Lo que DocTrace registra. Y lo que no.
Explicamos abiertamente cómo se produce una firma con DocTrace y qué demuestra. Sin promesas que no podamos cumplir.
Una versión final, una suma de verificación
Tras la última firma, DocTrace genera el PDF definitivo exactamente una vez, calcula su suma de verificación SHA-256 y lo guarda en el archivo. Después envía exactamente ese archivo a todas las partes. Archivo, adjunto del correo y descarga son idénticos byte a byte.
- 1Generar la versión final
- 2Calcular SHA-256
- 3Archivar
- 4Enviar los mismos bytes
La página de evidencia
A cada versión final DocTrace le añade una página con referencia, título del documento, firmantes, momento con zona horaria, fuente horaria y suma de verificación del original. En una cadena de documentos figura cada estación con firmante, hora del servidor, dirección IP y dispositivo.
El protocolo encadenado
Cada entrada contiene la suma de verificación de la entrada anterior. Si alguien modifica una entrada a posteriori, incluso directamente en la base de datos, la cadena deja de cuadrar. DocTrace comprueba la cadena cada vez que se abre la página de detalle y muestra «Cadena de protocolo íntegra» o avisa.
Enlaces personales
Cada enlace pertenece a una sola persona y a un solo trámite. Caduca, puede revocarse y queda bloqueado al concluir. DocTrace guarda solo un hash del enlace, nunca el enlace en sí. Un enlace nunca aparece en el protocolo.
Hora solo del servidor
La fecha y la hora proceden siempre del reloj del servidor, nunca del dispositivo de la persona. El reloj del móvil del firmante no influye.
Empresas estrictamente separadas
Cada empresa tiene sus propios destinatarios, documentos, roles y su propia cadena de protocolo. La separación está anclada en la base de datos (Row-Level Security): una consulta solo ve los datos de la empresa seleccionada.
Alojamiento en Fráncfort
Servidores y almacenamiento están en la región de Google Cloud europe-west3 (Fráncfort). El almacenamiento de originales y versiones finales impide borrar y sobrescribir. Las conexiones van cifradas (TLS).
Sin rastreadores
Ni la aplicación ni este sitio web utilizan rastreadores, herramientas de análisis ni cookies publicitarias. Las fuentes y los contenidos se sirven desde nuestro propio servidor; no hace falta ningún aviso de cookies.
Envío de correos
Los correos salen por su propio servidor SMTP o por el envío de DocTrace. Las credenciales de su servidor de correo se guardan cifradas y nunca se devuelven.
Soporte transparente
Si necesita ayuda, nuestro soporte puede, a petición suya, ver su empresa en modo lectura: documentos, destinatarios, permisos, protocolos. En el modo de soporte no se puede modificar nada, no se genera ningún enlace y el acceso termina como máximo a los 60 minutos. Inicio, fin, motivo y cada consulta de un archivo quedan en su protocolo, y los administradores de su empresa ven todos los accesos en «Accesos de soporte».
Lo que DocTrace no hace
No verifica la identidad: DocTrace no comprueba ningún documento de identidad. La persona se identifica por el enlace enviado a su dirección de correo.
No es una firma electrónica cualificada (QES) y no incluye en el PDF ningún certificado de un prestador de servicios de confianza.
Sin código de un solo uso ni inicio de sesión para los firmantes. El enlace es el único acceso.
Compruébelo usted mismo
La suma de verificación de la versión final figura en el correo, en la página de confirmación y en DocTrace. Con un comando en Mac, Windows o Linux, cualquier persona comprueba si su copia está intacta.
La próxima firma en minutos, no en días.
Solicite una demo o empiece directamente. Respondemos personalmente.