El Problema de las Firmas Centralizadas en la Nube (DocuSign / Adobe Sign)

La inmensa mayoría de las plataformas comerciales de firma electrónica operan bajo un modelo centralizado: obligan a las empresas, abogados y particulares a cargar contratos privados, balances y documentos confidenciales en servidores remotos. Este esquema presenta tres riesgos críticos:

  • Vulnerabilidad a filtraciones: Si la base de datos del proveedor en la nube sufre una brecha, tus contratos y firmas quedan expuestos a terceros.
  • Violación del secreto profesional: En ámbitos jurídicos y de salud, transferir documentos a servidores extranjeros puede contravenir normativas de protección de datos como el RGPD o la Ley 25.326.
  • Costos recurrentes extorsivos: Paywalls y cuotas mensuales para acceder a tus propios documentos firmados.

El Estándar W3C WebAuthn: Autenticación Soberana en tu Procesador

PDFListo adopta una arquitectura revolucionaria basada en el estándar internacional WebAuthn (Web Authentication) del W3C y la alianza FIDO2. En lugar de confiar en una contraseña almacenada en un servidor ajeno, tu navegador se comunica de forma directa con el chip criptográfico de tu dispositivo:

  • En Windows: Módulo de Plataforma Segura (TPM) y Windows Hello.
  • En Mac / iPhone: Secure Enclave de Apple con Touch ID o Face ID.
  • En Android: Almacén seguro de claves con sensor biométrico integrado.

Al confirmar tu presencia física, el chip valida la solicitud sin que tu huella dactilar ni tus datos biométricos salgan jamás de tu dispositivo físico.

Marco Legal: Ley 25.506, eIDAS y ESIGN Act

El marco normativo internacional confiere plena validez probatoria a las firmas electrónicas provistas de integridad criptográfica:

  • Argentina (Ley 25.506 y CCCN Art. 288): Reconoce la firma electrónica en contratos comerciales, acuerdos laborales, locaciones y actas societarias siempre que se demuestre la autoría e inalterabilidad del texto.
  • Unión Europea (Reglamento eIDAS 910/2014): Prohíbe denegar efectos jurídicos a una firma por el simple hecho de ser electrónica.
  • Estados Unidos (ESIGN Act y UETA): Establece que los contratos electrónicos no pueden ser invalidados judicialmente por haberse firmado en formato digital.

Cadena de Custodia con Sello Criptográfico SHA-256

Antes de estampar la firma visual, el motor de PDFListo calcula el resumen criptográfico unívoco SHA-256 del documento original. Este hash de 64 caracteres hexadecimales se incrusta visual y digitalmente en el documento final. Si cualquier persona altera una sola coma o cifra del PDF con posterioridad, el hash cambia por completo, alertando inmediatamente a cualquier perito o auditor judicial.