RFC 3161 timestamp
Firma y verifica documentos PDF localmente en macOS usando certificados digitales disponibles en Keychain. La app escribe un campo de firma PDF estándar y admite firma visible, sellado de tiempo RFC 3161 y datos de validación orientados a PAdES.
RFC 3161 timestamp
Creado para firmas digitales PDF reales, no sólo para un sello visible.
PAdES Studio escribe firmas como actualizaciones incrementales de PDF para conservar los bytes originales del documento y mantener verificables las firmas existentes.
Firma con Keychain
Elige una identidad de firma de macOS Keychain, incluidas smart cards CryptoTokenKit compatibles, y firma con una clave que permanece en Keychain o en el token.
Firma visible
Agrega opcionalmente un área de página, imagen de firma, nombre del firmante y hora de firma.
Sellado de tiempo y LTV
Usa sellos RFC 3161 e integra certificados, respuestas OCSP o CRL en el Document Security Store cuando estén disponibles.
Inspección de firmas
Revisa el estado de la firma, las cadenas de certificados, los sellos de tiempo, el material DSS/VRI, la evidencia de listas de confianza de la UE y los perfiles PAdES detectados o validados.
Varias firmas
Agrega otra firma como una nueva revisión del documento. Las firmas existentes no se reescriben.
Documentos locales
Los PDF no se procesan en servidores del desarrollador. La red se usa sólo para solicitudes opcionales TSA, OCSP o CRL.
Desde abrir un PDF hasta una firma verificable.
La app cubre firmas cotidianas y flujos de archivo donde importan los sellos de tiempo y los datos de validación.
Abre un PDF
Abre un documento desde el menú Archivo, recientes o arrastrándolo a la ventana.
Selecciona un área
Marca un lugar para una firma visible o continúa sin selección para una firma digital invisible.
Elige un perfil
Selecciona identidad, metadatos, perfil PAdES, servidor de tiempo y opciones LTV.
Firma y verifica
Guarda la copia firmada y revisa estado, certificados y notas de validación.
Salidas orientadas a PAdES compatibles.
Los perfiles superiores necesitan más datos externos. La app informa cuando no puede obtener sellos de tiempo o material de validación a largo plazo.
Soporte
Notas de la guía de usuario sobre estándares compatibles, limitaciones, solución de problemas, seguridad y preguntas frecuentes.
Formatos y estándares compatibles
- PAdES Studio crea campos de firma PDF con firmas detached CMS/CAdES.
- Los perfiles compatibles son PAdES-B-B, PAdES-B-T, PAdES-B-LT y PAdES-B-LTA.
- Los sellos de tiempo RFC 3161 y el material DSS/VRI se integran cuando están disponibles.
- Las listas de confianza de la UE opcionales pueden usar coincidencias CA/QC recientes y verificadas por firma de la EU LOTL y listas nacionales como fuente técnica de confianza, sin afirmar un estado legalmente cualificado.
Limitaciones
- PAdES Studio sólo es compatible con macOS 13.0 o posterior.
- La firma requiere un certificado y una clave privada disponibles en macOS Keychain o en una smart card o token hardware CryptoTokenKit compatible.
- Los tokens sólo PKCS#11, algunas estructuras PDF complejas y la eliminación de firmas no están soportados actualmente.
- La app no decide si una firma está legalmente cualificada.
Solución de problemas
- Si no aparece ninguna identidad, comprueba la clave privada, la caducidad y el uso digitalSignature.
- Si falla el sellado de tiempo o LTV, revisa la URL TSA, la red, la cadena de certificados, OCSP y CRL.
- Si un archivo aparece modificado, compáralo con el original y revisa Validation notes.
Seguridad
- Conserva el PDF original sin firmar siempre que sea posible.
- Verifica el resultado antes de enviarlo, idealmente también con un validador independiente para documentos importantes.
- Elige una autoridad de tiempo adecuada para tus requisitos de cumplimiento.
- Protege cuidadosamente tu certificado de firma, token, PIN y clave privada.
FAQ
- ¿Una firma creada por PAdES Studio es legalmente vinculante?
- PAdES Studio crea firmas PAdES técnicamente estándar. El efecto legal depende del certificado, proveedor de confianza, entorno de firma, TSA, jurisdicción y contexto del documento.
- ¿Puedo firmar con una tarjeta inteligente o token hardware?
- Sí, si el token expone el certificado de firma mediante macOS Keychain/CryptoTokenKit. PAdES Studio muestra el certificado sin pedir el PIN; la tarjeta o el token pide el PIN o la aprobación sólo al firmar. Los tokens sólo PKCS#11 no están soportados actualmente.
- ¿Puedo firmar un PDF cifrado o bloqueado si conozco la contraseña?
- No en la versión actual. Una contraseña puede desbloquear teóricamente la apertura o los permisos de propietario, pero PAdES Studio no reescribe PDFs cifrados ni conserva el cifrado PDF para los nuevos objetos de firma. Guarda primero una copia sin restricciones y firma esa copia.
- ¿PAdES Studio necesita conexión a internet?
- La firma básica y la verificación local pueden funcionar sin conexión. Se necesita internet al usar un servidor de sello de tiempo RFC 3161, recopilar material OCSP o CRL para validación a largo plazo o activar las listas de confianza de la UE para descargar o actualizar EU LOTL y listas nacionales.
- ¿Por qué dejar desactivadas las listas de confianza de la UE?
- Las listas de confianza de la UE son útiles cuando necesitas esa fuente de confianza, pero son opcionales. La app debe descargar, cachear, analizar, comprobar frescura y verificar la firma de XML de EU LOTL y listas nacionales, y luego comparar evidencias de servicios de confianza con cadenas de certificados. Es más costoso computacionalmente que las comprobaciones locales o del sistema y puede ralentizar la validación de firmas, así que tiene sentido mantener EUTL desactivado salvo que lo necesites.
- ¿Dónde se guardan mis ajustes de firma?
- Se guardan localmente en preferencias de la app, incluido el fingerprint del certificado, URL de tiempo, perfil, metadatos, ajustes de firma visible y certificados raíz locales explícitamente confiados. PAdES Studio no guarda claves privadas, PINs, contraseñas ni contenido de documentos PDF; las claves de firma permanecen en macOS Keychain o en la tarjeta inteligente o token hardware.
- ¿Qué TSA debo usar?
- Usa cualquier TSA compatible con RFC 3161 en la que confíes. Los flujos regulados pueden exigir una TSA acreditada concreta.
- ¿Puedo eliminar una firma de un PDF firmado?
- No. PAdES Studio no elimina firmas de PDFs firmados.
- ¿Puedo añadir una firma visible al volver a firmar?
- Sí, si el rectángulo seleccionado es suficientemente grande. Las firmas existentes se conservan.
- ¿Por qué el validador estricto muestra un perfil inferior al detectado?
- El validador estricto exige que DSS, VRI y el sello de archivo estén completos y sean verificables, no sólo que existan.
- ¿Puede PAdES Studio verificar una firma creada por otra herramienta?
- Sí. El botón Verify puede inspeccionar firmas creadas por otras herramientas de firma PDF.
- ¿Qué ocurre si abro un documento desde Finder mientras otro está cargado?
- El nuevo documento reemplaza el documento activo en la ventana. Los archivos fuente no se modifican.
Para otras preguntas o comentarios, contáctanos en: info@cloudmakers.eu
Los documentos permanecen locales.
PAdES Studio no usa servidores del desarrollador para procesar PDF. El sellado de tiempo y LTV pueden contactar sólo endpoints que configures o que estén publicados en certificados.
