eCUSTODIA — Motor de Firma Digital PAdES
Arquitectura Pure Rust (Zero C / WASM) conforme a ETSI EN 319 142, ISO 32000-1 y Reglamento eIDAS (UE) 910/2014.
Autenticación de API Obligatoria (Token Bearer / X-API-Key)
Credencial segura requerida por el backend eCUSTODIA para procesar peticiones.
📄 1. Documento a Procesar y Firmar
Sube un archivo PDF o Word (.docx) para su procesamiento seguro y firma digital.
Selecciona o arrastra tu archivo para firmar
Los archivos PDF se firman mediante revisiones incrementales conforme a ISO 32000-1. Los archivos Word (.docx) se analizan contra bombas ZIP y XXE, extrayendo el contenido antes de emitir el PDF firmado.
🔐 2. Certificado Digital — Firma Cierre del Documento
Selecciona el origen de la clave privada y el certificado digital para la certificación final PAdES-LTA y custodia del documento una vez completadas las firmas.
Identidad o Entidad Certificadora que efectúa el sellado de cierre y custodia PAdES-LTA del expediente.
⏳ 3. Sellado de Tiempo TSA (RFC 3161) y Nivel PAdES
Configura la Autoridad de Sellado de Tiempo y el perfil de conservación legal del documento.
📐 4. Visor Interactivo del Documento y Ubicación de Firma
Previsualiza las páginas del documento. Arrastra o redimensiona el recuadro verde con el ratón o pantalla táctil para decidir dónde colocar tu firma.
👤 5. Firmantes y Metadatos del Expediente
Configura los datos del firmante o activa el ejemplo oficial de 3 personas colegiadas.
Al procesar, la Hoja de Evidencias se emitirá en 2 páginas iniciales. Las páginas del contrato original se desplazan automáticamente en +2 páginas (el contrato comenzará en la página 3), garantizando que los cajetines de firma nunca se superpongan a la cabecera.
En un expediente colegiado o mancomunado real, cada firmante utiliza su propio certificado digital acreditado (ej. FNMT con RSA-SHA256, Camerfirma con Curvas Elípticas ECDSA P-256 o eCUSTODIA). El motor eCUSTODIA valida y soporta la convivencia armónica de firmas con distintos algoritmos criptográficos sobre un mismo documento PDF. Puedes personalizar el algoritmo y emisor de cada firmante en los selectores inferiores.
Impide que el firmante formalice la firma si deniega el permiso de ubicación del navegador o si no hay fijación satelital precisa.
Rechaza la firma si las coordenadas satelitales no corresponden al territorio autorizado.
ℹ️ Regla de Orden Estricto: Si firma sin certificado (Huella / OTP), será el último firmante previo a las firmas de certificado digital. Si firma con certificado (Local o Remoto), será el último firmante con certificado digital.
✍️ 6. Rúbrica Manuscrita y Documentos Anexos (/EmbeddedFiles con SHA-256)
✍️ Rúbrica de: D. Alejandro Ramirez
Dibuja la firma con el ratón o pantalla táctil para integrarla vectorizada en la Hoja de Evidencias y el sello.
Sin rúbrica dibujada (se usará sello tipográfico estándar con QR)
📎 Documentos Anexos: Embebidos (/EmbeddedFiles) y Vinculados (Solo Hash SHA-256)
Sube archivos complementarios. Los Embebidos se incrustan en el PDF binario; los Vinculados solo sellan su huella criptográfica en el PDF (sin peso extra) para posterior verificación forense.
⚡ Motor de Validación y Firma eCUSTODIA
Elige entre procesar la firma directa en el motor local o despachar la solicitud secuencial completa (MariaDB + GCS + SES).
Solicitud de Firma Creada y Orquestada Exitosamente
Expediente registrado en MariaDB, contrato subido a Google Cloud Storage y notificación enviada por Amazon SES.