Radix Seal, el estándar de confianza en autocustodia

Firma, cifra y comunícate. Sin confiar en los servidores de nadie.

Radix Seal convierte la Radix Wallet en la autoridad de certificación de tu propia institución. Todo se hace en el navegador y las pruebas quedan ancladas en un ledger público que cualquiera puede verificar de forma independiente, para siempre.

RADIX SEAL

El sello Radix Seal: un estándar abierto en el ledger. Cada usuario acuña su propio NFT de sello soulbound, que actúa como insignia de su colección de atestaciones: el equivalente en cadena a un sello institucional, en autocustodia.

Tu wallet funciona como una llave de seguridad (passkey): pruebas tu identidad firmando un reto, sin exponer la clave.

0
Servidores que almacenan tus archivos, mensajes o claves
100%
De la criptografía se ejecuta en tu navegador, en local
3
Herramientas bajo un mismo modelo: firmar, cifrar y chatear
1
Firma de wallet basta para probar el control de una cuenta
Las herramientas

Tres herramientas,
un mismo modelo de confianza

Toda herramienta de Radix Seal sigue la misma regla: tu wallet prueba la identidad, tu navegador hace la criptografía y ningún intermediario custodia nunca el contenido ni las claves. Disponibles hoy en la consola de Radix.

Firmar documentos

Firma cualquier archivo con tu Radix Wallet. El documento se resume (hash) en local y nunca se sube: solo se firma el hash, probando integridad, fecha y control de la clave de la cuenta.

  • Certificado adjunto o incrustado directamente en el PDF
  • Anclaje opcional en el ledger como NFT soulbound
  • Firma multiparte: varios firmantes en un mismo certificado
  • Divulgación de identidad que tú controlas: nombre, email o solo firma
  • Cualquiera puede verificar, sin wallet ni cuenta
Abrir la herramienta de firma

Cifrar archivos

La clave de cifrado se deriva de la firma de tu wallet mediante ROLA: solo la cuenta que cifró un archivo podrá descifrarlo. Los archivos se procesan por bloques, íntegramente en el navegador.

  • Sin límite de tamaño: por bloques, nunca se sube
  • Clave derivada de tu wallet: nada que almacenar ni perder
  • Transferencia directa navegador a navegador, cifrada de extremo a extremo
  • El receptor descifra solo cuando el propietario aprueba y firma
Abrir la herramienta de cifrado

Chat seguro

Conversaciones cifradas de extremo a extremo donde ambas partes prueban quiénes son firmando con su wallet. La clave de sesión se deriva de ese intercambio verificado: ningún servidor puede leer, alterar ni suplantar nada.

  • Ambos participantes verificados por wallet antes de abrir la sala
  • Los mensajes viajan de par a par por un canal cifrado
  • Cada enlace de invitación sirve para una única conversación
  • Verificación de identidad comprobada en local, en cada navegador
  • Envío de archivos cifrados sin límite de tamaño por el mismo canal
  • Nada sale de tu navegador: los mensajes desaparecen al cerrar la página y la copia local de los archivos recibidos se borra a las 24 horas
Abrir el chat seguro
El modelo de confianza

Tu wallet es la
autoridad de certificación

La infraestructura de confianza tradicional te pide delegar: en un proveedor SaaS, en una autoridad de certificación, en un servidor de claves. Radix Seal invierte el modelo: las claves permanecen en tu wallet, el cómputo en tu dispositivo, y la única dependencia compartida es un ledger público y descentralizado.

Paso 1

Claves en autocustodia

La identidad se prueba con ROLA: la wallet firma un reto sin revelar nunca la clave. La misma gestión de claves que tu institución ya usa para sus activos ahora respalda firmas, cifrado y mensajería.

Paso 2

Criptografía en local

El hash, el cifrado, el descifrado y la verificación se ejecutan en el navegador. Documentos, mensajes y texto en claro nunca salen del dispositivo: no hay subida que asegurar, auditar ni vulnerar.

Paso 3

Transporte de par a par

Cuando el contenido debe moverse entre partes (un archivo cifrado, un mensaje de chat) viaja por un canal directo y cifrado de extremo a extremo entre navegadores. Sin almacenamiento intermedio, sin servidor en la ruta de los datos.

Paso 4

Prueba pública y permanente

Opcionalmente, el hash de un documento se ancla en el ledger de Radix como NFT soulbound. La prueba lleva marca de tiempo del consenso, es inmutable y verificable por cualquiera sin necesitar una cuenta de Radix.

Un estándar abierto en el ledger, no un producto

Radix Seal se define mediante convenciones públicas de metadatos en el ledger de Radix. Cualquier wallet, explorador o herramienta de terceros puede implementarlo: descubrir la colección de atestaciones de un firmante, comprobar su insignia y verificar sus certificados, sin permiso nuestro y sin formatos propietarios de por medio.

  • Insignia soulbound
    Cada usuario acuña un NFT de sello intransferible: no se puede comprar, vender ni robar. Cada cuenta acuña el suyo firmando con su propia wallet, así que tener el sello demuestra que controlas esa cuenta, y solo tú puedes usarlo.
  • Colecciones de atestaciones
    Las firmas e invitaciones viven en colecciones por usuario cuyo propietario y emisor es el propio sello del usuario: una cadena de custodia legible en el ledger.
  • Solo hashes en cadena
    El ledger guarda hashes de documentos, nunca documentos, nombres ni mensajes. Verificabilidad pública sin publicar nada confidencial.
Anatomía del sello

Cómo funcionan el sello,
la colección y sus NFTs

Todo el modelo de Radix Seal se apoya en dos NFTs base que acuñas una sola vez, y en cinco tipos de NFT que se guardan dentro de tu colección. Aquí tienes qué es cada uno, quién lo acuña y qué prueba, para que quede claro sin tecnicismos.

Los dos NFTs base (una sola vez)

Tu insignia

NFT Seal

Es tu identidad de firmante y la única llave capaz de acuñar en tu colección. Lo obtienes una vez desde el recurso oficial Radix Seal.

  • Soulbound: no se puede vender, mover ni quemar
  • Solo tú lo controlas, ligado a tu cuenta
  • Sin él, nadie (ni esta web) puede crear nada en tu nombre
Tu archivo en la cadena

Colección de firma

Tu recurso personal y reutilizable donde se guardan, numerados, todos los NFTs que emites o firmas. Su regla de propietario queda bloqueada y exige tu Seal.

  • Reutilizable: cada documento añade un NFT numerado (#1, #2, #3...)
  • Reglas bloqueadas al crearla: datos inalterables para siempre
  • Solo tu Seal puede acuñar en tu colección, así que nadie más puede crear firmas ni invitaciones en tu nombre

Los cinco tipos de NFT dentro de la colección

Todos comparten la misma cadena de custodia infalsificable: viven en una colección cuyo propietario es tu Seal soulbound, en tu cuenta. Por eso nadie puede falsificarlos en tu nombre.

Invitación de firma

kind: invite

Se deposita en la wallet de cada firmante. Lleva grabado el hash del documento y la cuenta invitada. Es un aviso, no una firma; el emisor puede retirarlo si se equivoca, pero jamás puede tocar una firma.

Lo acuña quien pide firmas, uno por firmante
Deja constancia pública de a quién se pidió firmar ese documento

Firma

kind: signature

Es el registro que de verdad cuenta como firma: intransferible, con datos bloqueados. Imposible de falsificar porque solo el Seal del firmante puede acuñar en su colección.

Lo acuña cada firmante en su propia colección
La cuenta firmó ese documento concreto

Firma de cifrado

kind: cipher-signature

Solo en el modo ROLA + Ledger. Se acuña siempre, con o sin receptores: un registro público y permanente en la colección de quien cifra de que esa cuenta cifró el archivo, el equivalente en cifrado a la firma de un documento.

Lo acuña quien cifra, en su propia colección
La cuenta cifró ese archivo concreto

Invitación de cifrado

kind: cipher-invite

Solo en el modo ROLA + Ledger. Se deposita en la wallet del receptor y lleva el hash del archivo cifrado. Sin esta invitación, una cuenta no puede ni solicitar la clave al emisor.

Lo acuña quien cifra, uno por receptor autorizado
La cuenta tiene permiso para pedir el descifrado

Acuse de descifrado

kind: cipher-receipt

Opcional, en el modo ROLA + Ledger. Registro público y permanente en la colección del receptor de que obtuvo la clave, verificable por el emisor en el ledger.

Lo acuña el receptor tras obtener la clave
La cuenta descifró el archivo

Todo esto es público y permanente en la red de Radix. Cualquiera puede leerlo y verificarlo sin depender de esta web, sin cuenta y sin formatos propietarios.

Cifrado

Cifrado que nunca
confía en un servidor

Radix Seal liga un archivo a tu cuenta con una clave derivada de tu wallet, lo cifra en tu navegador y lo comparte de par a par. Ningún servidor custodia tu archivo ni tu clave. Aquí tienes cómo funciona, por qué encaja en instituciones y en qué mejora los métodos actuales.

Cómo funciona

1. Clave desde tu wallet

La clave AES-256 se deriva de una firma ROLA determinista sobre un reto por archivo, así solo la cuenta que cifró el archivo puede volver a derivarla. No se guarda nada: ni contraseña ni fichero de clave.

2. Cifrado en tu navegador

El archivo se cifra por bloques con AES-256-GCM, íntegramente en tu dispositivo. Sin límite de tamaño y sin que un solo byte llegue a un servidor.

3. Compartido de par a par

Cuando lo compartes, el archivo viaja por un canal directo y cifrado de extremo a extremo entre navegadores. El receptor abre un enlace y se transfiere de navegador a navegador.

4. Registro de acceso en el ledger

Con ROLA + Ledger, quien cifra acuña una firma que marca que esa cuenta cifró el archivo, más una invitación por receptor autorizado, así queda constancia pública y verificable de quién puede descifrar.

Por qué importa a las instituciones

Soberanía del dato

Documentos y claves nunca tocan un servidor de terceros: no hay encargado de tratamiento que custodie tu contenido, ni transferencia internacional que evaluar, ni brecha de un proveedor que pueda exponer tus archivos.

Sin carga de gestión de claves

La clave se vuelve a derivar de la wallet que tu organización ya controla, así no hay nada que almacenar, rotar, custodiar en depósito ni perder, ni un servidor de claves que asegurar.

Acceso auditable

Con ROLA + Ledger, quién fue autorizado y quién descifró queda registrado en un ledger público, verificable años después sin cuenta de proveedor ni una API que pueda haberse retirado.

En qué mejora los métodos actuales

Sin claves que compartir ni filtrar

La clave se deriva de tu wallet y nunca sale de ella. No envías contraseñas ni ficheros de clave por ningún canal, así que no hay fuga de claves, y el archivo tampoco sale de tu dispositivo, así que no hay fuga de información.

Solo quien cifra libera el descifrado

Solo la cuenta que cifró el archivo puede volver a derivar la clave. Nadie más, ni siquiera esta web, puede descifrarlo sin la aprobación explícita de esa cuenta, firmada con su wallet.

Gratis

Cifrar, compartir y descifrar es gratuito. Los métodos actuales suelen ser de pago, con una licencia o una suscripción por usuario o por archivo. Aquí el único coste posible es una fracción de céntimo en comisiones de red, y solo si eliges el registro en el ledger.

El ledger, solo si quieres constancia

Todo funciona en local y de par a par sin tocar la cadena. Solo interactúas con el ledger si quieres dejar constancia pública y verificable de quién cifró el archivo y quién puede descifrarlo.

Privacidad por diseño

Tu documento nunca sale
de tu navegador

Todo el trabajo criptográfico ocurre en tu dispositivo. Lo único que toca la red es lo mínimo imprescindible para que cualquiera pueda verificar: el hash del documento y las cuentas firmantes.

Hash local

El documento se resume con Blake2b-256 en tu navegador y firmar es firmar ese hash. El contenido no se transmite a ningún servidor, nunca.

Canal directo entre navegadores

Cuando el archivo debe llegar a otro firmante, viaja de navegador a navegador por un canal cifrado de extremo a extremo. Sin nube intermedia.

Identidad bajo tu control

El nombre o el correo solo se incluyen si tú lo decides, y viven en el certificado, no en el ledger. En la cadena solo hay hashes y cuentas.

Sin cuentas ni registro

No hay alta, correo ni contraseña. Tu wallet es tu identidad y la única llave capaz de acuñar en tu colección.

Para instituciones

Diseñado para organizaciones que
responden ante auditores

Bancos, administraciones públicas, despachos jurídicos y sanidad comparten los mismos tres problemas: probar quién firmó qué y cuándo, mantener confidencial lo confidencial, y no jugarse sus evidencias a la supervivencia de un proveedor. Radix Seal aborda los tres por diseño.

Rastro de auditoría por consenso

Una firma anclada lleva marca de tiempo del consenso de la red, no del reloj de un proveedor. Años después, un auditor o regulador la verifica directamente contra el ledger público, sin cuenta de proveedor, sin contrato de API y sin cadena de certificados que pueda haber caducado entretanto.

Soberanía del dato por arquitectura

Documentos, mensajes y claves de cifrado nunca tocan un servidor de terceros, así que no hay encargado del tratamiento custodiando tu contenido, ni transferencia transfronteriza que evaluar, ni brecha de proveedor que exponga tus archivos. Lo que nunca sale del edificio no puede filtrarse desde la nube de otro.

Sin dependencia de proveedor

Radix Seal es un estándar abierto sobre un ledger público con herramientas de código abierto. Los certificados son JSON plano, las pruebas son entradas normales del ledger y la verificación no requiere software propietario. Si esta web desapareciera mañana, toda prueba seguiría siendo verificable.

Economía compatible con la contratación pública

Sin licencia por documento, sin suscripción por usuario, sin infraestructura que desplegar ni mantener. Firmar y verificar es gratis; anclar una prueba en el ledger cuesta una fracción de céntimo en comisiones de red. El presupuesto de confianza tiende a cero, no a una partida más.

100%
De la verificación posible sin cuenta ni API de proveedor
<$0,01
Comisión de red para anclar una prueba, sin suscripciones
24/7
Disponibilidad del ledger público: las pruebas sobreviven a cualquier proveedor
0
Bytes confidenciales publicados: solo hashes llegan al ledger
Cara a cara

Cómo se compara Radix Seal con
las técnicas más confiables de hoy

Las suites de firma electrónica en la nube, la PKI con certificados cualificados y PGP son hoy los referentes para firmar y cifrar. Cada una delega algo (la custodia, la confidencialidad o la longevidad) que Radix Seal mantiene en tus manos.

Claves y custodia

Quién guarda las claves

Firma / almacenamiento SaaS en la nube
El proveedor: las firmas se aplican en sus servidores
PKI / certificados cualificados
Tarjeta o HSM, emitida y revocable por una CA
PGP / S-MIME
Llavero local, gestionado íntegramente por el usuario
Radix Seal
Tu wallet: autocustodia, sin emisor por encima

Ancla de confianza

Firma / almacenamiento SaaS en la nube
La buena fe, disponibilidad y seguridad del proveedor
PKI / certificados cualificados
CAs jerárquicas, puntos únicos de fallo
PGP / S-MIME
Red de confianza, difícil de escalar más allá de expertos
Radix Seal
Un ledger público y descentralizado

Confidencialidad

A dónde va tu documento

Firma / almacenamiento SaaS en la nube
Se sube a la nube del proveedor para firmarlo
PKI / certificados cualificados
A menudo se sube a portales en los flujos de firma
PGP / S-MIME
Se queda en local, pero suele enviarse por email
Radix Seal
Nunca sale del navegador: solo se firma el hash

Transferencia entre partes

Firma / almacenamiento SaaS en la nube
A través de los servidores y el almacenamiento del proveedor
PKI / certificados cualificados
Adjuntos de email o unidades compartidas
PGP / S-MIME
Adjuntos de email, metadatos expuestos
Radix Seal
Directa navegador a navegador, cifrada de extremo a extremo

Verificación y auditoría

Verificación independiente

Firma / almacenamiento SaaS en la nube
Requiere que exista el portal o la API del proveedor
PKI / certificados cualificados
Requiere la cadena de la CA más comprobación CRL/OCSP
PGP / S-MIME
Requiere servidores de claves y cotejo de huellas
Radix Seal
Cualquiera con el archivo y el ledger público, sin cuenta

Integridad de la marca de tiempo

Firma / almacenamiento SaaS en la nube
Certificada por el propio reloj del proveedor
PKI / certificados cualificados
Autoridad de sellado de tiempo de pago (RFC 3161)
PGP / S-MIME
Ninguna por defecto, autodeclarada
Radix Seal
Fijada por el consenso de la red, inmutable

Longevidad y coste

Vida de la prueba

Firma / almacenamiento SaaS en la nube
Mientras el proveedor exista y conserve registros
PKI / certificados cualificados
Hasta la caducidad del certificado o la revocación de la CA
PGP / S-MIME
Mientras se conserven las claves de forma segura
Radix Seal
Mientras exista el ledger público

Modelo de coste

Firma / almacenamiento SaaS en la nube
Precio por documento y suscripciones por usuario
PKI / certificados cualificados
Emisión de certificados, renovaciones y tokens
PGP / S-MIME
Software gratuito, alta complejidad operativa
Radix Seal
Código abierto: comisión de red casi nula, sin suscripción

Identidad y adopción

Identidad legal verificada

Firma / almacenamiento SaaS en la nube
Verificación por correo, SMS o KYC según el plan
PKI / certificados cualificados
Identidad validada por una autoridad (QES)
PGP / S-MIME
Sin verificación; confianza entre pares
Radix Seal
Autodeclarada por la wallet; sin vinculación legal

Facilidad para quien firma por primera vez

Firma / almacenamiento SaaS en la nube
Un clic desde el correo, sin instalar nada
PKI / certificados cualificados
Tarjeta o token y software específico
PGP / S-MIME
Instalación y conceptos técnicos
Radix Seal
Requiere la Radix Wallet y una preparación inicial

Flujos corporativos (plantillas, recordatorios, orden de firma)

Firma / almacenamiento SaaS en la nube
Muy maduros: plantillas, recordatorios, integraciones
PKI / certificados cualificados
Dependen del software de cada organización
PGP / S-MIME
Inexistentes
Radix Seal
Flujo esencial de invitaciones y estado en el ledger

Una firma de Radix Seal prueba la integridad de un documento, su marca de tiempo por consenso y el control de la cuenta firmante, y cualquier nombre divulgado lo autodeclara la wallet del firmante. Donde la normativa exige una firma cualificada con identidad verificada (como eIDAS QES), Radix Seal complementa esos esquemas con mayor custodia, confidencialidad y longevidad. Cuando se implemente idOS (identidad descentralizada) en Radix, una firma de Radix Seal podría llegar a tener validez legal, al ligar la cuenta firmante a una identidad verificada.

Verificación abierta

Verificable por cualquiera,
para siempre

Una firma de Radix Seal no depende de esta web. El estándar son convenciones públicas de metadatos: cualquier herramienta puede leer el ledger y llegar a la misma conclusión.

PDF autocontenido

El PDF firmado lleva dentro el certificado y el documento original intacto. Un solo archivo basta para verificar la firma completa.

Clave de solicitud pública

Cada solicitud de firma tiene una clave (colección e id) con la que cualquiera consulta en el ledger quién debía firmar y quién ha firmado ya.

Cadena de custodia en el ledger

La colección de cada firmante está protegida por su Seal intransferible: una prueba de autoría que se lee directamente de la cadena, sin confiar en nadie.

Recurso oficial de Radix Seal

El recurso de marca auténtico en cada red. Una colección de firma solo es auténtica si sus metadatos referencian una de estas direcciones. Confirma la dirección antes de confiar en una colección.

Mainnetresource_rdx1nf89ryugl2ytuh7lfcrpt7ghudnfah7gdcwwjw6y3e6v5cwrr5tfxs
Stokenetresource_tdx_2_1n20d5q2y9p46zrjaw543vcpdmk3dygtlq4uzyw2zvssg48cxsteu3e

La confianza ya no es
algo que se alquila.

Firma un documento, cifra un archivo o abre una conversación verificada, ahora mismo, desde tu navegador, con la wallet que tu organización ya controla.