Saltar al contenido
ProductoPrecios
Cumplimiento

Esenciales

  • Evidencia y controlesRevisa la evidencia legal y los controles de seguridad.
  • Dónde es legal inSignerComprueba dónde se reconocen las firmas electrónicas.

Guías por país

  • Estados UnidosMarco clave: ESIGN Act (2000) · UETA
  • AustraliaElectronic Transactions Act 1999 · ETA estatales y territoriales
  • Reino UnidoElectronic Communications Act 2000 · Reglamento eIDAS del Reino Unido 2016
  • Unión EuropeaeIDAS (UE) 910/2014 · eIDAS 2.0 (UE) 2024/1183

Guías por país

  • AlemaniaeIDAS · BGB §126a · Vertrauensdienstegesetz
  • EspañaeIDAS · Ley 6/2020
  • FranciaeIDAS · Código civil arts. 1366-1367
  • ItaliaeIDAS · CAD (D.Lgs. 82/2005)
  • Ver todos los países
Recursos

Aprender

  • BlogEvidencia, niveles de firma y cómo los equipos envían un acuerdo.
  • Plantillas de contratoEstructuras para llevar a tu abogado.
  • AprenderLa firma electrónica en lenguaje claro.
  • PreguntasPlanes, evidencia, complementos y las apps previstas.

Explorar

  • IntegracionesAPI, webhooks y complementos opcionales.
  • DocumentaciónCómo enviar un documento y guardar el registro.
  • ComplementosOTP, firma por WhatsApp y KYC, con precio aparte.
  • Creador de firmasDibuja una firma y descarga un PNG.

Novedades y empresa

  • CambiosLo que inSigner ofrece hoy.
  • Hoja de rutaLo que estamos planeando, sin fecha de entrega.
  • EmpleoEscriba a Nubesti si quiere trabajar en inSigner.
Contacto
ES
  • English
  • Español
  • Português
  • Deutsch
  • Français
  • Italiano
EntrarEmpieza gratis
ProductoPrecios
Cumplimiento
Evidencia y controlesDónde es legal inSignerEstados UnidosAustraliaReino UnidoUnión EuropeaAlemaniaEspañaFranciaItaliaVer todos los países
Recursos
BlogPlantillas de contratoAprenderPreguntasIntegracionesDocumentaciónComplementosCreador de firmasCambiosHoja de rutaEmpleo
ContactoEntrar
Inicio/Legal/Resumen de seguridad

Confianza y firmas

Resumen de seguridad

Cómo protegemos documentos y datos, cómo gestionamos incidentes y cómo reportar una vulnerabilidad.

Actualizado 29 de septiembre de 2026Vigente desde 29 de septiembre de 2026

En esta página
  1. Nuestro enfoque
  2. Infraestructura
  3. Cifrado
  4. Control de acceso
  5. Seguridad de la aplicación
  6. Integridad de los documentos
  7. Supervisión y copias de seguridad
  8. Proveedores
  9. Incidentes y notificación de violaciones
  10. Afirmaciones que no hacemos
  11. Reportar una vulnerabilidad

En resumen

  • Cifrado en tránsito y en reposo, y acceso limitado a quien lo necesita.
  • Cada documento completado lleva un hash SHA-256 y un registro de eventos.
  • Notificamos a los clientes una violación de datos personales en un máximo de 48 horas desde que la confirmamos.
  • Agradecemos la investigación de seguridad de buena fe y no emprenderemos acciones legales contra ella.

01Nuestro enfoque

La seguridad de inSigner está integrada en cómo se aloja el servicio, cómo se conceden los accesos y cómo se registran las firmas. Esta página describe nuestras medidas en lenguaje claro. No es una certificación, e incluye las afirmaciones que no hacemos.

02Infraestructura

Los archivos que sube un cliente, incluidos los documentos y el PDF cerrado, se almacenan en Cloudflare R2, y ese almacenamiento permanece en la Unión Europea. El alojamiento de la aplicación, la base de datos, la distribución de contenido y las verificaciones antibots usan la red global de Cloudflare, incluidos los Estados Unidos. Amazon Web Services apoya parte de la infraestructura y el envío de mensajes. Estos proveedores operan centros de datos con seguridad física y mantienen sus propias certificaciones de seguridad independientes. Cloudflare también protege el servicio frente a ataques de denegación de servicio y abusos automatizados.

03Cifrado

Las conexiones con insigner.co, el espacio de trabajo, la API y las páginas de firma usan HTTPS con TLS moderno. Los proveedores de almacenamiento cifran en reposo los documentos y las bases de datos. Los secretos y las claves de la API se guardan en un almacén de secretos gestionado, no en el código fuente.

04Control de acceso

El acceso a los sistemas de producción sigue el principio de mínimo privilegio. Las personas que operan el servicio usan cuentas individuales, el acceso administrativo está protegido con autenticación multifactor y los accesos se retiran en cuanto dejan de ser necesarios. El personal solo ve contenido de clientes cuando su trabajo lo requiere, por ejemplo para atender una solicitud de soporte abierta por el cliente.

05Seguridad de la aplicación

Revisamos el código antes de publicarlo, mantenemos actualizadas las dependencias, validamos las entradas y usamos verificaciones antibots y límites de uso para proteger el inicio de sesión, la firma y la API. Los roles del espacio de trabajo permiten a los clientes limitar quién puede enviar, ver y gestionar documentos.

06Integridad de los documentos

Un acuerdo completado lleva un hash SHA-256 del archivo y un registro ordenado de eventos, como cuándo se envió, se abrió y se firmó, con direcciones IP y marcas de tiempo. Quien lo lea después puede comparar el archivo con el registro para detectar cambios. Ese registro es evidencia de lo que el servicio observó. No es un certificado cualificado ni una declaración de que se haya cumplido una ley concreta.

07Supervisión y copias de seguridad

Registramos los eventos relevantes para la seguridad, vigilamos errores y abusos, y mantenemos copias de seguridad rotativas para que el servicio pueda recuperarse de un fallo. Las copias se sobrescriben en un máximo de 90 días.

08Proveedores

Antes de usar un proveedor que trate datos de clientes, revisamos su seguridad y firmamos términos escritos de protección de datos. La lista actual está en la página de subencargados.

09Incidentes y notificación de violaciones

Seguimos un proceso de respuesta a incidentes para contener, investigar y corregir los incidentes de seguridad. Si una violación de datos personales afecta a datos de clientes, notificamos a los clientes afectados sin demora indebida y en un máximo de 48 horas desde que la confirmamos. Cuando Nubesti es responsable, notificamos a la autoridad competente en 72 horas cuando el RGPD lo exige, e informamos a las personas afectadas cuando el riesgo para ellas es alto o cuando otra ley lo exige.

10Afirmaciones que no hacemos

Nubesti no afirma tener certificaciones SOC 2, ISO 27001, HIPAA ni PCI DSS para inSigner. Los archivos que sube un cliente, incluidos los documentos y el PDF cerrado, se almacenan en Cloudflare R2, y ese almacenamiento permanece en la Unión Europea. Ese almacenamiento no hace que un flujo cumpla el RGPD. Para los documentos que envía el cliente, el cliente es el responsable del tratamiento y Nubesti es el encargado. Nubesti es el responsable de la cuenta, la facturación, la seguridad, el soporte y el marketing. Almacenar esos archivos en la Unión Europea no sustituye un establecimiento ni un representante en la Unión Europea. Los datos de tarjetas los gestiona PayPal y nunca llegan a nuestros sistemas. Una firma estándar no es una firma electrónica cualificada, y QES para Europa es una opción de Enterprise. No publicamos créditos por disponibilidad, importes de recompensas por errores ni una página de estado del servicio.

11Reportar una vulnerabilidad

Envíe los reportes a hi@insigner.co con el asunto “Security”. Describa el problema, la página o el endpoint afectado y los pasos para reproducirlo. Nuestro archivo security.txt está en insigner.co/.well-known/security.txt. Acusamos recibo, le mantenemos informado y, si lo desea, le damos crédito una vez corregido el problema.

Si actúa de buena fe, respeta estas reglas y nos da un tiempo razonable para corregir el problema antes de divulgarlo, no emprenderemos acciones legales contra usted ni pediremos a las autoridades que lo hagan. Por favor, no:

  • Acceda, modifique ni elimine documentos o datos de otras personas. Use sus propias cuentas de prueba.
  • Realice pruebas de denegación de servicio, spam o escaneos automatizados que degraden el servicio.
  • Use ingeniería social ni ataques físicos contra Nubesti, su personal o sus proveedores.
  • Conserve los datos obtenidos más allá de lo necesario para demostrar el problema.

Las consultas sobre esta política van a hi@insigner.co.

Volver arriba

Políticas relacionadas

Responsabilidades de la firma electrónica

inSigner mantiene un flujo y un registro probatorio. Usted decide si se ajusta al documento y a la ley.

Solicitudes de autoridades

Cómo respondemos a las solicitudes de autoridades sobre datos de clientes, y cuándo avisamos al cliente.

Aviso de responsabilidad

El servicio y estas páginas no son asesoría legal y no garantizan que una firma sea eficaz.

Centro legal

Centro legal. Términos, privacidad, cookies, tratamiento de datos, verificación de identidad y políticas de firma de inSigner, publicados por Nubesti LLC.

Sus documentos. Sus firmas.
Su control.

Un servicio claro de firma electrónica para enviar, firmar, sellar y verificar documentos importantes.

Empiece gratisDocumentación

Recibo de evidencia

Acuerdo completado

Firmante
Verificado
Marca de tiempo
Registrada
Hash del documento
7F3A…91C2

01Simple para empezar

02Documentos ilimitados

03Listo para evidencia

Producto

  • Funciones
  • Precios
  • Plantillas
  • API y webhooks
  • Complementos
  • Creador de firma

Recursos

  • Documentación
  • Registro de cambios
  • Blog
  • Plantillas de contrato
  • Preguntas frecuentes
  • Centro de ayuda
  • Hoja de ruta

Empresa

  • Sobre inSigner
  • Contacto
  • Seguridad
  • Enterprise
  • Centro legal
  • Firma gratuita

Guías populares

  • Dónde es legal inSigner
  • Legalidad de la firma electrónica
  • Cómo firmar un PDF
  • Firmar documentos en línea

Explorar

  • Integraciones
  • Empleo
  • Acuerdo de tratamiento de datos
  • Responsabilidades de la firma electrónica
  • Reembolsos y cancelación
  • Facturación y renovaciones
  • Política de cookies
  • Declaración de accesibilidad

Países

  • Australia
  • Reino Unido
  • Estados Unidos
  • Canadá
  • Unión Europea
  • Alemania
  • Francia
  • España
  • Italia
  • Brasil
  • Ver todos los países
LegalPolítica de privacidadTérminos del servicioAviso de responsabilidadSeguridadSus opciones de privacidad

© 2026 inSigner. Todos los derechos reservados.

Firmas electrónicas para equipos en cualquier lugar.

Su privacidad, su decisión

Usamos cookies estrictamente necesarias para que este sitio funcione. Con su permiso, también usamos cookies de analítica para mejorarlo y cookies de publicidad para medir nuestros anuncios. Puede cambiar su elección cuando quiera desde Configuración de cookies, al pie de la página. Leer la política de cookies

Su navegador envía la señal Global Privacy Control, por lo que la publicidad queda desactivada salvo que la active aquí.

Configuración de cookies

Elija qué cookies opcionales podemos usar. Las cookies estrictamente necesarias están siempre activas porque el sitio no funciona sin ellas. Leer la política de cookies

Su navegador envía la señal Global Privacy Control, por lo que la publicidad queda desactivada salvo que la active aquí.

  • Estrictamente necesarias

    Seguridad, protección antibots, inicio de sesión, sesiones de firma y recordar esta elección. Las proporcionan inSigner y Cloudflare.

    Siempre activas
  • Nos ayudan a entender cómo se usa el sitio para mejorarlo. Las proporcionan Google Analytics y Microsoft Clarity.

  • Miden nuestros anuncios y muestran anuncios relevantes en otros sitios. Las proporcionan Google Ads, Microsoft Advertising, Meta y TikTok.