Hardware Security Module · para firmas y cifrados locales

Firma digital, protegida por hardware.

Xami es un miniHSM: un equipo de firma segura de bajo costo donde tu clave privada nace dentro del chip y nunca sale de él.

P-256Firma ECDSA estándar
Zero trustVerificable sin confiar en nadie
X
Xami-A1 · ESP32-S3/ATECC608A● SECURE

El problema no es firmar. Es proteger la llave privada.

Las organizaciones necesitan automatizar firmas digitales sin almacenar certificados ni llaves privadas en servidores, reduciendo el riesgo de robo, copia o uso no autorizado de su identidad digital:

💰

Infraestructura costosa

Las soluciones de firma remota suelen requerir HSM especializados y plataformas complejas que incrementan los costos de implementación y operación.

🔑

Custodia de certificados

Proteger certificados digitales y mantener el control sobre quién puede firmar sigue siendo uno de los mayores retos de seguridad para las organizaciones.

🌐

Automatización limitada

Las aplicaciones y procesos automatizados necesitan firmar digitalmente sin comprometer la seguridad ni depender de operaciones manuales.

Una firma que no se puede probar, no vale nada.

Cuando la clave puede haberse copiado, cualquier firma es discutible. El costo de no poder demostrar autenticidad es real.

$4.45M
Costo promedio de una brecha de datos (IBM 2024)
>80%
De las brechas involucran credenciales o claves comprometidas
100%
De una clave en software puede copiarse sin que lo notes

Dos piezas. Una sola verdad criptográfica.

Xami separa la custodia de la orquestación. El miniHSM guarda la clave y firma; el servidor xami.run prepara los documentos y maneja el mundo exterior. El dispositivo nunca tiene que ser "creído": todo se verifica con criptografía estándar.

miniHSM

El hardware. Posee la clave privada (P-256) que nace y muere en el chip. Recibe un hash, lo firma con ECDSA y devuelve la firma. Nada más. La clave jamás se expone.

xami.run

El servidor optimizador. Prepara documentos (PAdES/XAdES/CAdES), gestiona internet, y puede sellar en blockchain. Manda órdenes simples al miniHSM.

Verificación

Cualquiera puede comprobar una firma con estándares abiertos (ECDSA, X.509, COSE) — sin tener que confiar en nosotros. La confianza está en las matemáticas.

📄
Cliente
documento
🖥️
xami.run
hash + PAdES
🔒
miniHSM
firma P-256
Pulsa "Ejecutar" para ver el flujo de firma paso a paso ↓

El secreto viaja cifrado. La clave, nunca.

Cuando un Xami se enciende por primera vez, se empareja con el servidor mediante un intercambio donde demuestra su identidad y recibe sus credenciales cifradas con su propia llave pública. Solo él puede abrirlas. Es seguridad de extremo a extremo, desde el primer arranque.

🔌
miniHSM
llave + firma
🛡️
xami.run
verifica + cifra
🎯
Secreto
compartido
Pulsa "Ejecutar" para ver el emparejamiento criptográfico ↓
🧮

ECDH P-256

Intercambio de claves efímero por operación.

👑

HKDF-SHA256

Derivación de clave robusta y estándar.

🔐

AES-256-GCM

Cifrado autenticado del secreto.

⛓️

Bloqueable

Si un equipo se compromete, se desactiva.

Firma confiable, donde antes era impensable.

El bajo costo del miniHSM abre la firma con respaldo de hardware a escenarios que no podían pagarse un HSM tradicional.

⚖️

Documentos legales

Contratos y actas firmados con validez verificable y sello de tiempo en blockchain.

🏭

Empresas y PYMEs

Firma corporativa sin la inversión de un HSM industrial ni depender de la nube.

🧾

Facturación electrónica

Compatible con flujos homologados. Cambias el host y sigues operando.

🎓

Certificados y diplomas

Emisión de credenciales verificables digitalmente, imposibles de falsificar.

📦

Cadena de suministro

Sellado de evidencias y trazabilidad con prueba criptográfica de origen.

🌏

Identidad digital

Credenciales verificables (W3C / COSE) ancladas a un dispositivo físico.

Hablemos

Lleva la firma segura a tu organización.

Cuéntanos tu caso de uso y te mostramos cómo Xami encaja. Demos, integración o pilotos: estamos para ayudarte.