Firma, cifra y comunícate. Sin confiar en los servidores de nadie.
Radix Seal convierte la Radix Wallet en la autoridad de certificación de tu propia institución. Todo se hace en el navegador y las pruebas quedan ancladas en un ledger público que cualquiera puede verificar de forma independiente, para siempre.
Firma documentos verificables, sin intermediarios.
El certificado prueba cada firma sin depender de esta web: cualquiera la verifica con el archivo original, sin necesitar una cuenta de Radix. Y si quieres, anclas la firma como NFT soulbound en tu colección para dejar constancia en el ledger.
Cifra archivos que nunca salen de tu navegador.
El contenido se cifra en local y viaja de par a par entre navegadores. Con ROLA + Ledger autorizas a cuentas concretas por adelantado y queda constancia pública de quién puede descifrar.
El sello Radix Seal: un estándar abierto en el ledger. Cada usuario acuña su propio NFT de sello soulbound, que actúa como insignia de su colección de atestaciones: el equivalente en cadena a un sello institucional, en autocustodia.
Tu wallet funciona como una llave de seguridad (passkey): pruebas tu identidad firmando un reto, sin exponer la clave.
Tres herramientas,
un mismo modelo de confianza
Toda herramienta de Radix Seal sigue la misma regla: tu wallet prueba la identidad, tu navegador hace la criptografía y ningún intermediario custodia nunca el contenido ni las claves. Disponibles hoy en la consola de Radix.
Firmar documentos
Firma cualquier archivo con tu Radix Wallet. El documento se resume (hash) en local y nunca se sube: solo se firma el hash, probando integridad, fecha y control de la clave de la cuenta.
- Certificado adjunto o incrustado directamente en el PDF
- Anclaje opcional en el ledger como NFT soulbound
- Firma multiparte: varios firmantes en un mismo certificado
- Divulgación de identidad que tú controlas: nombre, email o solo firma
- Cualquiera puede verificar, sin wallet ni cuenta
Cifrar archivos
La clave de cifrado se deriva de la firma de tu wallet mediante ROLA: solo la cuenta que cifró un archivo podrá descifrarlo. Los archivos se procesan por bloques, íntegramente en el navegador.
- Sin límite de tamaño: por bloques, nunca se sube
- Clave derivada de tu wallet: nada que almacenar ni perder
- Transferencia directa navegador a navegador, cifrada de extremo a extremo
- El receptor descifra solo cuando el propietario aprueba y firma
Chat seguro
Conversaciones cifradas de extremo a extremo donde ambas partes prueban quiénes son firmando con su wallet. La clave de sesión se deriva de ese intercambio verificado: ningún servidor puede leer, alterar ni suplantar nada.
- Ambos participantes verificados por wallet antes de abrir la sala
- Los mensajes viajan de par a par por un canal cifrado
- Cada enlace de invitación sirve para una única conversación
- Verificación de identidad comprobada en local, en cada navegador
- Envío de archivos cifrados sin límite de tamaño por el mismo canal
- Nada sale de tu navegador: los mensajes desaparecen al cerrar la página y la copia local de los archivos recibidos se borra a las 24 horas
Tu wallet es la
autoridad de certificación
La infraestructura de confianza tradicional te pide delegar: en un proveedor SaaS, en una autoridad de certificación, en un servidor de claves. Radix Seal invierte el modelo: las claves permanecen en tu wallet, el cómputo en tu dispositivo, y la única dependencia compartida es un ledger público y descentralizado.
Claves en autocustodia
La identidad se prueba con ROLA: la wallet firma un reto sin revelar nunca la clave. La misma gestión de claves que tu institución ya usa para sus activos ahora respalda firmas, cifrado y mensajería.
Criptografía en local
El hash, el cifrado, el descifrado y la verificación se ejecutan en el navegador. Documentos, mensajes y texto en claro nunca salen del dispositivo: no hay subida que asegurar, auditar ni vulnerar.
Transporte de par a par
Cuando el contenido debe moverse entre partes (un archivo cifrado, un mensaje de chat) viaja por un canal directo y cifrado de extremo a extremo entre navegadores. Sin almacenamiento intermedio, sin servidor en la ruta de los datos.
Prueba pública y permanente
Opcionalmente, el hash de un documento se ancla en el ledger de Radix como NFT soulbound. La prueba lleva marca de tiempo del consenso, es inmutable y verificable por cualquiera sin necesitar una cuenta de Radix.
Un estándar abierto en el ledger, no un producto
Radix Seal se define mediante convenciones públicas de metadatos en el ledger de Radix. Cualquier wallet, explorador o herramienta de terceros puede implementarlo: descubrir la colección de atestaciones de un firmante, comprobar su insignia y verificar sus certificados, sin permiso nuestro y sin formatos propietarios de por medio.
- Insignia soulboundCada usuario acuña un NFT de sello intransferible: no se puede comprar, vender ni robar. Cada cuenta acuña el suyo firmando con su propia wallet, así que tener el sello demuestra que controlas esa cuenta, y solo tú puedes usarlo.
- Colecciones de atestacionesLas firmas e invitaciones viven en colecciones por usuario cuyo propietario y emisor es el propio sello del usuario: una cadena de custodia legible en el ledger.
- Solo hashes en cadenaEl ledger guarda hashes de documentos, nunca documentos, nombres ni mensajes. Verificabilidad pública sin publicar nada confidencial.
Cómo funcionan el sello,
la colección y sus NFTs
Todo el modelo de Radix Seal se apoya en dos NFTs base que acuñas una sola vez, y en cinco tipos de NFT que se guardan dentro de tu colección. Aquí tienes qué es cada uno, quién lo acuña y qué prueba, para que quede claro sin tecnicismos.
Los dos NFTs base (una sola vez)
NFT Seal
Es tu identidad de firmante y la única llave capaz de acuñar en tu colección. Lo obtienes una vez desde el recurso oficial Radix Seal.
- Soulbound: no se puede vender, mover ni quemar
- Solo tú lo controlas, ligado a tu cuenta
- Sin él, nadie (ni esta web) puede crear nada en tu nombre
Colección de firma
Tu recurso personal y reutilizable donde se guardan, numerados, todos los NFTs que emites o firmas. Su regla de propietario queda bloqueada y exige tu Seal.
- Reutilizable: cada documento añade un NFT numerado (#1, #2, #3...)
- Reglas bloqueadas al crearla: datos inalterables para siempre
- Solo tu Seal puede acuñar en tu colección, así que nadie más puede crear firmas ni invitaciones en tu nombre
Los cinco tipos de NFT dentro de la colección
Todos comparten la misma cadena de custodia infalsificable: viven en una colección cuyo propietario es tu Seal soulbound, en tu cuenta. Por eso nadie puede falsificarlos en tu nombre.
Invitación de firma
kind: inviteSe deposita en la wallet de cada firmante. Lleva grabado el hash del documento y la cuenta invitada. Es un aviso, no una firma; el emisor puede retirarlo si se equivoca, pero jamás puede tocar una firma.
- ▸
- Lo acuña quien pide firmas, uno por firmante
- Deja constancia pública de a quién se pidió firmar ese documento
Firma
kind: signatureEs el registro que de verdad cuenta como firma: intransferible, con datos bloqueados. Imposible de falsificar porque solo el Seal del firmante puede acuñar en su colección.
- ▸
- Lo acuña cada firmante en su propia colección
- La cuenta firmó ese documento concreto
Firma de cifrado
kind: cipher-signatureSolo en el modo ROLA + Ledger. Se acuña siempre, con o sin receptores: un registro público y permanente en la colección de quien cifra de que esa cuenta cifró el archivo, el equivalente en cifrado a la firma de un documento.
- ▸
- Lo acuña quien cifra, en su propia colección
- La cuenta cifró ese archivo concreto
Invitación de cifrado
kind: cipher-inviteSolo en el modo ROLA + Ledger. Se deposita en la wallet del receptor y lleva el hash del archivo cifrado. Sin esta invitación, una cuenta no puede ni solicitar la clave al emisor.
- ▸
- Lo acuña quien cifra, uno por receptor autorizado
- La cuenta tiene permiso para pedir el descifrado
Acuse de descifrado
kind: cipher-receiptOpcional, en el modo ROLA + Ledger. Registro público y permanente en la colección del receptor de que obtuvo la clave, verificable por el emisor en el ledger.
- ▸
- Lo acuña el receptor tras obtener la clave
- La cuenta descifró el archivo
Todo esto es público y permanente en la red de Radix. Cualquiera puede leerlo y verificarlo sin depender de esta web, sin cuenta y sin formatos propietarios.
Cifrado que nunca
confía en un servidor
Radix Seal liga un archivo a tu cuenta con una clave derivada de tu wallet, lo cifra en tu navegador y lo comparte de par a par. Ningún servidor custodia tu archivo ni tu clave. Aquí tienes cómo funciona, por qué encaja en instituciones y en qué mejora los métodos actuales.
Cómo funciona
1. Clave desde tu wallet
La clave AES-256 se deriva de una firma ROLA determinista sobre un reto por archivo, así solo la cuenta que cifró el archivo puede volver a derivarla. No se guarda nada: ni contraseña ni fichero de clave.
2. Cifrado en tu navegador
El archivo se cifra por bloques con AES-256-GCM, íntegramente en tu dispositivo. Sin límite de tamaño y sin que un solo byte llegue a un servidor.
3. Compartido de par a par
Cuando lo compartes, el archivo viaja por un canal directo y cifrado de extremo a extremo entre navegadores. El receptor abre un enlace y se transfiere de navegador a navegador.
4. Registro de acceso en el ledger
Con ROLA + Ledger, quien cifra acuña una firma que marca que esa cuenta cifró el archivo, más una invitación por receptor autorizado, así queda constancia pública y verificable de quién puede descifrar.
Por qué importa a las instituciones
Soberanía del dato
Documentos y claves nunca tocan un servidor de terceros: no hay encargado de tratamiento que custodie tu contenido, ni transferencia internacional que evaluar, ni brecha de un proveedor que pueda exponer tus archivos.
Sin carga de gestión de claves
La clave se vuelve a derivar de la wallet que tu organización ya controla, así no hay nada que almacenar, rotar, custodiar en depósito ni perder, ni un servidor de claves que asegurar.
Acceso auditable
Con ROLA + Ledger, quién fue autorizado y quién descifró queda registrado en un ledger público, verificable años después sin cuenta de proveedor ni una API que pueda haberse retirado.
En qué mejora los métodos actuales
Sin claves que compartir ni filtrar
La clave se deriva de tu wallet y nunca sale de ella. No envías contraseñas ni ficheros de clave por ningún canal, así que no hay fuga de claves, y el archivo tampoco sale de tu dispositivo, así que no hay fuga de información.
Solo quien cifra libera el descifrado
Solo la cuenta que cifró el archivo puede volver a derivar la clave. Nadie más, ni siquiera esta web, puede descifrarlo sin la aprobación explícita de esa cuenta, firmada con su wallet.
Gratis
Cifrar, compartir y descifrar es gratuito. Los métodos actuales suelen ser de pago, con una licencia o una suscripción por usuario o por archivo. Aquí el único coste posible es una fracción de céntimo en comisiones de red, y solo si eliges el registro en el ledger.
El ledger, solo si quieres constancia
Todo funciona en local y de par a par sin tocar la cadena. Solo interactúas con el ledger si quieres dejar constancia pública y verificable de quién cifró el archivo y quién puede descifrarlo.
Tu documento nunca sale
de tu navegador
Todo el trabajo criptográfico ocurre en tu dispositivo. Lo único que toca la red es lo mínimo imprescindible para que cualquiera pueda verificar: el hash del documento y las cuentas firmantes.
Hash local
El documento se resume con Blake2b-256 en tu navegador y firmar es firmar ese hash. El contenido no se transmite a ningún servidor, nunca.
Canal directo entre navegadores
Cuando el archivo debe llegar a otro firmante, viaja de navegador a navegador por un canal cifrado de extremo a extremo. Sin nube intermedia.
Identidad bajo tu control
El nombre o el correo solo se incluyen si tú lo decides, y viven en el certificado, no en el ledger. En la cadena solo hay hashes y cuentas.
Sin cuentas ni registro
No hay alta, correo ni contraseña. Tu wallet es tu identidad y la única llave capaz de acuñar en tu colección.
Diseñado para organizaciones que
responden ante auditores
Bancos, administraciones públicas, despachos jurídicos y sanidad comparten los mismos tres problemas: probar quién firmó qué y cuándo, mantener confidencial lo confidencial, y no jugarse sus evidencias a la supervivencia de un proveedor. Radix Seal aborda los tres por diseño.
Rastro de auditoría por consenso
Una firma anclada lleva marca de tiempo del consenso de la red, no del reloj de un proveedor. Años después, un auditor o regulador la verifica directamente contra el ledger público, sin cuenta de proveedor, sin contrato de API y sin cadena de certificados que pueda haber caducado entretanto.
Soberanía del dato por arquitectura
Documentos, mensajes y claves de cifrado nunca tocan un servidor de terceros, así que no hay encargado del tratamiento custodiando tu contenido, ni transferencia transfronteriza que evaluar, ni brecha de proveedor que exponga tus archivos. Lo que nunca sale del edificio no puede filtrarse desde la nube de otro.
Sin dependencia de proveedor
Radix Seal es un estándar abierto sobre un ledger público con herramientas de código abierto. Los certificados son JSON plano, las pruebas son entradas normales del ledger y la verificación no requiere software propietario. Si esta web desapareciera mañana, toda prueba seguiría siendo verificable.
Economía compatible con la contratación pública
Sin licencia por documento, sin suscripción por usuario, sin infraestructura que desplegar ni mantener. Firmar y verificar es gratis; anclar una prueba en el ledger cuesta una fracción de céntimo en comisiones de red. El presupuesto de confianza tiende a cero, no a una partida más.
Cómo se compara Radix Seal con
las técnicas más confiables de hoy
Las suites de firma electrónica en la nube, la PKI con certificados cualificados y PGP son hoy los referentes para firmar y cifrar. Cada una delega algo (la custodia, la confidencialidad o la longevidad) que Radix Seal mantiene en tus manos.
| Criterio | Firma / almacenamiento SaaS en la nube | PKI / certificados cualificados | PGP / S-MIME | Radix Seal |
|---|---|---|---|---|
| Claves y custodia | ||||
| Quién guarda las claves | El proveedor: las firmas se aplican en sus servidores | Tarjeta o HSM, emitida y revocable por una CA | Llavero local, gestionado íntegramente por el usuario | Tu wallet: autocustodia, sin emisor por encima |
| Ancla de confianza | La buena fe, disponibilidad y seguridad del proveedor | CAs jerárquicas, puntos únicos de fallo | Red de confianza, difícil de escalar más allá de expertos | Un ledger público y descentralizado |
| Confidencialidad | ||||
| A dónde va tu documento | Se sube a la nube del proveedor para firmarlo | A menudo se sube a portales en los flujos de firma | Se queda en local, pero suele enviarse por email | Nunca sale del navegador: solo se firma el hash |
| Transferencia entre partes | A través de los servidores y el almacenamiento del proveedor | Adjuntos de email o unidades compartidas | Adjuntos de email, metadatos expuestos | Directa navegador a navegador, cifrada de extremo a extremo |
| Verificación y auditoría | ||||
| Verificación independiente | Requiere que exista el portal o la API del proveedor | Requiere la cadena de la CA más comprobación CRL/OCSP | Requiere servidores de claves y cotejo de huellas | Cualquiera con el archivo y el ledger público, sin cuenta |
| Integridad de la marca de tiempo | Certificada por el propio reloj del proveedor | Autoridad de sellado de tiempo de pago (RFC 3161) | Ninguna por defecto, autodeclarada | Fijada por el consenso de la red, inmutable |
| Longevidad y coste | ||||
| Vida de la prueba | Mientras el proveedor exista y conserve registros | Hasta la caducidad del certificado o la revocación de la CA | Mientras se conserven las claves de forma segura | Mientras exista el ledger público |
| Modelo de coste | Precio por documento y suscripciones por usuario | Emisión de certificados, renovaciones y tokens | Software gratuito, alta complejidad operativa | Código abierto: comisión de red casi nula, sin suscripción |
| Identidad y adopción | ||||
| Identidad legal verificada | Verificación por correo, SMS o KYC según el plan | Identidad validada por una autoridad (QES) | Sin verificación; confianza entre pares | Autodeclarada por la wallet; sin vinculación legal |
| Facilidad para quien firma por primera vez | Un clic desde el correo, sin instalar nada | Tarjeta o token y software específico | Instalación y conceptos técnicos | Requiere la Radix Wallet y una preparación inicial |
| Flujos corporativos (plantillas, recordatorios, orden de firma) | Muy maduros: plantillas, recordatorios, integraciones | Dependen del software de cada organización | Inexistentes | Flujo esencial de invitaciones y estado en el ledger |
Claves y custodia
Quién guarda las claves
Ancla de confianza
Confidencialidad
A dónde va tu documento
Transferencia entre partes
Verificación y auditoría
Verificación independiente
Integridad de la marca de tiempo
Longevidad y coste
Vida de la prueba
Modelo de coste
Identidad y adopción
Identidad legal verificada
Facilidad para quien firma por primera vez
Flujos corporativos (plantillas, recordatorios, orden de firma)
Una firma de Radix Seal prueba la integridad de un documento, su marca de tiempo por consenso y el control de la cuenta firmante, y cualquier nombre divulgado lo autodeclara la wallet del firmante. Donde la normativa exige una firma cualificada con identidad verificada (como eIDAS QES), Radix Seal complementa esos esquemas con mayor custodia, confidencialidad y longevidad. Cuando se implemente idOS (identidad descentralizada) en Radix, una firma de Radix Seal podría llegar a tener validez legal, al ligar la cuenta firmante a una identidad verificada.
Verificable por cualquiera,
para siempre
Una firma de Radix Seal no depende de esta web. El estándar son convenciones públicas de metadatos: cualquier herramienta puede leer el ledger y llegar a la misma conclusión.
PDF autocontenido
El PDF firmado lleva dentro el certificado y el documento original intacto. Un solo archivo basta para verificar la firma completa.
Clave de solicitud pública
Cada solicitud de firma tiene una clave (colección e id) con la que cualquiera consulta en el ledger quién debía firmar y quién ha firmado ya.
Cadena de custodia en el ledger
La colección de cada firmante está protegida por su Seal intransferible: una prueba de autoría que se lee directamente de la cadena, sin confiar en nadie.
Recurso oficial de Radix Seal
El recurso de marca auténtico en cada red. Una colección de firma solo es auténtica si sus metadatos referencian una de estas direcciones. Confirma la dirección antes de confiar en una colección.
resource_rdx1nf89ryugl2ytuh7lfcrpt7ghudnfah7gdcwwjw6y3e6v5cwrr5tfxsresource_tdx_2_1n20d5q2y9p46zrjaw543vcpdmk3dygtlq4uzyw2zvssg48cxsteu3eLa confianza ya no es
algo que se alquila.
Firma un documento, cifra un archivo o abre una conversación verificada, ahora mismo, desde tu navegador, con la wallet que tu organización ya controla.