Firma PDF segura en iPhone
Firme PDF con certificado o a mano
Importe un certificado .p12 o .pfx, coloque una firma visible exactamente en la página y exporte una copia PDF firmada sin modificar el archivo original.
Política de privacidad
Cert Sign está diseñado para el procesamiento local. Esta página explica qué permanece en su dispositivo, qué puede salir de él y cómo puede controlar sus datos.
Last updated: 2026-07-11
Qué procesa la app
- Archivos PDF que usted elige para firmar o escanear.
- Certificados .p12 o .pfx importados y metadatos del certificado.
- Posición de la firma, preferencias de firma e historial de documentos firmados.
Qué permanece en su dispositivo
- La firma de PDF y las firmas manuscritas se crean localmente en su iPhone o iPad.
- Los certificados importados permanecen en el almacenamiento de la app y los secretos sensibles pueden protegerse con el Llavero de iOS.
- Si activa el desbloqueo biométrico, la contraseña guardada del certificado se almacena en el Llavero de su dispositivo.
Qué puede salir de su dispositivo
- Cert Sign no sube su PDF ni su certificado a nuestro servidor para firmar.
- Si contacta con soporte por correo, la información que decida enviar es tratada por su proveedor de correo.
- Apple puede procesar diagnósticos, informes de fallos o datos de App Store según sus propias condiciones.
Su control
- Puede eliminar certificados importados, historial de documentos firmados y ajustes locales en cualquier momento.
- Si guardó una contraseña de certificado con biometría, puede borrarla desde la configuración de la app.
Optional online signature validation
- PDF signing remains entirely on your device. Online validation is a separate, optional action and the app asks for your confirmation before every upload.
- If you continue, the complete PDF is sent over HTTPS to the Cert Sign DSS endpoint on CarspecsLab to check signature integrity, certificate chains, revocation information, EU Trusted Lists, timestamps, and qualification.
- The validation service does not provide document storage and has no mounted document volume. Request bodies and validation-path access requests are not logged at the origin. Processing and temporary runtime data are discarded; certificate, revocation, and Trusted List data may be cached.
- Cloudflare processes the encrypted request in transit and Hetzner provides the origin-server infrastructure. Their handling of network and service data is governed by their respective privacy terms.
- You can decline an upload, remove the configured service, or use only private on-device verification at any time. Your signing certificate and password are never uploaded for validation.