Alternativa moderna a AutoFirma

Firma electrónica nativa. Sin Java, sin dolores de cabeza.

rFirma reemplaza por completo la pesada interfaz Swing y los servidores locales de AutoFirma por una aplicación de escritorio rápida y moderna en Rust y React, manteniendo la compatibilidad criptográfica oficial de la Administración Pública.

Ventana principal de rFirma con visor de documento, colocación de firma visible y panel lateral de configuración

Construida para ser rápida, segura y fiable

Todo lo que siempre quisiste que fuera el cliente de firma electrónica en tu escritorio.

Rendimiento nativo (Rust + React)

Se acabaron los tiempos de carga eternos de la JVM de Java. rFirma arranca de forma instantánea y consume una fracción mínima de memoria RAM, integrada con las directrices de tu entorno de escritorio.

🔒

Firma sin exponer tu clave privada

Tu clave privada nunca sale de tu sistema operativo ni viaja por la red ni a entornos Java. La firma se realiza directamente en tu equipo a través de los almacenes seguros del sistema y módulos PKCS#11.

🏛️

Criptografía oficial acreditada

La lógica de firma (CAdES, PAdES, XAdES y FacturaE) proviene directamente del código oficial de clienteafirma, compilada a binario nativo con GraalVM Native Image.

✍️

Firma visible intuitiva y precisa

Coloca y ajusta el tamaño de la rúbrica directamente sobre las páginas del documento con previsualización fiel en tiempo real. Olvídate de introducir coordenadas numéricas a ciegas.

AutoFirma tradicional frente a rFirma

Un salto generacional en usabilidad, seguridad y eficiencia técnica.

Aspecto AutoFirma (oficial) rFirma
Arquitectura base Java Swing + JVM pesada Tauri v2 (Rust + React) + GraalVM Native Image
Tiempo de arranque Lento (5 - 10 segundos) Instantáneo (< 200 ms)
Consumo de memoria 200 MB – 500 MB RAM Ligero (~35 MB RAM)
Aislamiento de claves Clave privada procesada en Java La clave privada nunca sale de tu sistema operativo
Colocación de firma visible Coordenadas rígidas o recuadros sin contexto Arrastre visual interactivo con previsualización fiel
Actualizaciones del sistema Descargas manuales de .deb o .rpm Repositorios nativos (Flatpak, APT y DNF) con parches automáticos
Integración en el escritorio Tema Swing rígido de los años 2000 Diseño accesible WCAG AA moderno e integrado en el escritorio

Instalación por repositorio

Los canales de rFirma son repositorios nativos. Una vez añadido el de tu sistema, las actualizaciones y parches de seguridad llegan de forma automática con el gestor de paquetes.

Instalación recomendada para cualquier distribución de Linux. Se resuelve desde el remoto ostree propio de rFirma. Requiere el runtime org.gnome.Platform de Flathub.

flatpak install https://rfirma.sgomez.me/rfirma.flatpakref

También puedes descargar e instalar directamente con doble clic el fichero rfirma.flatpakref si tu escritorio lo soporta.

Para Debian, Ubuntu y distribuciones derivadas. Configura el repositorio mediante el formato moderno deb822 con la clave GPG verificada en /usr/share/keyrings/.

curl -fsSL https://rfirma.sgomez.me/rfirma.asc | sudo tee /usr/share/keyrings/rfirma.asc >/dev/null
sudo tee /etc/apt/sources.list.d/rfirma.sources <<'EOF'
Types: deb
URIs: https://rfirma.sgomez.me/apt/
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/rfirma.asc
EOF
sudo apt update && sudo apt install rfirma

Para Fedora y derivadas basadas en paquetes RPM. Configura el repositorio con comprobación criptográfica estricta de metadatos y paquetes (gpgcheck=1 y repo_gpgcheck=1).

sudo tee /etc/yum.repos.d/rfirma.repo <<'EOF'
[rfirma]
name=rfirma
baseurl=https://rfirma.sgomez.me/rpm/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://rfirma.sgomez.me/rfirma.asc
EOF
sudo dnf install rfirma
En desarrollo Soporte para Windows en preparación

La integración nativa para Windows se encuentra actualmente en desarrollo. Utilizará directamente el almacén de certificados de Windows (MS-CAPI / CNG) para firmar con tu certificado personal o DNIe sin necesidad de software intermedio.

Estará disponible como instalador .msi y a través de winget. Puedes seguir el avance del proyecto en GitHub.

En desarrollo Soporte para macOS en preparación

La versión nativa para macOS está en fase de desarrollo activo. Se integrará con el Keychain de Apple y CryptoTokenKit para un acceso fluido y seguro a las identidades digitales del sistema.

Se distribuirá como imagen de disco .dmg y mediante fórmula de Homebrew. Puedes seguir el avance del proyecto en GitHub.

Transparencia y arquitectura

rFirma es software libre y auditable bajo licencia EUPL 1.2. El código fuente y su motor se organizan con total separación de responsabilidades:

1. Aplicación y puente FFI

En el repositorio sgomez/rfirma reside la interfaz de escritorio en Tauri (Rust + React), el puente de enlace FFI seguro (rfirma-native-bridge) y la infraestructura de empaquetado y distribución.

2. Motor criptográfico original

La lógica pesada de firma digital consume directamente los artefactos de ctt-gob-es/clienteafirma, compilados en una única biblioteca compartida nativa con GraalVM Native Image.

Clave pública de firma de paquetes disponible en: https://rfirma.sgomez.me/rfirma.asc