Documentos auténticos.
Verificación inmediata.

Certums es la plataforma para firmar y emitir documentos digitales que cualquiera puede verificar en segundos: por código (CSV), por QR o por URL. Para personas. Para empresas.

CERTIFICADO

Curso de Verificación Digital

Universidad Demo de Cuba

Se otorga el presente certificado a Carlos Pérez por completar el curso de Verificación Digital en la fecha 18 de abril de 2026.

CSV
CERT-7BCD-9KMN-2PQR-3VWX
Vigente · PAdES B-LT

Para cualquier emisor

Pensado para personas, empresas e instituciones — públicas o privadas.

  • Personas naturales
  • Empresas
  • Mipymes
  • Instituciones estatales
  • Instituciones privadas
  • Entidades legales
El Código Seguro de Verificación

Una clave matemática asociada a cada documento.

El CSV es una clave segura generada mediante un algoritmo matemático asociado a cada documento digital. Con este código, cualquier persona puede consultar el texto del documento original y comprobar su autenticidad.

  • 1 Ingresas tu correo o teléfono y un captcha.
  • 2 Recibes un código de un solo uso.
  • 3 Pegas el CSV del documento y obtienes el resultado.
Ir al portal de verificación

La verificación es libre y sin costo. El correo o teléfono solo se usa para enviarte el código de un solo uso — no se comparte con la institución emisora.

Para tres audiencias

Una plataforma. Tres formas de usarla.

Cada cuenta tiene su espacio aislado, sus políticas y su branding. La experiencia de verificar es siempre la misma para el receptor: simple, rápida, libre.

Qué obtienes

Confianza documental, por diseño.

CSV criptográfico

Cada documento recibe un código único, no enumerable, con ~77 bits de entropía.

QR + URL pública

El receptor escanea el QR o ingresa la URL y verifica en segundos, sin cuenta.

Firma PAdES

Estándar PDF con sello de tiempo y validación a largo plazo (B-LT / B-LTA).

Multi-tenant

Cada institución es un tenant cerrado con sus usuarios, plantillas y branding.

Auditoría inmutable

Append-only con cadena hash opcional. Cada acción crítica deja evidencia.

Verificación libre y trazable

Sin costo para quien verifica. Identificación con email/teléfono + captcha + OTP para auditar y prevenir abuso.

Cómo funciona

De la plantilla a la verificación pública.

  1. 01
    Define tu plantilla

    Campos, política de privacidad, expiración y nivel de firma.

  2. 02
    Emite el documento

    Por dashboard o API. Idempotente: reintentos seguros.

  3. 03
    Firma + CSV + QR

    Firma PAdES con HSM/KMS, CSV criptográfico, QR insertado.

  4. 04
    Verificación pública

    Cualquier receptor verifica autenticidad y vigencia en segundos.

Imposible de falsificar

Una cadena criptográfica que se rompe ante cualquier cambio.

No depende de la palabra del emisor. Cuatro mecanismos independientes, cualquiera de los cuales detecta una falsificación.

01

Hash sha-256 sobre bytes canónicos

Cualquier modificación de un solo byte cambia el hash y rompe la firma. La verificación pública lo refleja al instante.

02

Firma PAdES con clave en HSM / KMS

La clave privada vive en hardware criptográfico inaccesible. Ni Certums ni el emisor pueden firmar fuera del flujo auditado.

03

CSV con ~77 bits de entropía

No es enumerable, no es secuencial, no se puede adivinar. Generado con RNG criptográfico en cada emisión.

04

Auditoría con cadena hash (tamper-evident)

Cada acción crítica enlaza con la anterior por hash. Si alguien intenta editar el log, la cadena se rompe y queda evidencia.

Si alguien edita un solo byte del PDF firmado, la verificación pública lo reporta y muestra el hash original. El emisor no puede firmar retroactivamente porque la clave privada está en HSM y la auditoría enlaza cada acción.

Almacenamiento auditable

Tus documentos no viven en tu PC. Viven en infraestructura preparada para auditorías.

Si pierdes el equipo, no pierdes nada. Las salvas son automáticas, la inmutabilidad es lógica, y cada lectura queda en el log.

Siempre en la nube

Los documentos viven en infraestructura institucional o cubana — nunca en la PC del emisor. Si pierdes el equipo, no pierdes nada.

Salvas automáticas diarias

Replicación cross-region opcional. Backups verificables periódicamente con procedimiento documentado en el runbook.

Almacenamiento inmutable

Object Lock activo: una vez almacenado, el PDF firmado no puede sobreescribirse ni borrarse durante el período de retención.

Cifrado en reposo y en tránsito

SSE-S3 / SSE-KMS sobre los buckets · TLS 1.3 obligatorio para toda comunicación. Sin claves de cifrado en disco del servidor.

Trazabilidad para auditorías

Cada lectura, descarga, revocación o cambio queda registrada con actor, IP, correlation ID y timestamp. Exportable para auditores externos.

Retención por plan

De 12 meses a perpetuidad según el plan. Tras vencer la retención, los archivos se purgan con evidencia firmada del proceso.

Vigencia controlada

Cada plantilla define cómo expira un documento. La verificación pública refleja el estado en tiempo real:

  • Vigente Documento activo y verificable.
  • Revocado Marcado con motivo y fecha. Reflejo público inmediato.
  • Expirado Pasada la fecha de vigencia configurada en la plantilla.
  • Sustituido Reemplazado por un nuevo documento que enlaza al anterior.
Planes

Espacio y retención. Eso decide tu plan.

No cobramos por verificaciones. Los planes se diferencian por almacenamiento incluido, retención de archivos, throughput de emisión y nivel de firma.

Personal

Esencial

Para profesionales y autónomos.

990 CUP / mes
Almacenamiento
5 GB
Retención
5 años
Documentos / mes
50
Firma
PAdES B-LT
Ver todos los planes Personal →
Para quien recibe documentos

Verificar es libre.

Si recibiste un documento Certums, la verificación es inmediata, anónima y sin cuotas. Solo necesitas el CSV o el QR.

  • Sin cuenta · sin instalación · sin cookies
  • Estado del documento: vigente, revocado, expirado o sustituido
  • Firma criptográfica visible · institución emisora
  • Descarga del PDF firmado si la institución lo autoriza
Probar la verificación →
Confianza

Construido sobre estándares.

No hacemos criptografía casera. Las primitivas vienen de librerías auditadas; la firma profesional pasa por HSM, KMS o QTSP.

Ver el modelo de seguridad completo →
Soberanía tecnológica

Identidad cubana. Datos cubanos.

Despliegues institucionales se autentican con el Sistema Único de Identidad cubano. Tu personal accede con la misma identidad que usa para el resto de servicios públicos. Sin proveedores extranjeros en el camino crítico.

  • Sistema Único de Identidad

    Autenticación nativa con el SUI cubano vía OIDC para despliegues institucionales. Tu identidad institucional, sin proveedores extranjeros.

  • Despliegue soberano

    Hosting en infraestructura cubana o institucional propia. Datos, claves y auditoría dentro de tus fronteras técnicas.

  • Sin lock-in

    Estándares abiertos (PAdES, RFC 3161, OIDC). Si decides migrar, los documentos firmados siguen siendo válidos en cualquier verificador estándar.

Preguntas frecuentes

Lo que la gente pregunta primero.

¿Quién puede verificar un documento?

Cualquier persona. No requiere cuenta, pero sí identificarse con un correo o teléfono y un captcha; recibes un código de un solo uso para confirmar la verificación.

¿Por qué pedimos correo o teléfono para verificar?

Para auditar y prevenir abuso. La verificación es libre y sin costo, pero registramos quién verifica y cuándo. El contacto NO se comparte con la institución emisora ni se usa para enviarte publicidad — solo recibe el código de un solo uso.

¿Las verificaciones se cobran?

No. La verificación es libre y sin costo para quien verifica. Los planes definen cuánto puede emitir cada institución y cuánto tiempo conservamos los archivos.

¿Qué pasa si pierdo mi computadora o se daña?

Nada. Los documentos están en la nube institucional o cubana, con salvas automáticas diarias y replicación cross-region. Tú accedes desde cualquier dispositivo con tu identidad.

¿Cómo se garantiza que nadie pueda falsificar un documento?

La combinación de hash sha-256 sobre los bytes, firma PAdES con clave en HSM, CSV de alta entropía y auditoría con cadena hash hace que cualquier alteración sea detectable y trazable. Ni Certums ni el emisor pueden firmar fuera del flujo auditado.

¿Cómo se autentica el emisor?

Despliegues institucionales se integran con el Sistema Único de Identidad cubano (SUI) vía OIDC. Para personas naturales y mipymes, autenticación con email + Argon2id + MFA opcional.

¿Los documentos pueden tener fecha de vigencia?

Sí. Cada plantilla define una política: sin expiración, expiración fija o por período. La verificación pública refleja inmediatamente "vigente", "expirado", "revocado" o "sustituido".

¿Qué nivel de firma usa Certums?

Firma PAdES B-LT en planes Esencial / Starter en adelante, y B-LTA en planes Pro / Crecimiento / Institucional. Compatible con cualquier verificador PDF estándar (Adobe Reader, Acrobat, ETSI tools).

¿Es válido para auditorías externas?

Sí. La auditoría es append-only con cadena hash opcional, y exportable. La firma PAdES B-LTA conserva validez a largo plazo (LTV) gracias al sello de tiempo de archivo y la cadena de certificados embebida.

¿Mis documentos están aislados de otras instituciones?

Sí. Cada institución vive en un tenant cerrado, validado por organizationId en cada query y por pruebas automatizadas.

Ver todas las preguntas →

¿Listas las primeras emisiones?

Te configuramos la institución y te acompañamos en la primera plantilla. En menos de un día estás emitiendo.