Firma electrónica nativa. Sin Java, sin dolores de cabeza.
rFirma reemplaza por completo la pesada interfaz Swing y los servidores locales de AutoFirma por una aplicación de escritorio rápida y moderna en Rust y React, manteniendo la compatibilidad criptográfica oficial de la Administración Pública.
Construida para ser rápida, segura y fiable
Todo lo que siempre quisiste que fuera el cliente de firma electrónica en tu escritorio.
Rendimiento nativo (Rust + React)
Se acabaron los tiempos de carga eternos de la JVM de Java. rFirma arranca de forma instantánea y consume una fracción mínima de memoria RAM, integrada con las directrices de tu entorno de escritorio.
Firma sin exponer tu clave privada
Tu clave privada nunca sale de tu sistema operativo ni viaja por la red ni a entornos Java. La firma se realiza directamente en tu equipo a través de los almacenes seguros del sistema y módulos PKCS#11.
Criptografía oficial acreditada
La lógica de firma (CAdES, PAdES, XAdES y FacturaE) proviene directamente del código oficial de clienteafirma, compilada a binario nativo con GraalVM Native Image.
Firma visible intuitiva y precisa
Coloca y ajusta el tamaño de la rúbrica directamente sobre las páginas del documento con previsualización fiel en tiempo real. Olvídate de introducir coordenadas numéricas a ciegas.
AutoFirma tradicional frente a rFirma
Un salto generacional en usabilidad, seguridad y eficiencia técnica.
| Aspecto | AutoFirma (oficial) | rFirma |
|---|---|---|
| Arquitectura base | Java Swing + JVM pesada | Tauri v2 (Rust + React) + GraalVM Native Image |
| Tiempo de arranque | Lento (5 - 10 segundos) | Instantáneo (< 200 ms) |
| Consumo de memoria | 200 MB – 500 MB RAM | Ligero (~35 MB RAM) |
| Aislamiento de claves | Clave privada procesada en Java | La clave privada nunca sale de tu sistema operativo |
| Colocación de firma visible | Coordenadas rígidas o recuadros sin contexto | Arrastre visual interactivo con previsualización fiel |
| Actualizaciones del sistema | Descargas manuales de .deb o .rpm |
Repositorios nativos (Flatpak, APT y DNF) con parches automáticos |
| Integración en el escritorio | Tema Swing rígido de los años 2000 | Diseño accesible WCAG AA moderno e integrado en el escritorio |
Instalación por repositorio
Los canales de rFirma son repositorios nativos. Una vez añadido el de tu sistema, las actualizaciones y parches de seguridad llegan de forma automática con el gestor de paquetes.
Los paquetes y repositorios se encuentran en fase de preparación y todavía no están publicados. Las órdenes mostradas a continuación no funcionarán hasta que se publique la primera versión oficial (v0.4). Puedes seguir el desarrollo en tiempo real en GitHub.
Instalación recomendada para cualquier distribución de Linux. Se resuelve desde el remoto ostree propio de rFirma. Requiere el runtime org.gnome.Platform de Flathub.
flatpak install https://rfirma.sgomez.me/rfirma.flatpakref
También puedes descargar e instalar directamente con doble clic el fichero rfirma.flatpakref si tu escritorio lo soporta.
Para Debian, Ubuntu y distribuciones derivadas. Configura el repositorio mediante el formato moderno deb822 con la clave GPG verificada en /usr/share/keyrings/.
curl -fsSL https://rfirma.sgomez.me/rfirma.asc | sudo tee /usr/share/keyrings/rfirma.asc >/dev/null
sudo tee /etc/apt/sources.list.d/rfirma.sources <<'EOF'
Types: deb
URIs: https://rfirma.sgomez.me/apt/
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/rfirma.asc
EOF
sudo apt update && sudo apt install rfirma
Para Fedora y derivadas basadas en paquetes RPM. Configura el repositorio con comprobación criptográfica estricta de metadatos y paquetes (gpgcheck=1 y repo_gpgcheck=1).
sudo tee /etc/yum.repos.d/rfirma.repo <<'EOF'
[rfirma]
name=rfirma
baseurl=https://rfirma.sgomez.me/rpm/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://rfirma.sgomez.me/rfirma.asc
EOF
sudo dnf install rfirma
La integración nativa para Windows se encuentra actualmente en desarrollo. Utilizará directamente el almacén de certificados de Windows (MS-CAPI / CNG) para firmar con tu certificado personal o DNIe sin necesidad de software intermedio.
Estará disponible como instalador .msi y a través de winget. Puedes seguir el avance del proyecto en GitHub.
La versión nativa para macOS está en fase de desarrollo activo. Se integrará con el Keychain de Apple y CryptoTokenKit para un acceso fluido y seguro a las identidades digitales del sistema.
Se distribuirá como imagen de disco .dmg y mediante fórmula de Homebrew. Puedes seguir el avance del proyecto en GitHub.
Transparencia y arquitectura
rFirma es software libre y auditable bajo licencia EUPL 1.2. El código fuente y su motor se organizan con total separación de responsabilidades:
1. Aplicación y puente FFI
En el repositorio sgomez/rfirma reside la interfaz de escritorio en Tauri (Rust + React), el puente de enlace FFI seguro (rfirma-native-bridge) y la infraestructura de empaquetado y distribución.
2. Motor criptográfico original
La lógica pesada de firma digital consume directamente los artefactos de ctt-gob-es/clienteafirma, compilados en una única biblioteca compartida nativa con GraalVM Native Image.
Clave pública de firma de paquetes disponible en: https://rfirma.sgomez.me/rfirma.asc