La mayoría de las herramientas de firma electrónica alquilan confianza: un muro de insignias, una tira de logotipos, un portal de "verifícalo en nuestra web". MostlySign la integra. Cada documento completado lleva su propia prueba: un registro de auditoría completo, un sello criptográfico real y una marca de tiempo de confianza que cualquier lector de PDF del mundo puede comprobar.
Firmar no es un solo clic: es una cadena de eventos registrados. Capturamos esa cadena y la imprimimos en el certificado de finalización que acompaña al PDF sellado. Nada se deduce a posteriori; cada fila se escribe en el momento en que ocurre.
Cuando todas las partes han firmado, sellamos el PDF final con dos estándares en los que nunca tendrás que pensar. Esto es lo que hacen realmente, en lenguaje llano.
PAdES (PDF Advanced Electronic Signatures) incrusta una firma digital sobre el contenido exacto del documento terminado. Es el estándar ISO/UE para firmar un PDF, el mismo mecanismo en el que se apoyan Adobe y los portales públicos.
Una marca de tiempo RFC 3161 de una autoridad independiente demuestra que el documento existía, sellado, en un momento concreto, de modo que el "cuándo" queda anclado al reloj de un tercero y no al nuestro. Mantiene el sello verificable mucho después de la firma.
El sello se calcula a partir de los bytes del documento. Cambia un solo carácter después (una fecha, un número, un nombre) y la firma deja de coincidir. Cualquier validador lo señala al instante. La manipulación no se oculta: queda al descubierto.
En la mayor parte del mundo, un documento firmado electrónicamente es tan exigible como uno firmado con tinta. Las firmas de MostlySign se realizan bajo los marcos que lo establecen:
MostlySign funciona sobre Google Cloud / Firebase, con computación y almacenamiento en la región europe-west2 (Londres). Tus documentos, registros de auditoría y registros de MostlySign se procesan y almacenan allí: la ubicación de los datos en el Reino Unido es la opción por defecto, no un extra que tengas que pedir. El inicio de sesión (Firebase Authentication) y tu cuenta de Mostly Tiny están en Estados Unidos.
Y como la prueba viaja con el documento, el lugar donde están los datos no es toda la historia: el sello PAdES y el registro de auditoría están incrustados en el propio PDF sellado, así que un documento completado sigue siendo verificable dondequiera que acabe, sin depender de dónde esté un servidor.
Estos son los únicos terceros que MostlySign utiliza para prestar el servicio. Cada uno está sujeto a condiciones de protección de datos, y avisamos a los clientes de Business con al menos 30 días de antelación antes de añadir o sustituir alguno.
Las personas a las que envías documentos son tus destinatarios, no nuestros subencargados. Las condiciones completas están en nuestra Política de privacidad y, para los clientes de Business, en el Acuerdo de encargo de tratamiento.
Un documento firmado solo vale algo si su prueba sobrevive, así que lo conservamos mientras tu cuenta esté abierta, y no más.
Stripe conserva los registros de pago según lo exigen sus propias obligaciones legales, y los registros de solicitudes del alojamiento se conservan hasta 12 meses. Los detalles están en nuestra Política de privacidad.
Envía un documento, mira cómo se sella y entrega al destinatario una prueba que se sostiene por sí sola, dondequiera que decida comprobarla.