Avís

rFirma no és un producte oficial de l'Administració Pública. És un projecte independent de codi obert sota llicència EUPL 1.2.

Una alternativa a AutoFirma

Signatura electrònica nativa.
Sense Java, sense espera.

Aplicació d'escriptori en Rust i React que substitueix la interfície Swing i els servidors locals d'AutoFirma, amb la criptografia oficial de l'Administració.

  • Codi obert, EUPL 1.2
  • La clau privada no surt del teu equip
  • CAdES, PAdES, XAdES i FacturaE
  • En cinc idiomes
rFirma — Solicitud-subvencion.pdf
Finestra principal de rFirma: visor del document, col·locació de la signatura visible i tauler lateral de signatura
CertificatADA LOVELACE BYRONAC FNMT Usuarios
FaseMuntant
Signatura visibleCol·locada a la pàgina 3
PAdES · 2 signatures
CAdESPAdESXAdESFacturaEPKCS#11
Pas a pas

Així es signa un document

01

Document carregat

rFirma obre el PDF i mostra el que conté: pàgines, mida i les signatures que ja porta. Si n'hi ha una de prèvia, la teva serà una cosignatura.

02

Triar certificat

La llista es compon amb els magatzems del sistema, els perfils del navegador i els mòduls PKCS#11. Els caducats i revocats es mostren, però no es poden fer servir.

03

Introduir el PIN

El PIN es demana en un diàleg natiu, no en una finestra web, i s'esborra de la memòria en acabar la signatura.

04

Signatura completada

El PDF signat es desa al costat de l'original, i el resum n'indica el format.

rFirma amb un PDF obert que ja porta una signatura vàlida
Per què rFirma

Quatre decisions de disseny

Substitueix la interfície Swing i els servidors locals d'AutoFirma; el motor criptogràfic és el mateix, el de clienteafirma.

Rendiment natiu

Escriptori en Tauri v2, Rust i React. Sense JVM i sense servidors locals a l'escolta.

La clau privada no surt del sistema

La signatura es fa al teu equip, a través dels magatzems del sistema i dels mòduls PKCS#11. Java no la veu mai.

Criptografia oficial

CAdES, PAdES, XAdES i FacturaE surten del codi de clienteafirma, compilat a binari natiu amb GraalVM.

Signatura visible arrossegable

Col·loca i dimensiona la rúbrica sobre la pàgina, amb previsualització fidel. Sense coordenades a cegues.

Comparativa

AutoFirma versus rFirma

AspecteAutoFirma (oficial)rFirma
ArquitecturaJava Swing sobre JVMTauri v2 (Rust + React) amb el motor de clienteafirma en GraalVM Native Image
On es processa la clau privadaAl procés JavaAl magatzem del sistema o al mòdul PKCS#11; no en surt
Protecció del PIN en memòriaS'esborra només en part i pot acabar al discProtegit a la memòria, no va mai al disc i s'esborra després d'usar-lo
Signatura amb DNIeSí, amb jMulticardEn desenvolupament
Certificats en fitxer (.p12)Es registra la ruta del fitxer en un diàleg de magatzems amb sis opcionsMagatzem propi i xifrat, que s'obre amb la teva sessió
Cerca de certificatsNomés cerca al magatzem que triïsTots en una llista amb cercador, un certificat per fila
Col·locació de la signatura visibleCoordenades o requadre sense contextArrossegament sobre la pàgina, amb models de text i previsualització fidel
Confiança del navegador en el servidor localL'instal·lador registra la CA al sistema, amb privilegisL'aplicació registra la seva CA als magatzems NSS de la persona, sense root
IdiomesNomés castellà, amb les cadenes dels diàlegs SwingCastellà, català, euskara, gallec i anglès, amb catàleg propi i canvi des de Preferències
Gestor de documents—Recorda els documents recents i l'últim certificat utilitzat
Sistemes operatiusWindows, macOS, Linux, Android i iOSLinux i Windows; macOS, en desenvolupament
Canal d'actualitzacióDescàrrega manual de .deb o .rpmRepositoris natius: APT, DNF i Flatpak; a Windows, des de la mateixa aplicació
Integració amb l'escriptoriAparença pròpia de SwingSegueix l'estil de l'escriptori, amb tema clar i fosc
Instal·lació

Un repositori per al teu sistema operatiu

Els canals de rFirma són repositoris natius. Un cop afegit el del teu sistema, els pedaços de seguretat s'instal·len amb el gestor de paquets.

Per a Debian, Ubuntu i distribucions derivades. Configura el repositori mitjançant el format modern deb822 amb la clau GPG verificada a /usr/share/keyrings/.

curl -fsSL https://rfirma.sgomez.me/rfirma.asc | sudo tee /usr/share/keyrings/rfirma.asc >/dev/null
sudo tee /etc/apt/sources.list.d/rfirma.sources <<'EOF'
Types: deb
URIs: https://rfirma.sgomez.me/apt/
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/rfirma.asc
EOF
sudo apt update && sudo apt install rfirma
Transparència

Tot el codi, a la vista

rFirma és programari lliure i auditable sota llicència EUPL 1.2. El codi i el motor criptogràfic viuen en dos repositoris públics.

Aplicació i pont FFI

A sgomez/rfirma hi ha la interfície en Tauri (Rust + React), el pont FFI (rfirma-native-bridge) i l'empaquetament.

Motor criptogràfic original

La lògica de signatura consumeix els artefactes de ctt-gob-es/clienteafirma, compilats en una biblioteca nativa amb GraalVM Native Image.

Clau de signatura de paquets

Clau pública a rfirma.asc. Comprova la seva empremta després de descarregar-la amb gpg --show-keys rfirma.asc:

C8D6 A81C 1ED4 3A28 D426  8112 A6E0 EE02 2344 6A16