Confianza
Lo que hacemos para que una firma se sostenga.
Escrito para quien firma los contratos y para quien tiene que preguntar cómo funciona. Cada afirmación de esta página enlaza a la página o función que la respalda.
Firmas que se sostienen
En Estados Unidos una firma electrónica vale cuando el firmante aceptó firmar electrónicamente y existe un registro de lo que ocurrió. XOsign hace las dos cosas, siempre.
Construido según ESIGN y UETA
Antes de firmar, a la persona se le muestra el consentimiento de registros electrónicos y tiene que aceptarlo. Esa aceptación se guarda junto a la firma, no se da por supuesta.
Un registro de quién firmó, cuándo y desde dónde
Cada momento importante — creado, enviado, visto, firmado, rechazado, anulado, con el motivo que dio la persona — se escribe en el registro de auditoría junto con la hora, la dirección IP y el navegador y dispositivo usados.
Nadie puede cambiar el registro en silencio
La tabla de auditoría es de solo adición. El permiso para modificar o borrar una fila está revocado en la propia base de datos, así que ni nuestro personal ni nuestra propia aplicación pueden retrofechar ni borrar una entrada.
Una firma se registra solo cuando alguien firma de verdad
Figurar en un documento no es firmarlo. Una persona consta como firmante solo cuando todos los campos de firma e iniciales que le corresponden llevan una marca real. Rellenar textos, fechas, importes o casillas nunca se trata como una firma.
Pruebas que cualquiera puede comprobar
No deberías tener que creernos, ni tampoco la otra parte, su abogado o un juez.
Una huella digital en el PDF firmado
Cada documento completado se convierte en un hash SHA-256: una huella de 64 caracteres que cambia por completo si cambia un solo byte del archivo.
Una marca de tiempo de alguien que no somos nosotros
Esa huella va a FreeTSA, una autoridad independiente de sellado de tiempo RFC 3161, que la firma. Si XOsign desapareciera mañana, un tercero con el PDF y el token de sellado aún podría probar cuándo se firmó.
Cómo comprobar un documento tú mismo
- Abre la página de verificación. Sin cuenta, sin iniciar sesión.
- Suelta el PDF firmado, o pega su huella SHA-256 si ya la tienes. El archivo se procesa en tu navegador: solo la huella llega hasta nosotros.
- Te devuelve si coincide con un documento completado, cuándo se completó, su marca de tiempo y cuántas personas firmaron. Nunca el contenido.
Sepa a dónde fue cada copia
La mayoría de los documentos dejan de ser suyos en cuanto salen. XOsign mantiene el hilo.
Cada copia que sale queda registrada
Una descarga, una impresión, un archivo adjunto, una carta certificada: cada una se registra con su propio número de serie, quién la tomó, cuándo y desde qué dirección y dispositivo. Abrir un documento dentro de XOsign no es una exportación y no se registra.
Ese registro se queda dentro de su cuenta
El registro solo lo puede leer su propia cuenta, y lo impone la base de datos. Nadie — tampoco nosotros — puede cambiar ni borrar una fila desde la aplicación; desaparece solo cuando usted elimina su cuenta.
Una marca que sobrevive al papel, y una forma de leerla
En los planes de pago cada copia lleva una marca oculta que sobrevive a la impresión, la fotocopia, el escaneo y las capturas de pantalla, de modo que una página filtrada se puede vincular con la exportación de la que salió. Las cuentas gratuitas no tienen nada de esto: ni registro ni marca.
Tus datos siguen siendo tuyos
Una cuenta no puede ver a otra
Cada tabla con datos de cuenta lleva seguridad a nivel de fila de Postgres ligada a tu cuenta. El aislamiento lo impone la base de datos, no el código de la aplicación acordándose de filtrar.
Cifrado en tránsito y en disco
TLS en cada conexión, AES-256 en reposo en el Postgres y el almacenamiento de Supabase. Las claves que podrían saltarse esto existen solo dentro de funciones del servidor; un navegador nunca recibe una.
Tus contratos nunca llegan a nuestro monitor de errores
El monitor de errores está configurado para recibir el error y nada más: sin direcciones IP de usuarios, sin cookies, sin cabeceras de autenticación y sin grabación de sesión. Lo que nuestros clientes ven en pantalla son los contratos de sus clientes, así que el monitor no llega a verlo.
No entrenamos con tus documentos y no guardamos tu tarjeta
Tus contratos nunca se usan para entrenar un modelo, y nuestra IA funciona con una configuración de retención cero. Los datos de pago se quedan en Stripe: nosotros solo guardamos un identificador de cliente.
Verificación en dos pasos, para usted y para todo su equipo
Hoy mismo puede activar un código de autenticación para su propia cuenta. El propietario de un equipo puede exigirlo a todos sus miembros, con un plazo de gracia, un aviso previo y una prórroga individual: nadie se queda fuera de un trabajo en curso. Nuestras propias herramientas internas siempre lo han exigido.
Llévese todo lo que tenemos suyo cuando quiera
Descargue al instante un resumen de todos los datos que guardamos sobre usted, o pida el paquete completo — sus registros, su historial de auditoría y todos sus archivos — que llega como enlace por correo. Una exportación completa por cuenta y día, desde Ajustes → Privacidad.
Su original nunca se modifica
Un documento que sube se queda exactamente como lo subió. Si pide una copia editable, esa copia es un documento de trabajo aparte: el original sigue adjunto e intacto, y todo lo demás se sigue haciendo sobre él.
Funciona en dos idiomas y se sostiene ante un tribunal
La firma de alguien que no podía leer el contrato es el punto débil que los tribunales atacan de verdad. XOsign presenta el acuerdo en los dos idiomas, para que el firmante lea la versión que entiende. Hemos documentado la jurisprudencia que decide qué prueba realmente una firma bilingüe: Morales v. Sun Constructors, la línea Saenz de Texas, el Código Civil de California §1632 y el vacío de Florida.
Hacia dónde vamos
Esta parte es la lista honesta. No están terminadas, y no las describiremos como terminadas hasta que lo estén.
Eliminar tu cuenta
Disponible yaHoy puedes solicitar la eliminación desde los ajustes de tu cuenta. Se programa a 30 días para poder deshacer un error, y después los datos se purgan. El registro de auditoría sobrevive a propósito: un registro legal que puedes borrar no es un registro legal. Las cuentas de demostración creadas sin registrarse se eliminan siete días después de crearse.
Accesibilidad
En marchaApuntamos a WCAG 2.1 AA. La declaración dice claramente dónde lo cumplimos y dónde todavía no.
SOC 2
PlaneadoEstá planeada una auditoría SOC 2 Tipo II. No la hemos empezado y hoy no afirmamos tener ninguna certificación.
Preguntas, o algo que parece mal
Investigadores de seguridad y revisores de TI: escriban a security@xosign.ai. Respondemos a cada informe en 24 horas. Para el detalle técnico detrás de esta página, consulta la página de seguridad.