Ley de firmas electrónicas en EE. UU.

Firmas electrónicas bajo ESIGN y UETA.

Las firmas SES de Docracy están diseñadas para respaldar la ESIGN Act y la Uniform Electronic Transactions Act de EE. UU. en documentos comerciales cotidianos — con un registro de auditoría honesto, no certificaciones exageradas.

Qué buscan ESIGN y UETA

Estos marcos de EE. UU. suelen dar efecto legal a las firmas electrónicas cuando las partes hacen negocios electrónicos de buena fe. En la práctica: consentimiento, intención de firmar y un registro retenible — no un sello concreto de proveedor.

  • Consentimiento para hacer negocios electrónicamente
  • Intención clara de firmar el registro electrónico
  • Un registro que se pueda conservar y reproducir con exactitud

Por qué una firma simple es suficiente bajo UETA específicamente → · Cómo Docracy cumple con los requisitos de UETA →

Qué ofrece Docracy

Pensado para cadenas de firma SES — gratis hasta dos firmantes, sin cuenta para empezar.

Acuse de consentimiento

Los firmantes marcan un acuse antes de completar — registrado como evento de consentimiento en la auditoría.

Atribución por correo

Cada firmante se invita por correo (SMS opcional en EE. UU. en el plan de pago). El enlace va firmado con HMAC — no es una contraseña adivinable.

PIN opcional al firmar

Los espacios de trabajo de pago pueden añadir un PIN al enlace de firma como secreto compartido extra.

Registro de auditoría con marca de tiempo

Los eventos de vista, consentimiento, firma y rechazo capturan marca de tiempo, IP y user-agent.

Hashes del contenido

Hashes criptográficos del contenido del documento en puntos clave ayudan a mostrar que el registro se mantuvo intacto.

Certificado de finalización

Al terminar la cadena, las partes reciben el PDF firmado y un certificado que resume el rastro.

Más allá de SES: firma electrónica avanzada por WhatsApp

ESIGN y UETA solo requieren consentimiento, intención y un registro conservable — el modelo SES anterior ya cumple ese estándar. Las cuentas de pago y Enterprise pueden ir más allá: la firma verificada por WhatsApp vincula el enlace a un número de teléfono específico y exige un PIN antes de firmar, diseñada para cumplir los criterios eIDAS de la UE para una Firma Electrónica Avanzada (AES) — un estándar más exigente que el que requiere la ley federal de EE. UU.

  • Vinculada de forma única e identifica al firmante — el enlace solo llega al número de WhatsApp de ese firmante.
  • Creada bajo el control exclusivo del firmante — se exige un PIN definido por quien prepara el documento en cada enlace enviado por WhatsApp, no es opcional.
  • Vinculada de forma detectable a los datos firmados — la misma cadena de hashes SHA-256 y registro de auditoría que todo documento de Docracy.
  • Respaldada por confirmaciones de entrega y lectura, registradas en el historial de auditoría junto a la firma.

Este es un diseño autodeclarado orientado a AES, no una Firma Electrónica Cualificada (QES) certificada — no somos un Proveedor Cualificado de Servicios de Confianza (QTSP). Consulta Confianza y seguridad para el panorama completo.

Cómo funciona la firma por WhatsApp → · Más sobre la Firma Electrónica Avanzada (AES) →

Límites honestos

Por defecto (plan gratis, sin WhatsApp), esto es solo firma electrónica simple (SES) — Docracy no verifica la identidad del firmante y cualquiera con el enlace puede firmar con el nombre indicado. Docracy no ofrece Firmas Electrónicas Cualificadas (QES) en ningún plan, ni reclama certificación de terceros para la opción AES por WhatsApp descrita arriba. Para contratos que necesiten firmas verificadas por identidad o certificadas, usa un proveedor de nivel de cumplimiento. Esta página no es asesoría legal.

Preguntas frecuentes

¿Las firmas de Docracy cumplen ESIGN / UETA?

Los flujos SES de Docracy están diseñados para respaldar la ESIGN Act y UETA de EE. UU. en muchos documentos comerciales cotidianos (consentimiento, intención, registro de auditoría retenible). Usamos un lenguaje cuidadoso de “diseñado para respaldar / consistente con” — no una certificación de que todo tipo de documento sea ejecutable en todas partes.

¿Verifican quién firmó?

No. El registro de auditoría prueba qué se firmó y cuándo, no quién firmó físicamente. La verificación de identidad está fuera del alcance de Docracy.

¿Es AES o QES?

No por defecto — el plan gratis es solo SES (firma electrónica simple). Las cuentas de pago y Enterprise pueden activar la firma verificada por WhatsApp, diseñada para cumplir los criterios eIDAS de la UE para una Firma Electrónica Avanzada (AES): entrega vinculada al teléfono, PIN obligatorio y un registro a prueba de manipulaciones. Sigue sin ser una Firma Electrónica Cualificada (QES) — no somos un Proveedor Cualificado de Servicios de Confianza (QTSP) ni hemos buscado certificación AES de terceros.

¿Dónde leo la postura de seguridad completa?

Consulta Confianza y seguridad para cifrado, retención, subprocesadores, certificaciones de infraestructura de Cloudflare y el cuestionario de seguridad.

Más detalle: Confianza y seguridad · Precios · Empezar gratis

Envía tu primer documento gratis — sin cuenta.

Empieza gratis — envía un documento →