Saltar al contenido
ProductoSeguridadPreciosDesarrolladoresContacto
ES· Español
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português
EntrarEmpieza gratis
ProductoSeguridadPreciosDesarrolladoresContactoEntrar
Inicio/Legal/Resumen de seguridad

Confianza y firmas

Resumen de seguridad

Cómo protegemos documentos y datos, cómo gestionamos incidentes y cómo reportar una vulnerabilidad.

Actualizado 22 de septiembre de 2026Vigente desde 22 de septiembre de 2026

En esta página
  1. Nuestro enfoque
  2. Infraestructura
  3. Cifrado
  4. Control de acceso
  5. Seguridad de la aplicación
  6. Integridad de los documentos
  7. Supervisión y copias de seguridad
  8. Proveedores
  9. Incidentes y notificación de violaciones
  10. Afirmaciones que no hacemos
  11. Reportar una vulnerabilidad

En resumen

  • Cifrado en tránsito y en reposo, y acceso limitado a quien lo necesita.
  • Cada documento completado lleva un hash SHA-256 y un registro de eventos.
  • Notificamos a los clientes una violación de datos personales en un máximo de 48 horas desde que la confirmamos.
  • Agradecemos la investigación de seguridad de buena fe y no emprenderemos acciones legales contra ella.

01Nuestro enfoque

La seguridad de inSigner está integrada en cómo se aloja el servicio, cómo se conceden los accesos y cómo se registran las firmas. Esta página describe nuestras medidas en lenguaje claro. No es una certificación, e incluye las afirmaciones que no hacemos.

02Infraestructura

inSigner funciona sobre la red global de Cloudflare, con apoyo de Amazon Web Services para parte de la infraestructura y el envío de mensajes. Estos proveedores operan centros de datos con seguridad física y mantienen sus propias certificaciones de seguridad independientes. Cloudflare también protege el servicio frente a ataques de denegación de servicio y abusos automatizados.

03Cifrado

Las conexiones con insigner.co, el espacio de trabajo, la API y las páginas de firma usan HTTPS con TLS moderno. Los proveedores de almacenamiento cifran en reposo los documentos y las bases de datos. Los secretos y las claves de la API se guardan en un almacén de secretos gestionado, no en el código fuente.

04Control de acceso

El acceso a los sistemas de producción sigue el principio de mínimo privilegio. Las personas que operan el servicio usan cuentas individuales, el acceso administrativo está protegido con autenticación multifactor y los accesos se retiran en cuanto dejan de ser necesarios. El personal solo ve contenido de clientes cuando su trabajo lo requiere, por ejemplo para atender una solicitud de soporte abierta por el cliente.

05Seguridad de la aplicación

Revisamos el código antes de publicarlo, mantenemos actualizadas las dependencias, validamos las entradas y usamos verificaciones antibots y límites de uso para proteger el inicio de sesión, la firma y la API. Los roles del espacio de trabajo permiten a los clientes limitar quién puede enviar, ver y gestionar documentos.

06Integridad de los documentos

Un acuerdo completado lleva un hash SHA-256 del archivo y un registro ordenado de eventos, como cuándo se envió, se abrió y se firmó, con direcciones IP y marcas de tiempo. Quien lo lea después puede comparar el archivo con el registro para detectar cambios. Ese registro es evidencia de lo que el servicio observó. No es un certificado cualificado ni una declaración de que se haya cumplido una ley concreta.

07Supervisión y copias de seguridad

Registramos los eventos relevantes para la seguridad, vigilamos errores y abusos, y mantenemos copias de seguridad rotativas para que el servicio pueda recuperarse de un fallo. Las copias se sobrescriben en un máximo de 90 días.

08Proveedores

Antes de usar un proveedor que trate datos de clientes, revisamos su seguridad y firmamos términos escritos de protección de datos. La lista actual está en la página de subencargados.

09Incidentes y notificación de violaciones

Seguimos un proceso de respuesta a incidentes para contener, investigar y corregir los incidentes de seguridad. Si una violación de datos personales afecta a datos de clientes, notificamos a los clientes afectados sin demora indebida y en un máximo de 48 horas desde que la confirmamos. Cuando Nubesti es responsable, notificamos a la autoridad competente en 72 horas cuando el RGPD lo exige, e informamos a las personas afectadas cuando el riesgo para ellas es alto o cuando otra ley lo exige.

10Afirmaciones que no hacemos

Nubesti no afirma tener certificaciones SOC 2, ISO 27001, HIPAA ni PCI DSS para inSigner, ni ofrece un programa terminado de residencia regional de datos. Los datos de tarjetas los gestiona PayPal y nunca llegan a nuestros sistemas. Una firma estándar no es una firma electrónica cualificada, y QES para Europa es una opción de Enterprise. No publicamos créditos por disponibilidad ni importes de recompensas por errores.

11Reportar una vulnerabilidad

Envíe los reportes a [email protected] con el asunto “Security”. Describa el problema, la página o el endpoint afectado y los pasos para reproducirlo. Nuestro archivo security.txt está en insigner.co/.well-known/security.txt. Acusamos recibo, le mantenemos informado y, si lo desea, le damos crédito una vez corregido el problema.

Si actúa de buena fe, respeta estas reglas y nos da un tiempo razonable para corregir el problema antes de divulgarlo, no emprenderemos acciones legales contra usted ni pediremos a las autoridades que lo hagan. Por favor, no:

  • Acceda, modifique ni elimine documentos o datos de otras personas. Use sus propias cuentas de prueba.
  • Realice pruebas de denegación de servicio, spam o escaneos automatizados que degraden el servicio.
  • Use ingeniería social ni ataques físicos contra Nubesti, su personal o sus proveedores.
  • Conserve los datos obtenidos más allá de lo necesario para demostrar el problema.

Las consultas sobre esta política van a [email protected].

Volver arriba

Políticas relacionadas

Responsabilidades de la firma electrónica

inSigner mantiene un flujo y un registro probatorio. Usted decide si se ajusta al documento y a la ley.

Solicitudes de autoridades

Cómo respondemos a las solicitudes de autoridades sobre datos de clientes, y cuándo avisamos al cliente.

Aviso de responsabilidad

El servicio y estas páginas no son asesoría legal y no garantizan que una firma sea eficaz.

Centro legal

Términos, privacidad, cookies, tratamiento de datos, verificación de identidad y políticas de firma de inSigner, publicados por Nubesti LLC.

Sus documentos. Sus firmas.
Su control.

Un servicio claro de firma electrónica para enviar, firmar, sellar y verificar documentos importantes.

Empiece gratisDocumentación

Recibo de evidencia

Acuerdo completado

Firmante
Verificado
Marca de tiempo
Registrada
Hash del documento
7F3A…91C2

01Simple para empezar

02Documentos ilimitados

03Listo para evidencia

Producto

  • Funciones
  • Precios
  • Plantillas
  • API y webhooks
  • Complementos
  • Creador de firma

Recursos

  • Documentación
  • Registro de cambios
  • Blog
  • Preguntas frecuentes
  • Centro de ayuda
  • Hoja de ruta

Empresa

  • Sobre inSigner
  • Contacto
  • Seguridad
  • Enterprise
  • Centro legal
  • Firma gratuita

Guías populares

  • Dónde es legal inSigner
  • Legalidad de la firma electrónica
  • Cómo firmar un PDF
  • Firmar documentos en línea

Comparar inSigner

  • frente a Documenso
  • frente a DocuSign
  • frente a PandaDoc
  • frente a Adobe Sign
  • frente a HelloSign
  • frente a SignNow
  • frente a Zoho Sign
  • frente a YouSign
  • frente a DocuSeal

Países

  • Australia
  • Reino Unido
  • Estados Unidos
  • Japón
  • Unión Europea
  • Alemania
  • Francia
  • España
  • Italia
  • Ver todos los países
LegalPolítica de privacidadTérminos del servicioAviso de responsabilidadSeguridadSus opciones de privacidad

© 2026 inSigner. Todos los derechos reservados.

ES· Español
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português

Firmas electrónicas para equipos en cualquier lugar.

Su privacidad, su decisión

Usamos cookies estrictamente necesarias para que este sitio funcione. Con su permiso, también usamos cookies de analítica para mejorarlo y cookies de publicidad para medir nuestros anuncios. Puede cambiar su elección cuando quiera desde Configuración de cookies, al pie de la página. Leer la política de cookies

Su navegador envía la señal Global Privacy Control, por lo que la publicidad queda desactivada salvo que la active aquí.

Configuración de cookies

Elija qué cookies opcionales podemos usar. Las cookies estrictamente necesarias están siempre activas porque el sitio no funciona sin ellas. Leer la política de cookies

Su navegador envía la señal Global Privacy Control, por lo que la publicidad queda desactivada salvo que la active aquí.

  • Estrictamente necesarias

    Seguridad, protección antibots, inicio de sesión, sesiones de firma y recordar esta elección. Las proporcionan inSigner y Cloudflare.

    Siempre activas
  • Nos ayudan a entender cómo se usa el sitio para mejorarlo. Las proporcionan Google Analytics y Microsoft Clarity.

  • Miden nuestros anuncios y muestran anuncios relevantes en otros sitios. Las proporcionan Google Ads, Microsoft Advertising, Meta y TikTok.