿WPsigner cumple el GDPR?
El self-hosting mantiene los datos personales bajo tu control: tú decides ubicación de almacenamiento, retención y acceso. Eso facilita el cumplimiento del GDPR porque sigues siendo responsable del tratamiento y encargado de los datos de firma en tu sitio.
¿Puedo auditar quién accedió a un documento?
Sí. WPsigner registra vistas, descargas, acciones de firma y operaciones de administración con marca de tiempo, identidad de usuario, dirección IP y user agent — disponibles en la pista de auditoría y exportables.
¿Qué ocurre cuando elimino un documento?
El borrado seguro elimina de forma permanente del servidor los archivos, firmas y datos de auditoría relacionados, según tu configuración de retención.
¿Los PDF quedan a prueba de manipulación tras firmar?
Los documentos firmados se sellan para que los lectores de PDF puedan avisar si el archivo se modifica después de la firma. Combinado con el hash SHA-256, las alteraciones son detectables.
Mantén los documentos firmados bajo tu control
Hash SHA-256, cifrado y almacenamiento self-hosted — sin entregar tus contratos a un cloud de terceros.
Deja de pagar por sobre
Elige un plan anual o de por vida con documentos ilimitados, sin costes por sobre y con el control de tus datos.