Intención de firmar
El firmante coloca su propia firma en un campo dibujado para él y luego la envía deliberadamente. Nada viene rellenado de antemano, nada se firma en su nombre y cerrar la pestaña no firma nada.
Cualquiera puede enviar un PDF por correo y confiar en la suerte. Lo que hace exigible una firma son las pruebas que van unidas a ella, así que esto es exactamente lo que queda registrado, cómo se sella y cómo puedes comprobarlo sin fiarte de nuestra palabra.
En Estados Unidos una firma electrónica tiene el mismo valor que una manuscrita cuando se cumplen cuatro condiciones. A cada una responde un paso del producto, no una afirmación en esta página.
El firmante coloca su propia firma en un campo dibujado para él y luego la envía deliberadamente. Nada viene rellenado de antemano, nada se firma en su nombre y cerrar la pestaña no firma nada.
El destinatario consiente de forma explícita antes de que se abra un solo campo, y ese consentimiento se escribe en la pista de auditoría como un evento propio, con su propia marca de tiempo. Es un paso del flujo, no una línea en letra pequeña debajo de un botón.
Cada firma queda ligada al campo exacto, en la página exacta y en las coordenadas exactas en las que se colocó. Cuando el sobre se completa, esos valores se aplanan dentro de la propia página en lugar de quedar superpuestos sobre ella.
El documento completado, su certificado de finalización y su pista de auditoría íntegra siguen en la cuenta y se pueden seguir descargando, incluso después de que termine una suscripción. Cualquiera con derecho a ese registro puede reproducirlo.
Esas mismas cuatro condiciones sustentan las firmas electrónicas simples bajo eIDAS en la UE y en el Reino Unido. Esta página describe cómo funciona el producto y no es asesoramiento jurídico; si un documento concreto puede firmarse electrónicamente es una cuestión para tus propios abogados.
Todos los eventos que closeit.fast es capaz de registrar, escritos en el momento en que ocurren.
Quién provocó el evento, con nombre y dirección de correo cuando se conocen.
La dirección desde la que llegó la petición.
El navegador y el sistema operativo que hicieron la petición.
Una marca de tiempo UTC escrita cuando ocurrió el evento, no cuando se leyó.
Cuando llega la última firma, toda la pista se compone en un certificado de finalización y se añade al documento como su última página, de modo que la prueba viaja con el archivo en lugar de vivir en una cuenta a la que alguien tiene que seguir teniendo acceso.
El sello es un resumen SHA-256 sin más del archivo terminado, así que comprobarlo no necesita nada nuestro ni ningún software que no tengas ya.
Abre el sobre en tu panel y descarga el PDF completado. Su última página es el certificado de finalización, y el resumen se muestra junto al sobre.
macOS o Linux
shasum -a 256 agreement.pdfWindows
certutil -hashfile agreement.pdf SHA256Coinciden carácter por carácter, o el archivo que tienes en las manos no es el archivo que se firmó. No hay un tercer resultado, ni nada que interpretar.
Cómo se almacena un archivo, quién puede llegar a él y qué ocurre con él después.
Los documentos subidos y completados se cifran con AES-256-GCM antes de escribirse, y la clave de cada uno se guarda separada del archivo. Nada se sirve directamente desde un bucket: cada lectura pasa por una ruta autenticada, y un archivo almacenado, por sí solo, es ilegible.
A un destinatario se le identifica con un token único, no con una contraseña compartida ni con un enlace que tú reenvíes. El token abre un sobre para una persona y nada más de la cuenta.
El PDF terminado se somete a hash en el momento en que se sella y el resumen se guarda junto al sobre. Cambia un solo byte del archivo y dejará de coincidir con el registro, que es lo que convierte la pista en prueba y no en un simple log.
Las entradas de auditoría se escriben según ocurren los eventos y no hay ninguna vía para editarlas, ni para ti ni para nosotros. Elimina un sobre y el archivo desaparece; el registro de que se eliminó permanece, porque un registro que puedes borrar en silencio no es un registro.
Cada carencia de abajo es real. Las encontrarías igualmente durante el proceso de compra, y encontrar una después de una afirmación inflada es lo que da por terminada una evaluación.
No se ha realizado ninguna de las dos auditorías. Si tu proceso de compras exige una, no la tenemos y no podemos facilitar una carta puente.
closeit.fast no está preparado para manejar información sanitaria protegida y no firmaremos un BAA. No hagas pasar PHI por aquí.
Bajo eIDAS estas son firmas electrónicas simples. No son firmas avanzadas ni cualificadas: no se emite ningún certificado al firmante ni interviene ningún prestador cualificado de servicios de confianza.
El acceso se demuestra con un enlace único enviado por correo a una sola dirección, no con un pasaporte. Eso muestra que el firmante recibió el mensaje enviado a esa dirección; no demuestra quién es, y un enlace reenviado se lleva su acceso consigo. Si tu caso de uso necesita demostrar quién es una persona en lugar de qué hizo, necesita un proveedor de identidad delante del paso de firma.
No hay notarización remota en línea, ni sesión notarial, ni intervención de testigos. Los documentos que legalmente requieren notario no son documentos que esta herramienta pueda terminar.
Si algo de esto es un impedimento para tu equipo, dilo antes de montar un proceso alrededor. Responde a cualquier correo de closeit.fast y llegarás a una persona.
Sube un PDF, coloca los campos, envía los enlaces — y recibes de vuelta un documento sellado con un certificado de finalización al final.
Un sobre gratis cada mesSin tarjeta, sin llamada comercial, sin coste por firma