Firma electrónica · Ecuador · Gratis
Firma y verifica PDFs gratis con tu certificado .p12.
Sin costo para uso personal de todos los ecuatorianos. 100% en tu navegador: tu llave nunca sale de tu dispositivo. Sin registro, sin servidores. Open source · Cumple LOPDP.
Patrocinadores
Tu marca aquí — sé el primer patrocinador- Gratis
- AGPL-3.0
- ETSI EN 319 142
- ARCOTEL TSL
- Mozilla Observatory A+
- SSL Labs A+
- LOPDP nativa
Cómo funciona
Tres pasos. Cero confianza requerida.
No nos confías tu llave privada porque nunca la pedimos. Todo el proceso ocurre en tu dispositivo.
Paso 1
Carga tu PDF y tu certificado
Selecciona el documento que quieres firmar y tu archivo .p12. Todo se queda en tu navegador.
Paso 2
Coloca el sello y firma
Elige dónde aparece el sello visible (con QR de verificación). Confirmas con tu contraseña y la firma se aplica localmente.
Paso 3
Descarga el PDF firmado
Tu PDF queda firmado con PAdES (estándar internacional ETSI). Listo para enviar al SRI, banco, contraparte o quien sea.
Por qué es seguro
Diseñado para que no tengas que confiar en nosotros.
La seguridad de tu certificado y de tus documentos depende de elecciones técnicas verificables, no de promesas.
Cero servidor
Tu llave privada (.p12) y tu PDF nunca salen de tu navegador. Lo verificas con DevTools en modo paranoia.
Open source verificable
AGPL-3.0, código en 3 repos públicos, releases firmadas con Sigstore Cosign + Rekor tlog + SLSA L2 con elementos L3. Reproducible builds en roadmap.
LOPDP por diseño
No recolectamos datos personales en servidor. Aviso de privacidad versionado, controlador de datos identificado, retención cero.
Estándares internacionales
PAdES (ETSI EN 319 142). NIST SP 800-131A. OWASP ASVS L2/L3. CSP estricto + Trusted Types + COOP/COEP/CORP.
Para quién es
Cualquiera que tenga un certificado electrónico .p12 ecuatoriano.
Profesional
Contadores, abogados, ingenieros
Firma facturas, contratos, informes técnicos con tu certificado BCE/Security Data desde cualquier dispositivo, sin instalar Java.
Empresa
Pymes y RRHH
Onboarding, contratos laborales, addendums, NDAs. Verificación gratuita para tus contrapartes que reciben PDFs firmados.
Sector público
Funcionarios y proveedores estatales
Compatible con FirmaEC desktop. Compatible con políticas SRI, INCOP. Útil cuando no se permite instalar software adicional.
Ciudadano
Cualquier persona con cédula+cert
Trámites SRI, banco, IESS. Sin cuenta, sin pago, sin esperar a que un técnico te configure el token.
Compatibilidad
Reconocemos 16 de las 17 ECIs acreditadas por ARCOTEL.
Compatible con los certificados de Security Data, Banco Central del Ecuador (BCE), UANATACA, ANF AC, Consejo de la Judicatura (iCert-EC), ArgosData, Datil, Lazzate, Eclipsoft y el resto de entidades acreditadas. Embebemos sus raíces de confianza (TSL) directamente en la app, verificadas una a una. Si tu certificado .p12 fue emitido por cualquiera de ellas, firmar.ec lo reconoce y lo valida sin conexión.
- 16
- ECIs con raíz propia
- 28
- raíces embebidas
- 100%
- cobertura efectiva
-
ANFAC (ANF AC Ecuador)
Raíz: ANF High Assurance Ecuador Root CA
-
Eclipsoft
Raíz: ECLIPSOFT CA Root
-
Datil Media
Raíz: Datil Autoridad de Certificación
-
Lazzate
Raíz: Lazzate Root CA · CA1 · CA2
-
Alpha Technologies
Raíz: Alpha Technologies Root CA
-
AppFirmas
Raíz: APPFIRMAS Root C1
-
CorpNewBest
Raíz: AC Raíz CA-1EFN CorpNewBest
-
DarkCam
Raíz: DarkCam S.A. CA Root
-
FirmaSegura
Raíz: AC Raíz CA-1 FirmaSegura S.A.S.
-
LetMi Ecuador
Raíz: LETMI RSA Root C1
-
PrimeCoreLat
Raíz: Prime Core Root CA1
La 17.ª, la Dirección General de Registro Civil, no opera una raíz PKI propia: sus funcionarios firman con certificados del BCE y Security Data — ya incluidos. La cobertura es total en la práctica.
TSL versionada y auditada en packages/tsl-ec del repositorio (v1.11.0). Cada raíz se verifica por huella SHA-256 y se refresca por workflow.
Cumplimiento
Estándares internacionales y normativa ecuatoriana.
Cada decisión está mapeada a un estándar verificable. Auditorías externas en vivo abajo.
| Área | Norma o estándar |
|---|---|
| PDF signature | ETSI EN 319 142-1 (PAdES B-B / B-T / B-LT / B-LTA) |
| Timestamp | RFC 3161 (sello de tiempo) · ETSI EN 319 122 |
| Crypto suites | NIST SP 800-131A · FIPS 186-5 |
| Path validation | RFC 5280 · NIST SP 800-89 |
| Revocation | OCSP RFC 6960 · CRL RFC 5280 |
| TLS edge | TLS 1.3 (RFC 8446) · BCP 195 |
| Browser hardening | CSP + Trusted Types + COOP/COEP/CORP |
| A11y | WCAG 2.2 AA |
| App security | OWASP ASVS 4.0.3 L2 |
| Supply chain | SLSA L2 (con elementos L3) + Sigstore Cosign + Rekor tlog + CycloneDX 1.6 + SPDX 2.3 |
| Privacy (EC) | LOPDP + Reglamento RO 569 |
| Validity (EC) | LCE 2002-67 (firma electrónica avanzada) |
Auditorías externas vigentes
- Mozilla Observatory A+
- securityheaders.com A+
- SSL Labs A+
- OpenSSF Scorecard
- Lighthouse 100/100/100/100
Open source
Audita el código tú mismo.
AGPL-3.0. Releases firmadas con Sigstore Cosign + transparency log Rekor + SLSA L2 con elementos L3 (provenance firmada por release). Reproducible builds en roadmap.
-
Mirror público OSS oficial
github.com/idkmanager/firmar-ecAbrir repositorio
-
Mirror público portafolio personal
github.com/alfonsokuen/firmar-ecAbrir repositorio
-
Repositorio primario (Gitea)
git.idkmanager.com/alfonso/firmar-ecAbrir repositorio
Patrocinadores
Quienes hacen esto sostenible
firmar.ec es gratis y open source. Su desarrollo, las auditorías de seguridad y la infraestructura se sostienen con el apoyo de organizaciones que valoran la soberanía tecnológica.
Sé la primera marca en aparecer aquí
Tu logo en la página principal de la firma electrónica abierta del Ecuador, visto por profesionales, empresas y entidades públicas. Pago directo, sin intermediarios.
Operado por
firmar.ec es un proyecto open-source sin fines de lucro de IDK Manager, taller de software y servicios técnicos en Quito, Ecuador. Construimos y mantenemos esta herramienta como contribución al ecosistema digital ecuatoriano. No cobramos por el servicio. No hay plan premium. No hay tracking.
Contacto: GitHub Issues · Datos personales: idkmanager.com · Seguridad: Advisory privado