Ir al contenido
Seguridad y cumplimiento

El registro que respalda la firma

Cualquiera puede enviar un PDF por correo y confiar en la suerte. Lo que hace exigible una firma son las pruebas que van unidas a ella, así que esto es exactamente lo que queda registrado, cómo se sella y cómo puedes comprobarlo sin fiarte de nuestra palabra.

La pista

Nada se reconstruye después

Todos los eventos que closeit.fast es capaz de registrar, escritos en el momento en que ocurren.

  • Sobre creado
  • Documento subido
  • Documento reemplazado
  • Documento eliminado
  • Enviado para firma
  • Invitación reenviada
  • Nuevo enlace de firma emitido
  • Siguiente firmante avisado
  • Sobre anulado
  • Dirección de correo verificada
  • Documento visto
  • Consentimiento a la firma electrónica
  • Firma completada
  • Firma rechazada
  • Todas las firmas recogidas
  • Documento firmado enviado a todas las partes

Actor

Quién provocó el evento, con nombre y dirección de correo cuando se conocen.

Dirección IP

La dirección desde la que llegó la petición.

User agent

El navegador y el sistema operativo que hicieron la petición.

Marca de tiempo

Una marca de tiempo UTC escrita cuando ocurrió el evento, no cuando se leyó.

Cuando llega la última firma, toda la pista se compone en un certificado de finalización y se añade al documento como su última página, de modo que la prueba viaja con el archivo en lugar de vivir en una cuenta a la que alguien tiene que seguir teniendo acceso.

Compruébalo tú mismo

El sello es un resumen SHA-256 sin más del archivo terminado, así que comprobarlo no necesita nada nuestro ni ningún software que no tengas ya.

  1. 1. Descarga el documento sellado

    Abre el sobre en tu panel y descarga el PDF completado. Su última página es el certificado de finalización, y el resumen se muestra junto al sobre.

  2. 2. Calcula el hash en tu propia máquina

    macOS o Linux

    shasum -a 256 agreement.pdf

    Windows

    certutil -hashfile agreement.pdf SHA256
  3. 3. Compara los dos resúmenes

    Coinciden carácter por carácter, o el archivo que tienes en las manos no es el archivo que se firmó. No hay un tercer resultado, ni nada que interpretar.

Documentos

Tratamiento y acceso

Cómo se almacena un archivo, quién puede llegar a él y qué ocurre con él después.

Cifrado antes de almacenarse

Los documentos subidos y completados se cifran con AES-256-GCM antes de escribirse, y la clave de cada uno se guarda separada del archivo. Nada se sirve directamente desde un bucket: cada lectura pasa por una ruta autenticada, y un archivo almacenado, por sí solo, es ilegible.

Enlaces de un solo uso para cada destinatario

A un destinatario se le identifica con un token único, no con una contraseña compartida ni con un enlace que tú reenvíes. El token abre un sobre para una persona y nada más de la cuenta.

Sellado con SHA-256

El PDF terminado se somete a hash en el momento en que se sella y el resumen se guarda junto al sobre. Cambia un solo byte del archivo y dejará de coincidir con el registro, que es lo que convierte la pista en prueba y no en un simple log.

Solo añade, por construcción

Las entradas de auditoría se escriben según ocurren los eventos y no hay ninguna vía para editarlas, ni para ti ni para nosotros. Elimina un sobre y el archivo desaparece; el registro de que se eliminó permanece, porque un registro que puedes borrar en silencio no es un registro.

Lo que no afirmamos

Cada carencia de abajo es real. Las encontrarías igualmente durante el proceso de compra, y encontrar una después de una afirmación inflada es lo que da por terminada una evaluación.

  • Sin informe SOC 2 ni ISO 27001

    No se ha realizado ninguna de las dos auditorías. Si tu proceso de compras exige una, no la tenemos y no podemos facilitar una carta puente.

  • Sin business associate agreement de HIPAA

    closeit.fast no está preparado para manejar información sanitaria protegida y no firmaremos un BAA. No hagas pasar PHI por aquí.

  • Solo firmas electrónicas simples

    Bajo eIDAS estas son firmas electrónicas simples. No son firmas avanzadas ni cualificadas: no se emite ningún certificado al firmante ni interviene ningún prestador cualificado de servicios de confianza.

  • Sin verificación de documentos de identidad

    El acceso se demuestra con un enlace único enviado por correo a una sola dirección, no con un pasaporte. Eso muestra que el firmante recibió el mensaje enviado a esa dirección; no demuestra quién es, y un enlace reenviado se lleva su acceso consigo. Si tu caso de uso necesita demostrar quién es una persona en lugar de qué hizo, necesita un proveedor de identidad delante del paso de firma.

  • Sin notarización

    No hay notarización remota en línea, ni sesión notarial, ni intervención de testigos. Los documentos que legalmente requieren notario no son documentos que esta herramienta pueda terminar.

Si algo de esto es un impedimento para tu equipo, dilo antes de montar un proceso alrededor. Responde a cualquier correo de closeit.fast y llegarás a una persona.

Tu primer sobre está a tres minutos.

Sube un PDF, coloca los campos, envía los enlaces — y recibes de vuelta un documento sellado con un certificado de finalización al final.

Un sobre gratis cada mesSin tarjeta, sin llamada comercial, sin coste por firma