Acerca de firmar.ec

Por qué existe firmar.ec

Queremos facilitar la firma y revisión de documentos PDF con certificado electrónico desde un navegador, sin que el usuario tenga que enviar su llave privada al servicio. Cada herramienta tiene requisitos y modelos de confianza distintos; nuestra propuesta es hacer explícito el nuestro y permitir su inspección.

firmar.ec resuelve eso con una PWA pública, gratuita, sin registro, sin tracking, donde tu llave privada nunca sale del navegador.

Quién está detrás

firmar.ec es un proyecto open-source sin fines de lucro de IDK Manager, un taller de software y servicios técnicos en Quito, Ecuador. Construimos y operamos esta herramienta como contribución al ecosistema digital ecuatoriano.

No cobramos por el servicio. No hay plan premium. No hay suscripción. No hay publicidad. No hay telemetría.

El costo de mantenimiento (dominio, hosting, certificados, mantenimiento del código) lo asume IDK Manager. La filosofía que guía el proyecto: una herramienta crítica de soberanía digital no debería tener fines de lucro.

¿Por qué open-source?

Una herramienta que procesa una llave privada debe poder inspeccionarse. Publicamos el código fuente y su licencia AGPL-3.0, las pruebas y las instrucciones de desarrollo. Revisa el código correspondiente a la versión que estés evaluando; una licencia abierta no equivale por sí sola a una auditoría independiente.

Nuestra metodología para interpretar una verificación explica qué demuestra cada comprobación y qué límites debes registrar. El perfil de Alfonso Kuen Arroyo identifica al responsable técnico del proyecto.

¿Cómo se sostiene en el tiempo?

Estado del proyecto

Consulta las versiones publicadas, el historial de cambios y las propuestas abiertas. Son las referencias para distinguir funciones disponibles de trabajo propuesto. Las posibilidades de cada firma dependen de su configuración, del certificado y de la evidencia disponible.

Contacto

Para quién es

Cualquiera que tenga un certificado electrónico .p12 ecuatoriano.

Open source

Audita el código tú mismo.

AGPL-3.0. Releases firmadas con Sigstore Cosign + transparency log Rekor + SLSA L2 con elementos L3 (provenance firmada por release). Reproducible builds en roadmap.