Firma digital, protegida por hardware.
Xami es un miniHSM: un equipo de firma segura de bajo costo donde tu clave privada nace dentro del chip y nunca sale de él.
El problema no es firmar. Es proteger la llave privada.
Las organizaciones necesitan automatizar firmas digitales sin almacenar certificados ni llaves privadas en servidores, reduciendo el riesgo de robo, copia o uso no autorizado de su identidad digital:
Infraestructura costosa
Las soluciones de firma remota suelen requerir HSM especializados y plataformas complejas que incrementan los costos de implementación y operación.
Custodia de certificados
Proteger certificados digitales y mantener el control sobre quién puede firmar sigue siendo uno de los mayores retos de seguridad para las organizaciones.
Automatización limitada
Las aplicaciones y procesos automatizados necesitan firmar digitalmente sin comprometer la seguridad ni depender de operaciones manuales.
Una firma que no se puede probar, no vale nada.
Cuando la clave puede haberse copiado, cualquier firma es discutible. El costo de no poder demostrar autenticidad es real.
Dos piezas. Una sola verdad criptográfica.
Xami separa la custodia de la orquestación. El miniHSM guarda la clave y firma; el servidor xami.run prepara los documentos y maneja el mundo exterior. El dispositivo nunca tiene que ser "creído": todo se verifica con criptografía estándar.
El hardware. Posee la clave privada (P-256) que nace y muere en el chip. Recibe un hash, lo firma con ECDSA y devuelve la firma. Nada más. La clave jamás se expone.
El servidor optimizador. Prepara documentos (PAdES/XAdES/CAdES), gestiona internet, y puede sellar en blockchain. Manda órdenes simples al miniHSM.
Cualquiera puede comprobar una firma con estándares abiertos (ECDSA, X.509, COSE) — sin tener que confiar en nosotros. La confianza está en las matemáticas.
El secreto viaja cifrado. La clave, nunca.
Cuando un Xami se enciende por primera vez, se empareja con el servidor mediante un intercambio donde demuestra su identidad y recibe sus credenciales cifradas con su propia llave pública. Solo él puede abrirlas. Es seguridad de extremo a extremo, desde el primer arranque.
ECDH P-256
Intercambio de claves efímero por operación.
HKDF-SHA256
Derivación de clave robusta y estándar.
AES-256-GCM
Cifrado autenticado del secreto.
Bloqueable
Si un equipo se compromete, se desactiva.
Firma confiable, donde antes era impensable.
El bajo costo del miniHSM abre la firma con respaldo de hardware a escenarios que no podían pagarse un HSM tradicional.
Documentos legales
Contratos y actas firmados con validez verificable y sello de tiempo en blockchain.
Empresas y PYMEs
Firma corporativa sin la inversión de un HSM industrial ni depender de la nube.
Facturación electrónica
Compatible con flujos homologados. Cambias el host y sigues operando.
Certificados y diplomas
Emisión de credenciales verificables digitalmente, imposibles de falsificar.
Cadena de suministro
Sellado de evidencias y trazabilidad con prueba criptográfica de origen.
Identidad digital
Credenciales verificables (W3C / COSE) ancladas a un dispositivo físico.
Lleva la firma segura a tu organización.
Cuéntanos tu caso de uso y te mostramos cómo Xami encaja. Demos, integración o pilotos: estamos para ayudarte.