Ir al contenido principal
NUEVO Didit KYC Verificación de identidad ya disponible: verifica firmantes con documento oficial e identidad biométrica para firmas avanzadas eIDAS Más información

Seguridad e integridad

Seguridad de documentos

Documentos a prueba de manipulación que no salen de tu servidor

WPsigner sella cada PDF firmado con hash SHA-256, cifra los datos en tránsito y en reposo, y mantiene la soberanía total en tu stack WordPress self-hosted.

Sello SHA-256 · TLS en tránsito · cifrado en reposo · tu servidor

Seguridad que permanece bajo tu control

Los proveedores cloud de firma electrónica retienen tus archivos. WPsigner mantiene documentos, firmas y hashes en la infraestructura que tú operas.

Hash SHA-256 del documento

Cada documento firmado obtiene una huella criptográfica única. Un cambio de un solo byte se detecta al instante.

Cifrado de extremo a extremo

TLS 1.2+ en tránsito y almacenamiento cifrado en reposo — ni siquiera el acceso directo a la base de datos expone archivos en texto claro.

Soberanía self-hosted

Sin bóveda de documentos de terceros obligatoria. Las copias de seguridad cloud opcionales quedan bajo tu configuración.

Cómo funciona la protección de documentos

Los controles de integridad y acceso van junto al flujo de firma — no como un añadido posterior.

  1. 1

    Hash al crear y al sellar

    WPsigner genera la huella del documento y actualiza el hash cuando se sella el PDF firmado.

  2. 2

    Cifrar y restringir el acceso

    Los archivos se almacenan cifrados en tu servidor. Los roles de WordPress controlan quién puede crear, ver, editar o eliminar.

  3. 3

    Registrar cada acceso

    Vistas, descargas y acciones de administración se registran con IP, user agent y marca de tiempo para análisis forense.

  4. 4

    Detectar manipulación

    Cualquier modificación posterior a la firma invalida el hash. Los lectores de PDF avisan cuando se rompe una firma sellada.

Diseñado para un control alineado con el GDPR

Como WPsigner es self-hosted, tú decides dónde viven los datos, cuánto tiempo se conservan y quién puede acceder — sigues siendo responsable del tratamiento y encargado de tus datos de firma.

  • Los documentos permanecen en tu servidor WordPress
  • Permisos basados en roles de WordPress
  • El borrado seguro elimina archivos, firmas y datos de auditoría relacionados
  • Copias de seguridad opcionales (Drive, S3, etc.) solo si las configuras
Leer cumplimiento legal →

Capas de protección

  • Huella SHA-256 en la pista de auditoría
  • PDFs sellados a prueba de manipulación
  • Cifrado en reposo y en tránsito
  • Registro de acceso por IP en cada vista y descarga
  • Borrado seguro de artefactos de firma asociados

Dónde importa la seguridad de documentos

Contratos confidenciales

NDAs, packs de M&A y acuerdos con proveedores que no pueden residir en una bóveda SaaS compartida.

Datos regulados

Flujos de sanidad, finanzas y sector público que exigen residencia de datos y control de acceso.

Políticas internas

Equipos de RR. HH. y legal que necesitan retención, eliminación y auditabilidad claras.

Confianza del cliente

Di a tus clientes que sus archivos firmados nunca salen de la infraestructura que tú operas.

Preguntas frecuentes

¿Cómo protege el hash SHA-256 los documentos?

SHA-256 genera una huella única del contenido binario del documento. Tras la firma, ese hash se guarda en la pista de auditoría y se vincula al PDF sellado. Si alguien cambia aunque sea un solo carácter, el hash cambia por completo — demostrando manipulación.

¿Dónde se almacenan mis documentos?

Por defecto, exclusivamente en tu servidor WordPress. WPsigner no envía ni sincroniza documentos a una bóveda externa. Las copias de seguridad cloud opcionales (Google Drive, S3, etc.) están bajo tu control.

¿WPsigner cumple el GDPR?

El self-hosting mantiene los datos personales bajo tu control: tú decides ubicación de almacenamiento, retención y acceso. Eso facilita el cumplimiento del GDPR porque sigues siendo responsable del tratamiento y encargado de los datos de firma en tu sitio.

¿Puedo auditar quién accedió a un documento?

Sí. WPsigner registra vistas, descargas, acciones de firma y operaciones de administración con marca de tiempo, identidad de usuario, dirección IP y user agent — disponibles en la pista de auditoría y exportables.

¿Qué ocurre cuando elimino un documento?

El borrado seguro elimina de forma permanente del servidor los archivos, firmas y datos de auditoría relacionados, según tu configuración de retención.

¿Los PDF quedan a prueba de manipulación tras firmar?

Los documentos firmados se sellan para que los lectores de PDF puedan avisar si el archivo se modifica después de la firma. Combinado con el hash SHA-256, las alteraciones son detectables.

Mantén los documentos firmados bajo tu control

Hash SHA-256, cifrado y almacenamiento self-hosted — sin entregar tus contratos a un cloud de terceros.

Uso ilimitado · Autoalojado

Deja de pagar por sobre

Elige un plan anual o de por vida con documentos ilimitados, sin costes por sobre y con el control de tus datos.