Aviso

rFirma non é un produto oficial da Administración Pública. É un proxecto independente de código aberto baixo licenza EUPL 1.2.

Unha alternativa a AutoFirma

Sinatura electrónica nativa.
Sen Java, sen esperas.

Aplicación de escritorio en Rust e React que substitúe a interface Swing e os servidores locais de AutoFirma, coa criptografía oficial da Administración.

  • Código aberto, EUPL 1.2
  • A clave privada non sae do teu equipo
  • CAdES, PAdES, XAdES e FacturaE
  • En cinco idiomas
rFirma — Solicitud-subvencion.pdf
Xanela principal de rFirma: visor do documento, colocación da sinatura visible e panel lateral de sinatura
CertificadoADA LOVELACE BYRONAC FNMT Usuarios
FaseEnsamblando
Sinatura visibleColocada na páxina 3
PAdES · 2 sinaturas
CAdESPAdESXAdESFacturaEPKCS#11
O proceso

Así se asina un documento

01

Documento cargado

rFirma abre o PDF e mostra o que contén: páxinas, tamaño e as sinaturas que xa leva. Se hai unha previa, a túa será unha cosinatura.

02

Escoller certificado

A lista compóñese cos almacéns do sistema, os perfís do navegador e os módulos PKCS#11. Os caducados e revogados amósanse, pero non se poden usar.

03

Introducir o PIN

O PIN pídese nun diálogo nativo, non nunha xanela web, e bórrase da memoria en canto remata a sinatura.

04

Sinatura completada

O PDF asinado gárdase xunto ao orixinal, e o resumo indica o seu formato.

rFirma cun PDF aberto que xa leva unha sinatura válida
Por que rFirma

Catro decisións de deseño

Substitúe a interface Swing e os servidores locais de AutoFirma; o motor criptográfico é o mesmo, o de clienteafirma.

Rendemento nativo

Escritorio en Tauri v2, Rust e React. Sen JVM e sen servidores locais á escoita.

A clave privada non sae do sistema

A sinatura faise no teu equipo, a través dos almacéns do sistema e dos módulos PKCS#11. Java nunca a ve.

Criptografía oficial

CAdES, PAdES, XAdES e FacturaE saen do código de clienteafirma, compilado a binario nativo con GraalVM.

Sinatura visible arrastrable

Coloca e dimensiona a rúbrica sobre a páxina, con previsualización fiel. Sen coordenadas ás cegas.

Comparativa

AutoFirma fronte a rFirma

AspectoAutoFirma (oficial)rFirma
ArquitecturaJava Swing sobre JVMTauri v2 (Rust + React) co motor de clienteafirma en GraalVM Native Image
Onde se procesa a clave privadaNo proceso JavaNo almacén do sistema ou o módulo PKCS#11; non sae del
Protección do PIN na memoriaBórrase só en parte e pode acabar no discoProtexido na memoria, nunca vai ao disco e bórrase tras usalo
Sinatura co DNIeSi, mediante jMulticardEn desenvolvemento
Certificados en ficheiro (.p12)Rexístrase a ruta do ficheiro nun diálogo de almacéns con seis opciónsAlmacén propio e cifrado, que se abre coa túa sesión
Busca de certificadosSó busca no almacén que elixasTodos nunha lista con buscador, un certificado por fila
Colocación da sinatura visibleCoordenadas ou cadro sen contextoArrastre sobre a páxina, con modelos de texto e previsualización fiel
Confianza do navegador no servidor localO instalador rexistra a CA no sistema, con privilexiosA aplicación rexistra a súa CA nos almacéns NSS da persoa, sen root
IdiomasSó castelán, coas cadeas dos diálogos SwingCastelán, català, euskara, galego e inglés, con catálogo propio e cambio desde Preferencias
Xestor de documentos—Lembra os documentos recentes e o último certificado usado
Compatibilidade de sistemasWindows, macOS, Linux, Android e iOSLinux e Windows; macOS, en desenvolvemento
Canle de actualizaciónDescarga manual de .deb ou .rpmRepositorios nativos: APT, DNF e Flatpak; en Windows, desde a propia aplicación
Integración co escritorioAparencia propia de SwingSegue o estilo do escritorio, con tema claro e escuro
Instalación

Un repositorio para o teu sistema operativo

As canles de rFirma son repositorios nativos. Unha vez engadido o do teu sistema, os parches de seguridade instálanse co xestor de paquetes.

Para Debian, Ubuntu e distribucións derivadas. Configura o repositorio mediante o formato moderno deb822 coa clave GPG verificada en /usr/share/keyrings/.

curl -fsSL https://rfirma.sgomez.me/rfirma.asc | sudo tee /usr/share/keyrings/rfirma.asc >/dev/null
sudo tee /etc/apt/sources.list.d/rfirma.sources <<'EOF'
Types: deb
URIs: https://rfirma.sgomez.me/apt/
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/rfirma.asc
EOF
sudo apt update && sudo apt install rfirma
Transparencia

Todo o código, á vista

rFirma é software libre e auditable baixo licenza EUPL 1.2. O código e o motor criptográfico viven en dous repositorios públicos.

Aplicación e ponte FFI

En sgomez/rfirma están a interface en Tauri (Rust + React), a ponte FFI (rfirma-native-bridge) e o empaquetado.

Motor criptográfico orixinal

A lóxica de sinatura consume os artefactos de ctt-gob-es/clienteafirma, compilados nunha biblioteca nativa con GraalVM Native Image.

Clave de sinatura de paquetes

Clave pública en rfirma.asc. Comproba a súa pegada tras descargala con gpg --show-keys rfirma.asc:

C8D6 A81C 1ED4 3A28 D426  8112 A6E0 EE02 2344 6A16