v1.0.0 Open source · AGPL-3.0

Firma fiscal, resuelta.

Una API. 5 países. Cero SDKs.

Gestiona certificados, firma cada documento con la norma de su país —JWT RS512, XMLDSig, XAdES-EPES o XAdES-BES— y guarda el registro completo.

~/sello-sign · main CR · XAdES-EPES
$ curl -X POST /api/signatures \
  -H "X-API-Key: prod_abc..." \
  -H "X-Issuer-Id: aB3xKm9pQ2nR" \
  -d '{ ... }'

// HTTP/1.1 200 OK · 42ms{
  "signature": "<?xml version="1.0"?><FE>...<ds:Signature>...</FE>",
  "document_id": "50601042000310123456700100001...",
  "document_type": "01"
}
Probar

Firmas emitidas

5M+

documentos electrónicos firmados a la fecha

Países en producción

5

Costa Rica, El Salvador, Guatemala, Panamá y Rep. Dominicana

Guatemala en beta

Cifrado en reposo

XChaCha20

Poly1305 · nunca en texto plano

Overhead de cache

<50ms

certificados en cache, listos para firmar

El problema

Lo que tienes que resolver antes de emitir tu primera factura electrónica.

01 · Método de firma

El método de firma de tu país

Mantener el firmador del MH en cada instalación, o implementar XAdES-EPES, XAdES-BES o XMLDSig a mano contra la especificación de Hacienda, la SAT, la DGI o la DGII. Sello Sign ya lo tiene implementado y en producción.

02 · Certificados

El certificado de cada cliente

Custodiarlo cifrado, saber cuándo vence, separar pruebas de producción. Sello Sign lo cifra con XChaCha20-Poly1305, extrae el NIT y la fecha de expiración al subirlo, y avisa antes de que venza.

03 · Trazabilidad

Saber qué se firmó, con qué y cuándo

Cuando la autoridad rechaza un documento necesitas la firma, el certificado y el momento exacto. Sello Sign guarda cada operación con su certificado y te deja verificarla o refirmarla desde el panel.

Producto

Todo el peso de la firma para facturación electrónica, en una sola plataforma.

01 · Firma

El método que exige tu país. Sin implementarlo.

XAdES-EPES para Costa Rica, JWT RS512 para El Salvador, XAdES-BES para Guatemala, XMLDSig para Panamá y República Dominicana. Tú envías el documento; el firmador aplica el método que exige la autoridad de tu emisor y firma con su certificado activo.

  • Múltiples certificados por emisor y ambiente
  • Cifrado XChaCha20-Poly1305 en reposo
  • Trazabilidad por firma con el certificado utilizado
Países soportados por Sello Sign, con su autoridad tributaria, documento, método de firma y formato de certificado.
PaísAutoridadDocumentoMétodoCertificado
Costa Rica DGTFEXAdES-EPESPKCS#12
El Salvador MHDTEJWT RS512.crt (MH)
Guatemala BetaSATDTE / FELXAdES-BESPKCS#12 / PEM
Panamá DGIFE / CUFEXMLDSigPKCS#12
Rep. Dominicana DGIIe-CFXMLDSigPKCS#12

Y si mañana abres otro país, es el mismo POST.

Logs · últimos 7 días 12 487
14:32:08 D35B1BB8... prod
14:31:54 A2C9F112... prod
14:31:31 B81E0033... test
14:30:47 F7CD2A09... prod
14:30:12 4456BB22... test
14:29:58 E910CD44... prod
02 · Auditoría

Cada firma queda registrada. Cada error, también.

Cada firma de facturación electrónica se guarda con el certificado utilizado, IP de origen, ambiente, tipo de documento y resultado. Decodifica el contenido firmado, vuelve a verificarlo, o refírmalo desde el panel — sin volver a tocar tu integración.

  • Filtros por ambiente, emisor, tipo y resultado
  • Retención configurable por workspace
  • Acceso vía API o panel
03 · API de firma

De cero a tu primera firma.

Cuatro pasos y un POST en HTTP puro desde tu plataforma de facturación electrónica o tu ERP: sin SDKs que mantener ni librerías que actualizar. Documentación en OpenAPI / Scalar — prueba los endpoints en vivo desde el navegador.

  • Scopes granulares por API key
  • Errores RFC 7807 (Problem JSON)
  • Certificados en cache, < 50ms de overhead
Ver la documentación de la API
  1. 01

    Crea el emisor

    El contribuyente que emite, con su país y su NIT.

  2. 02

    Sube su certificado

    .crt del MH, o .p12 / PEM según el país. Se guarda cifrado.

  3. 03

    Genera una API key

    Global o por emisor, en ambiente de prueba o de producción.

  4. 04

    Haz POST a /api/signatures

    Con X-API-Key y X-Issuer-Id. Recibes la firma; tú la envías a la autoridad.

POST /api/signatures
$ curl -X POST /api/signatures \
    -H "Content-Type: application/json" \
    -H "X-API-Key: prod_abc123..." \
    -H "X-Issuer-Id: aB3xKm9pQ2nR" \
    -d '{
      "identificacion": { "tipoDte": "01", "codigoGeneracion": "..." },
      "emisor": { ... },
      "receptor": { ... },
      "cuerpoDocumento": [ ... ]
    }'

Comparativa

¿Firmador oficial, implementación propia o Sello Sign?

Lo que cambia según cómo resuelvas la firma. Solo hechos verificables.

Comparación de Sello Sign con el firmador oficial de cada autoridad tributaria, una implementación propia y las suites enterprise.
CriterioSello SignFirmador oficial de cada autoridadImplementarlo tú mismoSuites enterprise (Sovos, Edicom…)
Países cubiertos con una integración5 paísesUno por paísLos que implementesVaría según contrato
Autoalojado / DockerSí, gratisSí, p. ej. el del MH en DockerSí, en tu infraestructuraSegún contrato
Open sourceSí, AGPL-3.0Varía por autoridadTu propio códigoSegún el proveedor
Registro de auditoría por firmaVaría por autoridadTú lo construyesSegún contrato
API REST sin SDKVaría por autoridadTú la diseñasSegún el proveedor
PrecioGratis self-hosted; nube desde $0Varía por autoridadDesarrollo y mantenimiento continuosBajo cotización

Comparación basada en información pública a la fecha de publicación. Las opciones de terceros varían por país, versión y contrato.

Precios

Paga por firma. O nada, si lo autoalojas.

Autoalojado (self-hosted) siempre gratis: un docker compose up y firmas sin límite. La nube cobra solo el volumen que firmas — sin tarifa por asiento, sin sorpresas al final del mes.

Free

$0 /mes

Integra, desarrolla y corre un piloto con clientes reales.

  • Hasta 3 emisores
  • 500 firmas prod / mes
  • 5 000 firmas de prueba / mes
  • 1 miembro del equipo
  • Retención de firmas 7 días
  • Soporte comunitario
Empezar gratis
Recomendado

Pro

$19 /mes

Para migrar tus primeros clientes a producción.

  • 10 emisores
  • 10 000 firmas prod / mes
  • 50 000 firmas test / mes
  • 3 miembros
  • Retención 30 días
  • Prueba + producción
  • Margen de gracia del 10% en la cuota mensual
  • Claves API globales y por emisor
  • Soporte prioritario por email
Empezar con Pro

Enterprise

A medida

Para volúmenes superiores a 750 k firmas / mes o necesidades específicas.

  • Emisores ilimitados
  • Firmas ilimitadas
  • Miembros ilimitados
  • Multi-workspace
  • SLA garantizado
  • Soporte dedicado 24/7

¿Prefieres tu propia infraestructura? Despliega Sello Sign con Docker donde quieras — sin límites, sin costo, para siempre.

Ver instrucciones en GitHub

Sello Sign es una plataforma de firma para facturación electrónica: una API REST que genera la firma que cada autoridad tributaria exige antes de recibir un documento. Cubre cinco países —Costa Rica (DGT), El Salvador (MH), Guatemala (SAT, beta), Panamá (DGI) y República Dominicana (DGII)— y aplica el método de cada uno: JWT RS512, XAdES-EPES, XAdES-BES o XMLDSig. Es open source (código abierto) bajo licencia AGPL-3.0 y puedes autoalojarlo con Docker.

No. Sello Sign firma los documentos que tu plataforma de facturación electrónica ya genera. Tu sistema arma el documento con sus datos, catálogos y numeración, y lo envía a la autoridad tributaria; Sello Sign se encarga solo del paso criptográfico: recibe el documento, aplica el método de firma del país del emisor y devuelve la firma. Por eso encaja detrás de un software de facturación electrónica o un ERP, no en lugar de ellos.

Sí, en el paso de la firma. El caso más claro es El Salvador: en lugar de correr y actualizar el firmador del MH en Docker en cada instalación, llamas a una API. Lo mismo aplica en los demás países, donde hoy mantendrías una librería o un binario distinto por autoridad. Una sola integración cubre los cinco países; el envío a la autoridad sigue siendo tuyo.

No. Sello Sign no transmite nada a la autoridad, ni es un PAC en Panamá ni un Certificador en Guatemala. Aplica la firma del emisor sobre el documento y te la devuelve; tu sistema hace la transmisión y recibe la respuesta oficial. En Guatemala la segunda firma —la de certificación— la aplica un Certificador autorizado por la SAT, y en Panamá el PAC valida el documento ante la DGI.

No. El sello de recepción es lo que devuelve el Ministerio de Hacienda de El Salvador cuando acepta un DTE, y el sello digital es un término del CFDI mexicano. Sello Sign es un firmador: aplica la firma del emisor antes de que el documento se envíe. Sello Sign es el nombre del producto, no un tipo de sello fiscal.

Los cinco países en producción, con sus tipos de documento. Costa Rica: FE, notas de crédito y débito, tiquete electrónico. El Salvador: DTE (factura 01, CCF 03, notas de crédito y débito y los demás tipos del MH). Guatemala: DTE del régimen FEL (FACT, NCRE, NDEB), en beta. Panamá: FE con CUFE, incluidas facturas de exportación y notas. República Dominicana: e-CF (31 crédito fiscal, 32 consumo, notas).

Uno por país, y Sello Sign lo elige según el emisor. El Salvador usa JWT RS512 sobre el DTE en JSON; Costa Rica usa XAdES-EPES; Guatemala usa XAdES-BES sobre el nodo DatosEmision; Panamá y República Dominicana usan XMLDSig enveloped. La diferencia: XMLDSig es la firma XML base, XAdES-BES le añade los datos del firmante y XAdES-EPES además referencia una política de firma.

Sí. Sello Sign es autoalojado (self-hosted) con Docker y docker compose: necesitas PostgreSQL, Redis y un almacenamiento compatible con S3. La instalación autoalojada expone la misma API de firma, firma en los mismos cinco países y no tiene límites de volumen ni costo de licencia. La licencia AGPL-3.0 te da el código y el derecho de correrlo y modificarlo.

Cada certificado se cifra con XChaCha20-Poly1305 antes de guardarse y solo se descifra en memoria durante el instante de la firma. Nunca se almacena en texto plano ni se expone por la API. Cada firma queda ligada al certificado que la produjo, así que el registro dice con qué llave se firmó cada documento. Al ser open source, puedes auditar el código de cifrado.

Cualquier lenguaje que hable HTTP. No hay SDK que instalar ni librería que actualizar: haces un POST con los headers X-API-Key y X-Issuer-Id. La especificación OpenAPI está publicada en /api/openapi y puedes probar los endpoints desde el navegador. Los errores siguen RFC 7807 (Problem JSON), así que tu cliente los trata igual en todos los países.

La mayoría se completa en menos de una hora. Creas el emisor, subes su certificado, generas una API key y haces POST a /api/signatures con el documento en JSON o XML. Sello Sign elige el método de firma según el país del emisor y devuelve la firma, el ID y el tipo de documento. No hay SDKs que instalar ni librerías que mantener.

La nube empieza desde $0: el plan gratuito incluye emisores, firmas de producción y firmas de prueba cada mes, suficiente para integrar y correr un piloto. Autoalojado es gratis para siempre y sin límites de volumen. Si dejas la nube, la licencia AGPL-3.0 te permite seguir corriendo el mismo software en tu infraestructura; exportas tus firmas por la API antes de irte.

Hoy mismo

Tu primera firma, en 5 minutos.

Crea una cuenta, sube un certificado y haz POST a la API de firma. Sin tarjeta de crédito, sin llamada con ventas. Si prefieres, autoaloja el firmador con Docker hoy mismo.