RFC 3161 timestamp
app de macOS para firmar PDF
Firma y verifica documentos PDF localmente en macOS usando certificados digitales disponibles en Keychain. La app escribe un campo de firma PDF estándar y admite firma visible, sellado de tiempo RFC 3161 y datos de validación orientados a PAdES.
RFC 3161 timestamp
Creado para firmas digitales PDF reales, no sólo para un sello visible.
PAdES Studio escribe firmas como actualizaciones incrementales de PDF para conservar los bytes originales del documento y mantener verificables las firmas existentes.
Firma con Keychain
Elige una identidad de firma de macOS Keychain y firma con una clave privada que permanece bajo control del sistema.
Firma visible
Agrega opcionalmente un área de página, imagen de firma, nombre del firmante y hora de firma.
Sellado de tiempo y LTV
Usa sellos RFC 3161 e integra certificados, respuestas OCSP o CRL en el Document Security Store cuando estén disponibles.
Inspección de firmas
Revisa estado, cadenas de certificados, sellos de tiempo, material DSS/VRI y perfiles PAdES detectados o validados.
Varias firmas
Agrega otra firma como una nueva revisión del documento. Las firmas existentes no se reescriben.
Documentos locales
Los PDF no se procesan en servidores del desarrollador. La red se usa sólo para solicitudes opcionales TSA, OCSP o CRL.
Desde abrir un PDF hasta una firma verificable.
La app cubre firmas cotidianas y flujos de archivo donde importan los sellos de tiempo y los datos de validación.
Abre un PDF
Abre un documento desde el menú Archivo, recientes o arrastrándolo a la ventana.
Selecciona un área
Marca un lugar para una firma visible o continúa sin selección para una firma digital invisible.
Elige un perfil
Selecciona identidad, metadatos, perfil PAdES, servidor de tiempo y opciones LTV.
Firma y verifica
Guarda la copia firmada y revisa estado, certificados y notas de validación.
Salidas orientadas a PAdES compatibles.
Los perfiles superiores necesitan más datos externos. La app informa cuando no puede obtener sellos de tiempo o material de validación a largo plazo.
Soporte
Notas de la guía de usuario sobre estándares compatibles, limitaciones, solución de problemas, seguridad y preguntas frecuentes.
Formatos y estándares compatibles
- PAdES Studio crea campos de firma PDF con firmas detached CMS/CAdES.
- Los perfiles compatibles son PAdES-B-B, PAdES-B-T, PAdES-B-LT y PAdES-B-LTA.
- Los sellos de tiempo RFC 3161 y el material DSS/VRI se integran cuando están disponibles.
Limitaciones
- La firma requiere un certificado y una clave privada disponibles en macOS Keychain.
- Los tokens sólo PKCS#11, algunas estructuras PDF complejas y la eliminación de firmas no están soportados actualmente.
- La app no decide si una firma está legalmente cualificada.
Solución de problemas
- Si no aparece ninguna identidad, comprueba la clave privada, la caducidad y el uso digitalSignature.
- Si falla el sellado de tiempo o LTV, revisa la URL TSA, la red, la cadena de certificados, OCSP y CRL.
- Si un archivo aparece modificado, compáralo con el original y revisa Validation notes.
Seguridad
- Conserva el PDF original sin firmar siempre que sea posible.
- Verifica el resultado antes de enviarlo, idealmente también con un validador independiente para documentos importantes.
- Elige una autoridad de tiempo adecuada para tus requisitos de cumplimiento.
- Protege cuidadosamente tu certificado de firma y clave privada.
FAQ
- ¿Una firma creada por PAdES Studio es legalmente vinculante?
- PAdES Studio crea firmas PAdES técnicamente estándar. El efecto legal depende del certificado, proveedor de confianza, entorno de firma, TSA, jurisdicción y contexto del documento.
- ¿Puedo firmar con una tarjeta inteligente o token hardware?
- Sí, si expone el certificado y la clave privada mediante macOS Keychain. Los tokens sólo PKCS#11 no están soportados actualmente.
- ¿Necesito conexión a internet para firmar?
- PAdES-B-B puede firmarse sin conexión. Los perfiles con tiempo, LT y LTA necesitan acceso a TSA, OCSP o CRL.
- ¿Qué TSA debo usar?
- Usa cualquier TSA compatible con RFC 3161 en la que confíes. Los flujos regulados pueden exigir una TSA acreditada concreta.
- ¿Puedo eliminar una firma de un PDF firmado?
- No. PAdES Studio no elimina firmas de PDFs firmados.
- ¿Puedo añadir una firma visible al volver a firmar?
- Sí, si el rectángulo seleccionado es suficientemente grande. Las firmas existentes se conservan.
- ¿Por qué el validador estricto muestra un perfil inferior al detectado?
- El validador estricto exige que DSS, VRI y el sello de archivo estén completos y sean verificables, no sólo que existan.
- ¿Puede PAdES Studio verificar una firma creada por otra herramienta?
- Sí. El botón Verify puede inspeccionar firmas creadas por otras herramientas de firma PDF.
- ¿Dónde se guardan mis ajustes de firma?
- Se guardan localmente en preferencias de la app, incluido el fingerprint del certificado, URL de tiempo, perfil, metadatos y ajustes de firma visible.
- ¿Qué ocurre si abro un documento desde Finder mientras otro está cargado?
- El nuevo documento reemplaza el documento activo en la ventana. Los archivos fuente no se modifican.
Para otras preguntas o comentarios, contáctanos en: info@cloudmakers.eu
Los documentos permanecen locales.
PAdES Studio no usa servidores del desarrollador para procesar PDF. El sellado de tiempo y LTV pueden contactar sólo endpoints que configures o que estén publicados en certificados.
