PAdES B-LTA · PKI independiente · Blockchain

Firmas electrónicas para la industria musical

Con tecnología de certificación PAdES B-LTA y sellado en Blockchain, AgilSign® es la única firma electrónica del mundo que permite incluir fonogramas en acuerdos y constituye una prueba de existencia inmutable y auditable.

Con la confianza de:

Jupiter
SADAIC

Tecnología

Cada firma construye valor probatorio de principio a fin

AgilSign implementa PAdES B-LTA, el nivel máximo del estándar ETSI EN 319 142-1, con claves ECDSA P-384 y anclaje en la blockchain de Bitcoin vía OpenTimestamps. Cada firma es verificable de forma independiente, sin depender de nuestros servidores.

PAdES B-LTA con Archive Timestamp

El nivel máximo del estándar europeo. Incluye timestamp RFC 3161, archive timestamp y datos de revocación embebidos.

Infraestructura de firma independiente

Operamos nuestra propia CA con claves ECDSA P-384 y SHA-384. CRL y OCSP públicos para verificación de revocación en tiempo real.

Sellado en Bitcoin

Cada documento firmado se ancla a la blockchain de Bitcoin mediante OpenTimestamps. Prueba de existencia inmutable e independiente.

Fonogramas

El único sistema de firma que entiende de audio

Ningún otro sistema de firma electrónica permite vincular fonogramas al contrato. AgilSign sí.

Cada archivo de audio se procesa con SHA-256, generando una huella digital única e irreversible. Ese hash se incrusta en el PDF del contrato y se firma junto con él. Los archivos de audio y/o transcripciones musicales quedan criptográficamente vinculados al contrato. El resultado: un vínculo inquebrantable entre el fonograma y el acuerdo legal, sellado en blockchain. Desarrollado para la industria musical, editorial y sociedades de gestión de derechos.

Fonograma + contrato en un solo acto

El creador cede los derechos de un fonograma y el audio queda registrado junto con la firma del contrato. Inseparable. Verificable.

Proof of existence

Cada fonograma recibe un hash SHA-256 único que se incluye en el PDF firmado y se sella en la red de Bitcoin. Fecha cierta. Prueba de existencia inalterable.

Catálogo registrado en blockchain

Editores y gestoras pueden registrar catálogos completos. Cada fonograma con su prueba de existencia inmutable. Compliance probatorio.

Blockchain

Registro inmutable de obras y fonogramas

Cada documento, obra y fonograma firmado con AgilSign queda registrado en la blockchain más segura del mundo.

Al completarse el proceso de firma, se calcula un hash SHA-256 del documento firmado —incluyendo los hashes de los fonogramas— y se ancla de forma permanente a la blockchain de Bitcoin mediante OpenTimestamps. Esto trasciende la firma electrónica: AgilSign funciona como un registro inmutable de propiedad intelectual.

Proof of existence

El sello en Bitcoin demuestra que una obra o fonograma existía en su forma exacta en un momento específico. Evidencia irrefutable en disputas de autoría.

Independencia total

La verificación no depende de AgilSign. Cualquier persona puede validar el sello contra la blockchain pública de Bitcoin. Para siempre.

Registro de propiedad intelectual

Autores, compositores y editores obtienen un registro inmutable de sus obras. Un proof of existence con fecha cierta respaldado por la red más segura del mundo.

Ventajas

Todo lo que necesita para digitalizar sus procesos de firma

Sus clientes y colaboradores firman donde estén, sin instalar nada. Solo necesitan un navegador.

Firma desde cualquier dispositivo

Sus clientes y colaboradores firman donde estén, sin instalar nada. Solo necesitan un navegador web.

Su marca, su experiencia

Personalice la experiencia de firma con su logo, colores y mensajes. El firmante ve su marca, no la nuestra.

Equipos y espacios organizados

Agregue los usuarios que necesite y organice documentos en espacios compartidos con control de acceso granular.

API first

Integre firmas electrónicas directamente en sus sistemas a través de nuestra API REST. Webhooks para cada evento del ciclo de vida.

Identidad verificada

Múltiples niveles de verificación: correo electrónico, TOTP y WebAuthn/FIDO2 para garantizar la identidad del firmante.

Encriptación extremo a extremo

Cada documento se encripta con AES-256-GCM con claves únicas por documento. Sus datos están protegidos en reposo y en tránsito.

Estructura del PDF Firmado

Cada documento firmado por AgilSign es un PDF único y autosuficiente con cobertura criptográfica total:

El contrato y el registro de auditoría se fusionan en un solo documento ANTES de aplicar la firma electrónica
Una única firma PAdES cubre el 100% del contenido del documento — los únicos bytes fuera del rango firmado son metadatos de validación (DSS) agregados después del archive timestamp, lo cual es correcto y esperado para PAdES B-LTA según ETSI EN 319 142-1
Timestamp RFC 3161 de DigiCert certifica la hora exacta de firma de forma independiente
Los endpoints CRL y OCSP permiten verificar en tiempo real si el certificado fue revocado
El anclaje en Bitcoin proporciona prueba de existencia inmutable, independiente de AgilSign

Verificación de Revocación

Verificación de Revocación

CRL (Certificate Revocation List) — lista estática actualizada cada 30 días, publicada en /crl/

OCSP (Online Certificate Status Protocol) — consulta en tiempo real, publicada en /ocsp

AIA (Authority Information Access) — la URL del OCSP responder está embebida en cada certificado de firma para que los visores la descubran automáticamente

Trail de Auditoría

Trail de Auditoría

Cada evento del ciclo de vida del documento queda registrado en un trail de auditoría completo e inviolable: quién firmó, cuándo, desde qué dirección IP, con qué certificado y en qué orden. Este registro se genera como un PDF independiente con integridad criptográfica, descargable en todo momento.

Lo que garantizamos

Lo que garantizamos

Autenticidad — cada firma identifica inequívocamente al firmante mediante certificado digital
Integridad — cualquier alteración al documento invalida automáticamente la firma
No repudio — el firmante no puede negar haber firmado el documento
Timestamp verificable — la fecha y hora de firma queda registrada en la blockchain de Bitcoin
Cadena de custodia — trail de auditoría completo con cada acción documentada
Verificación independiente — cualquier persona puede verificar la firma sin depender de AgilSign

Comparativa técnica

Comparativa técnica

Datos verificados mediante análisis de PDFs firmados reales de cada plataforma.

AspectoPlataforma APlataforma BAgilSign
Formato de firmaadbe.pkcs7.detachedadbe.pkcs7.detachedETSI.CAdES.detached
Nivel PAdESB-B (básico)B-T (timestamp)B-LTA (máximo)
Validación a largo plazoNoNoCRL + OCSP via DSS
Archive timestampNoNo
Timestamp RFC 3161NoDigiCertDigiCert + Sectigo
Prueba blockchainNoNoBitcoin (OpenTimestamps)
Responder OCSPEntrust (externo)SSL.com (externo)Propio (/ocsp)
Distribución CRLEntrust (externo)SSL.com (externo)Propio (/crl/)
QR de verificaciónNo
Trail de auditoríaPDF separadoIntegrado en el PDF firmadoIntegrado en el PDF firmado
MFA para firmantesSMS, teléfono, IDSolo emailTOTP + WebAuthn/FIDO2

AgilSign implementa PAdES B-LTA, el nivel máximo del estándar ETSI EN 319 142-1. Esto proporciona validación de firmas a largo plazo con archive timestamps, incluso después del vencimiento del certificado.

Verificación Independiente

La autenticidad del Root CA de AgilSign puede verificarse de forma independiente, sin depender de los servidores de AgilSign:

  • DNS TXT — Consultá _ca-fingerprint.agilsign.ar para obtener el fingerprint publicado y compararlo con el valor mostrado arriba.dig TXT _ca-fingerprint.agilsign.ar
  • GitHub — El certificado raíz, su fingerprint SHA-256 y las pruebas RFC 3161 / OpenTimestamps están publicados en un repositorio público para acceso permanente y versionado.https://github.com/agilmind/agilsign-ca
  • Archive.org — Un snapshot de esta página de confianza fue archivado en la Wayback Machine, proporcionando un registro independiente del fingerprint publicado en un momento específico.https://web.archive.org/web/20260406143029/https://agilsign.ar/trust
  • Bitcoin — El fingerprint del Root CA está anclado en la blockchain de Bitcoin mediante OpenTimestamps. Descargá rootCA.pem y rootCA.ots del repositorio de GitHub y verificalos en opentimestamps.org o con el CLI `ots verify`.https://opentimestamps.org

¿Listo para empezar?

Integre firmas electrónicas con validez legal en minutos. Sin instalaciones, sin infraestructura que mantener.