La firma es el trámite. La evidencia es el producto.
HexSign hace circular un documento, recoge la firma de cada persona y deja constancia verificable de quién firmó qué, y cuándo. No hay que confiar en nuestra palabra: cualquiera puede comprobarlo, con el archivo en la mano.
Tres capas que se comprueban por separado
-
Sello del documento
El PDF final se firma criptográficamente con el certificado de la plataforma, en formato PAdES. Si alguien le cambia una coma después, el sello deja de validar.
-
Cadena de eventos
Cada paso queda registrado: cuándo se abrió el enlace, cuándo se envió el código, cuándo se aceptó, cuándo se firmó. El registro de cada evento incluye el hash del anterior, así que no se puede reescribir uno sin romper todos los que siguen.
-
Sello de tiempo
Un tercero independiente certifica la fecha, según la norma RFC 3161. No es nuestro reloj el que dice cuándo pasó.
Comprobarlo no requiere una cuenta
Quien reciba un documento firmado puede verificarlo sin pedirle permiso a nadie: con el código impreso en la hoja de evidencia, o subiendo el archivo para comparar su huella.
El sello de tiempo también se puede verificar por fuera de HexSign, con
openssl ts -verify. El comando exacto está en
la pantalla de resultado.
Una firma sirve el día que alguien la discute. Todo lo demás es conveniencia.
HexSign es la plataforma de firma de SecureHex. No hay registro abierto: las cuentas las crea cada organización. Si ya tenés una, entrá acá.