Firma fiscal, resuelta.
Una API. 5 países. Cero SDKs.
Gestiona certificados, firma cada documento con la norma de su país —JWT RS512, XMLDSig, XAdES-EPES o XAdES-BES— y guarda el registro completo.
$ curl -X POST /api/signatures \ -H "X-API-Key: prod_abc..." \ -H "X-Issuer-Id: aB3xKm9pQ2nR" \ -d '{ ... }' // HTTP/1.1 200 OK · 42ms{ "signature": "<?xml version="1.0"?><FE>...<ds:Signature>...</FE>", "document_id": "50601042000310123456700100001...", "document_type": "01" }
Firmas emitidas
5M+
documentos electrónicos firmados a la fecha
Países en producción
5
Costa Rica, El Salvador, Guatemala, Panamá y Rep. Dominicana
Guatemala en beta
Cifrado en reposo
XChaCha20
Poly1305 · nunca en texto plano
Overhead de cache
<50ms
certificados en cache, listos para firmar
El problema
Lo que tienes que resolver antes de emitir tu primera factura electrónica.
El método de firma de tu país
Mantener el firmador del MH en cada instalación, o implementar XAdES-EPES, XAdES-BES o XMLDSig a mano contra la especificación de Hacienda, la SAT, la DGI o la DGII. Sello Sign ya lo tiene implementado y en producción.
El certificado de cada cliente
Custodiarlo cifrado, saber cuándo vence, separar pruebas de producción. Sello Sign lo cifra con XChaCha20-Poly1305, extrae el NIT y la fecha de expiración al subirlo, y avisa antes de que venza.
Saber qué se firmó, con qué y cuándo
Cuando la autoridad rechaza un documento necesitas la firma, el certificado y el momento exacto. Sello Sign guarda cada operación con su certificado y te deja verificarla o refirmarla desde el panel.
Producto
Todo el peso de la firma para facturación electrónica, en una sola plataforma.
El método que exige tu país. Sin implementarlo.
XAdES-EPES para Costa Rica, JWT RS512 para El Salvador, XAdES-BES para Guatemala, XMLDSig para Panamá y República Dominicana. Tú envías el documento; el firmador aplica el método que exige la autoridad de tu emisor y firma con su certificado activo.
- Múltiples certificados por emisor y ambiente
- Cifrado XChaCha20-Poly1305 en reposo
- Trazabilidad por firma con el certificado utilizado
| País | Autoridad | Documento | Método | Certificado |
|---|---|---|---|---|
| Costa Rica | DGT | FE | XAdES-EPES | PKCS#12 |
| El Salvador | MH | DTE | JWT RS512 | .crt (MH) |
| Guatemala Beta | SAT | DTE / FEL | XAdES-BES | PKCS#12 / PEM |
| Panamá | DGI | FE / CUFE | XMLDSig | PKCS#12 |
| Rep. Dominicana | DGII | e-CF | XMLDSig | PKCS#12 |
Y si mañana abres otro país, es el mismo POST.
Cada firma queda registrada. Cada error, también.
Cada firma de facturación electrónica se guarda con el certificado utilizado, IP de origen, ambiente, tipo de documento y resultado. Decodifica el contenido firmado, vuelve a verificarlo, o refírmalo desde el panel — sin volver a tocar tu integración.
- Filtros por ambiente, emisor, tipo y resultado
- Retención configurable por workspace
- Acceso vía API o panel
De cero a tu primera firma.
Cuatro pasos y un POST en HTTP puro desde tu plataforma de facturación electrónica o tu ERP: sin SDKs que mantener ni librerías que actualizar. Documentación en OpenAPI / Scalar — prueba los endpoints en vivo desde el navegador.
- Scopes granulares por API key
- Errores RFC 7807 (Problem JSON)
- Certificados en cache, < 50ms de overhead
- 01
Crea el emisor
El contribuyente que emite, con su país y su NIT.
- 02
Sube su certificado
.crt del MH, o .p12 / PEM según el país. Se guarda cifrado.
- 03
Genera una API key
Global o por emisor, en ambiente de prueba o de producción.
- 04
Haz POST a /api/signatures
Con X-API-Key y X-Issuer-Id. Recibes la firma; tú la envías a la autoridad.
$ curl -X POST /api/signatures \
-H "Content-Type: application/json" \
-H "X-API-Key: prod_abc123..." \
-H "X-Issuer-Id: aB3xKm9pQ2nR" \
-d '{
"identificacion": { "tipoDte": "01", "codigoGeneracion": "..." },
"emisor": { ... },
"receptor": { ... },
"cuerpoDocumento": [ ... ]
}'Comparativa
¿Firmador oficial, implementación propia o Sello Sign?
Lo que cambia según cómo resuelvas la firma. Solo hechos verificables.
| Criterio | Sello Sign | Firmador oficial de cada autoridad | Implementarlo tú mismo | Suites enterprise (Sovos, Edicom…) |
|---|---|---|---|---|
| Países cubiertos con una integración | 5 países | Uno por país | Los que implementes | Varía según contrato |
| Autoalojado / Docker | Sí, gratis | Sí, p. ej. el del MH en Docker | Sí, en tu infraestructura | Según contrato |
| Open source | Sí, AGPL-3.0 | Varía por autoridad | Tu propio código | Según el proveedor |
| Registro de auditoría por firma | Sí | Varía por autoridad | Tú lo construyes | Según contrato |
| API REST sin SDK | Sí | Varía por autoridad | Tú la diseñas | Según el proveedor |
| Precio | Gratis self-hosted; nube desde $0 | Varía por autoridad | Desarrollo y mantenimiento continuos | Bajo cotización |
Comparación basada en información pública a la fecha de publicación. Las opciones de terceros varían por país, versión y contrato.
Precios
Paga por firma. O nada, si lo autoalojas.
Autoalojado (self-hosted) siempre gratis: un docker compose up y firmas sin límite. La nube cobra solo el volumen que firmas — sin tarifa por asiento, sin sorpresas al final del mes.
Free
Integra, desarrolla y corre un piloto con clientes reales.
- Hasta 3 emisores
- 500 firmas prod / mes
- 5 000 firmas de prueba / mes
- 1 miembro del equipo
- Retención de firmas 7 días
- Soporte comunitario
Pro
Para migrar tus primeros clientes a producción.
- 10 emisores
- 10 000 firmas prod / mes
- 50 000 firmas test / mes
- 3 miembros
- Retención 30 días
- Prueba + producción
- Margen de gracia del 10% en la cuota mensual
- Claves API globales y por emisor
- Soporte prioritario por email
Enterprise
Para volúmenes superiores a 750 k firmas / mes o necesidades específicas.
- Emisores ilimitados
- Firmas ilimitadas
- Miembros ilimitados
- Multi-workspace
- SLA garantizado
- Soporte dedicado 24/7
¿Prefieres tu propia infraestructura? Despliega Sello Sign con Docker donde quieras — sin límites, sin costo, para siempre.
Ver instrucciones en GitHubSello Sign es una plataforma de firma para facturación electrónica: una API REST que genera la firma que cada autoridad tributaria exige antes de recibir un documento. Cubre cinco países —Costa Rica (DGT), El Salvador (MH), Guatemala (SAT, beta), Panamá (DGI) y República Dominicana (DGII)— y aplica el método de cada uno: JWT RS512, XAdES-EPES, XAdES-BES o XMLDSig. Es open source (código abierto) bajo licencia AGPL-3.0 y puedes autoalojarlo con Docker.
No. Sello Sign firma los documentos que tu plataforma de facturación electrónica ya genera. Tu sistema arma el documento con sus datos, catálogos y numeración, y lo envía a la autoridad tributaria; Sello Sign se encarga solo del paso criptográfico: recibe el documento, aplica el método de firma del país del emisor y devuelve la firma. Por eso encaja detrás de un software de facturación electrónica o un ERP, no en lugar de ellos.
Sí, en el paso de la firma. El caso más claro es El Salvador: en lugar de correr y actualizar el firmador del MH en Docker en cada instalación, llamas a una API. Lo mismo aplica en los demás países, donde hoy mantendrías una librería o un binario distinto por autoridad. Una sola integración cubre los cinco países; el envío a la autoridad sigue siendo tuyo.
No. Sello Sign no transmite nada a la autoridad, ni es un PAC en Panamá ni un Certificador en Guatemala. Aplica la firma del emisor sobre el documento y te la devuelve; tu sistema hace la transmisión y recibe la respuesta oficial. En Guatemala la segunda firma —la de certificación— la aplica un Certificador autorizado por la SAT, y en Panamá el PAC valida el documento ante la DGI.
No. El sello de recepción es lo que devuelve el Ministerio de Hacienda de El Salvador cuando acepta un DTE, y el sello digital es un término del CFDI mexicano. Sello Sign es un firmador: aplica la firma del emisor antes de que el documento se envíe. Sello Sign es el nombre del producto, no un tipo de sello fiscal.
Los cinco países en producción, con sus tipos de documento. Costa Rica: FE, notas de crédito y débito, tiquete electrónico. El Salvador: DTE (factura 01, CCF 03, notas de crédito y débito y los demás tipos del MH). Guatemala: DTE del régimen FEL (FACT, NCRE, NDEB), en beta. Panamá: FE con CUFE, incluidas facturas de exportación y notas. República Dominicana: e-CF (31 crédito fiscal, 32 consumo, notas).
Uno por país, y Sello Sign lo elige según el emisor. El Salvador usa JWT RS512 sobre el DTE en JSON; Costa Rica usa XAdES-EPES; Guatemala usa XAdES-BES sobre el nodo DatosEmision; Panamá y República Dominicana usan XMLDSig enveloped. La diferencia: XMLDSig es la firma XML base, XAdES-BES le añade los datos del firmante y XAdES-EPES además referencia una política de firma.
Sí. Sello Sign es autoalojado (self-hosted) con Docker y docker compose: necesitas PostgreSQL, Redis y un almacenamiento compatible con S3. La instalación autoalojada expone la misma API de firma, firma en los mismos cinco países y no tiene límites de volumen ni costo de licencia. La licencia AGPL-3.0 te da el código y el derecho de correrlo y modificarlo.
Cada certificado se cifra con XChaCha20-Poly1305 antes de guardarse y solo se descifra en memoria durante el instante de la firma. Nunca se almacena en texto plano ni se expone por la API. Cada firma queda ligada al certificado que la produjo, así que el registro dice con qué llave se firmó cada documento. Al ser open source, puedes auditar el código de cifrado.
Cualquier lenguaje que hable HTTP. No hay SDK que instalar ni librería que actualizar: haces un POST con los headers X-API-Key y X-Issuer-Id. La especificación OpenAPI está publicada en /api/openapi y puedes probar los endpoints desde el navegador. Los errores siguen RFC 7807 (Problem JSON), así que tu cliente los trata igual en todos los países.
La mayoría se completa en menos de una hora. Creas el emisor, subes su certificado, generas una API key y haces POST a /api/signatures con el documento en JSON o XML. Sello Sign elige el método de firma según el país del emisor y devuelve la firma, el ID y el tipo de documento. No hay SDKs que instalar ni librerías que mantener.
La nube empieza desde $0: el plan gratuito incluye emisores, firmas de producción y firmas de prueba cada mes, suficiente para integrar y correr un piloto. Autoalojado es gratis para siempre y sin límites de volumen. Si dejas la nube, la licencia AGPL-3.0 te permite seguir corriendo el mismo software en tu infraestructura; exportas tus firmas por la API antes de irte.
Hoy mismo
Tu primera firma, en 5 minutos.
Crea una cuenta, sube un certificado y haz POST a la API de firma. Sin tarjeta de crédito, sin llamada con ventas. Si prefieres, autoaloja el firmador con Docker hoy mismo.