Jatorrizko sinadura elektronikoa.
Javarik gabe, itxaronaldirik gabe.
AutoFirmaren Swing interfazea eta tokiko zerbitzariak ordezten dituen Rust eta React aplikazioa, Administrazioaren kriptografia ofizialarekin.
- Kode irekia, EUPL 1.2
- Zure gakoa ez da zure ordenagailutik ateratzen
- CAdES, PAdES, XAdES eta FacturaE
- Bost hizkuntzatan
Horrela sinatzen da dokumentu bat
Dokumentua kargatuta
rFirmak PDFa irekitzen du eta duena erakusten du: orrialdeak, tamaina eta dagoeneko dituen sinadurak. Aurretiko bat badago, zurea kosinadura izango da.
Aukeratu ziurtagiria
Zerrenda sistemaren biltegiekin, nabigatzailearen profilekin eta PKCS#11 moduluekin osatzen da. Iraungitakoak eta errebokatutakoak erakusten dira, baina ezin dira erabili.
Sartu PINa
PINa elkarrizketa-koadro natibo batean eskatzen da, ez web-leiho batean, eta sinadura amaitu bezain laster memoriatik ezabatzen da.
Sinadura osatuta
Sinatutako PDFa jatorrizkoaren ondoan gordetzen da, eta laburpenak bere formatua adierazten du.




Lau diseinu-erabaki
AutoFirmaren Swing interfazea eta tokiko zerbitzariak ordezten ditu; motor kriptografikoa berdina da, clienteafirmarena.
Errendimendu nagusia
Mahaigainerako aplikazioa Tauri v2, Rust eta React erabiliz. JVMrik gabe eta entzuten dagoen tokiko zerbitzaririk gabe.
Gakoa ez da sistematik ateratzen
Sinadura zure ordenagailuan egiten da, sistemaren biltegien eta PKCS#11 moduluen bidez. Javak ez du inoiz ikusten.
Kriptografia ofiziala
CAdES, PAdES, XAdES eta FacturaE clienteafirmaren kodetik ateratzen dira, GraalVMrekin bitarra natibora konpilatuta.
Sinadura ikusgai arrastagarria
Kokatu eta neurtu errubrika orrialdearen gainean, aurrebista fidagarriarekin. Koordenatu itsurik gabe.
AutoFirma eta rFirma, aurrez aurre
| Alderdia | AutoFirma (ofiziala) | rFirma |
|---|---|---|
| Arkitektura | Java Swing, JVMren gainean | Tauri v2 (Rust + React), clienteafirmaren motorra GraalVM Native Image bidez |
| Non prozesatzen den gakoa | Java prozesuan | Sistemaren biltegian edo PKCS#11 moduluan; ez da handik ateratzen |
| PINaren babesa memorian | Zati batean bakarrik ezabatzen da, eta diskora irits daiteke | Memorian babestuta, ez da inoiz diskora joaten eta erabili ondoren ezabatzen da |
| DNIe-arekin sinatzea | Bai, jMulticard bidez | Garapenean |
Fitxategiko ziurtagiriak (.p12) | Fitxategiaren bidea sei aukerako biltegi-elkarrizketa batean gordetzen da | Biltegi propio eta zifratua, zure saioarekin irekitzen dena |
| Ziurtagirien bilaketa | Aukeratutako biltegian bakarrik bilatzen du | Guztiak bilatzailedun zerrenda batean, ziurtagiri bat errenkada bakoitzeko |
| Sinadura ikusgaiaren kokapena | Koordenatuak edo laukia, testuingururik gabe | Orrira arrastatuta, testu-ereduekin eta aurrebista fidelarekin |
| Nabigatzaileak tokiko zerbitzariaz duen konfiantza | Instalatzaileak CA sisteman erregistratzen du, pribilegioekin | Aplikazioak bere CA pertsonaren NSS biltegietan erregistratzen du, root gabe |
| Hizkuntzak | Gaztelania soilik, Swing elkarrizketen kateekin | Gaztelania, katalana, euskara, galiziera eta ingelesa, norberaren katalogoarekin eta Hobespenetatik aldatuz |
| Dokumentu-kudeatzailea | — | Azken dokumentuak eta erabilitako azken ziurtagiria gogoratzen ditu |
| Sistema eragileak | Windows, macOS, Linux, Android eta iOS | Linux eta Windows; macOS, garapenean |
| Eguneratze-bidea | .deb edo .rpm eskuz deskargatuta | Jatorrizko biltegiak: APT, DNF eta Flatpak; Windowsen, aplikaziotik bertatik |
| Mahaigainarekiko integrazioa | Swingen itxura propioa | Mahaigainaren estiloa jarraitzen du, gai argi eta ilunarekin |
Zure sistema eragilearentzako biltegia
rFirmaren bideak jatorrizko biltegiak dira. Zure sistemarena gehitu ondoren, segurtasun-adabakiak paketeen kudeatzailearekin instalatzen dira.
Debian, Ubuntu eta eratorritako banaketentzat. Biltegia deb822 formatu modernoarekin konfiguratzen du, GPG gakoa /usr/share/keyrings/ gunean egiaztatuta.
curl -fsSL https://rfirma.sgomez.me/rfirma.asc | sudo tee /usr/share/keyrings/rfirma.asc >/dev/null sudo tee /etc/apt/sources.list.d/rfirma.sources <<'EOF' Types: deb URIs: https://rfirma.sgomez.me/apt/ Suites: stable Components: main Signed-By: /usr/share/keyrings/rfirma.asc EOF sudo apt update && sudo apt install rfirma
Fedora eta RPM paketeetan oinarritutako eratorrientzat. Biltegia metadatuen eta paketeen egiaztapen kriptografiko zorrotzarekin konfiguratzen du (gpgcheck=1 eta repo_gpgcheck=1).
sudo tee /etc/yum.repos.d/rfirma.repo <<'EOF' [rfirma] name=rfirma baseurl=https://rfirma.sgomez.me/rpm/ enabled=1 gpgcheck=1 repo_gpgcheck=1 gpgkey=https://rfirma.sgomez.me/rfirma.asc EOF sudo dnf install rfirma
APT edo DNF erabiltzen ez duten Linux banaketentzat gomendatua. rFirmaren ostree biltegi propiotik ebazten da, eta Flathub-eko org.gnome.Platform runtimea ezer konfiguratu gabe deskargatzen da. flatpak eta xdg-desktop-portal instalatuta izatea besterik ez duzu behar.
flatpak install https://rfirma.sgomez.me/rfirma.flatpakref
rfirma.flatpakref fitxategia deskargatu eta klik bikoitzarekin ere insta dezakezu, zure mahaigainak onartzen badu.
Zure erabiltzailearentzako instalatzailea, administratzaile-baimenik gabe. Windowseko ziurtagiri-biltegia (MS-CAPI / CNG) zuzenean erabiltzen du eta, instalatu ondoren, aplikazioak berak eguneratzen du: bertsio berri bakoitza bere minisign sinadurarekin dator, eta instalatu aurretik egiaztatzen da.
Egiaztatu deskargatzen duzuna: jaitsi SHA256SUMS Release-tik eta begiratu instalatzailearen hash-a bere lerroarekin bat datorrela. Instalatzailea ez dago Authenticode-rekin sinatuta, beraz SmartScreen-ek abisua emango dizu irekitzean.
Get-FileHash .\rFirma_*_x64-setup.exe -Algorithm SHA256 Select-String rFirma_ .\SHA256SUMS
macOSentzako bertsio natiboa garapen aktiboan dago. Apple-ren Keychain eta CryptoTokenKit-ekin integratuko da, sistemaren identitate digitaletara sarbide fluidoa eta segurua izateko.
.dmg disko-irudi gisa eta Homebrew formularen bidez banatuko da. Proiektuaren aurrerapena GitHuben jarrai dezakezu.
Kode osoa, ikusgai
rFirma software librea eta auditagarria da, EUPL 1.2 lizentziapean. Kodea eta motor kriptografikoa bi biltegi publikotan bizi dira.
Aplikazioa eta FFI zubia
sgomez/rfirman daude Tauriko interfazea (Rust + React), FFI zubia (rfirma-native-bridge) eta enpaketatzea.
Jatorrizko motor kriptografikoa
Sinadura-logikak ctt-gob-es/clienteafirmaren artefaktuak erabiltzen ditu, GraalVM Native Image bidez jatorrizko liburutegi batean konpilatuta.
Paketeak sinatzeko gakoa
Gako publikoa rfirma.ascen. Egiaztatu bere hatz-marka deskargatu ondoren, gpg --show-keys rfirma.asc erabiliz:
C8D6 A81C 1ED4 3A28 D426 8112 A6E0 EE02 2344 6A16