Glosario
Cada término aparece con su nombre en español, el nombre en inglés que usa la API y, cuando aplica, la etiqueta que muestra la aplicación. Los enlaces llevan a la página que lo explica en detalle.
El modelo
Sección titulada «El modelo»- Organización (organization). El cliente de bb-sign. Agrupa usuarios, espacios, sobres, el certificado de sello, las credenciales de API y los webhooks. Los datos de cada organización están aislados de los de las demás. Ver Organizaciones, espacios y roles.
- Espacio de trabajo (workspace). Una división de la organización que contiene sobres. Cada persona o credencial tiene un rol en cada espacio. En la aplicación: “Espacio de trabajo”.
- General. El espacio que toda organización tiene desde su creación. Todos los miembros de la organización participan en él como colaboradores; ese rol es fijo.
- Rol (role). El conjunto de acciones que alguien puede realizar. Hay roles de organización (administrador, miembro, credencial de API) y roles de espacio (visor, auditor, colaborador, gestor). Ver Matriz de permisos.
- Sobre (envelope). La unidad de trabajo: uno o más documentos PDF, uno o más firmantes y las opciones de envío (orden, código de un solo uso, validez del enlace, vencimiento). Ver Sobres y firmantes.
- Firmante (signer). La persona que debe firmar un sobre. Se identifica por su correo y no necesita una cuenta en bb-sign.
- Orden de firma (sign order). El turno de cada firmante cuando el sobre usa firma secuencial. Los firmantes de un mismo turno firman en paralelo.
- Etiqueta (label). Un par de clave y valor que la organización define y asigna a sus sobres para filtrarlos. Ver Etiquetas.
- Archivados (archived). La vista a la que pasan los sobres completados, cancelados o vencidos cuando se cumple un plazo desde su creación. Organiza la lista de sobres y es independiente de la política de conservación. Ver Sobres archivados.
Firma, sello y evidencia
Sección titulada «Firma, sello y evidencia»- Firma electrónica. El mecanismo de firma de bb-sign: un método confiable que identifica al firmante y registra su aprobación. Ver Validez de la firma en bb-sign.
- Firma digital. Una figura legal distinta de la firma electrónica, basada en un certificado personal emitido al firmante por una ECD. Ver Validez de la firma en bb-sign.
- Firma (signature). En bb-sign, la marca que el firmante dibuja o escribe, estampada en el documento con su nombre, su correo y la fecha. Ver Firma electrónica y sello.
- Sello (seal). La firma criptográfica que bb-sign aplica a cada documento al completarse el sobre, con el certificado de la organización. Garantiza la integridad del documento e indica qué organización lo selló; la identidad del firmante la acredita la evidencia. Ver Certificado propio.
- Código de un solo uso (OTP, one-time password). El código numérico que el firmante recibe por correo y escribe antes de firmar, cuando la organización lo exige en el sobre. Ver Revisar y verificar identidad.
- Cadena de auditoría (audit trail). El registro encadenado por hash de todo lo que ocurrió en un sobre: quién, qué, cuándo y desde dónde. Ver Evidencia y auditoría.
- Verificación (verify). La comprobación pública, mediante un código QR, de que un sello corresponde al certificado activo de la organización. Ver Verificar un documento firmado.
Integración
Sección titulada «Integración»- Credencial de API (API credential). Un identificador y un secreto con los que un sistema llama a la API en nombre de la organización. El secreto se muestra una sola vez. Ver Credenciales de API.
- Webhook. Una URL HTTPS de su organización a la que bb-sign envía un aviso firmado cuando ocurre un evento (sobre enviado, completado, cancelado o vencido; firmante que vio o firmó). Ver Webhooks.
- Entrega (delivery). Cada aviso que bb-sign envía a un webhook por un evento. Ver Estados.
Certificados y entidades
Sección titulada «Certificados y entidades»- ECD (Entidad de Certificación Digital). Una entidad acreditada en Colombia para emitir certificados digitales. El certificado de sello de la organización se adquiere a una ECD.
- ONAC (Organismo Nacional de Acreditación de Colombia). El organismo que acredita a las ECD. Su directorio indica qué entidades están acreditadas.
- AATL (Adobe Approved Trust List). La lista de emisores en los que Adobe Acrobat confía por defecto. Fuera de Colombia, el certificado de sello se adquiere a uno de sus miembros.
- PKCS#12 (.p12, .pfx). El formato de archivo que agrupa un certificado, su cadena y la llave privada protegida con contraseña. Es el formato que bb-sign usa para sellar.
- Cadena de certificación (certificate chain). El certificado de la organización junto con los certificados intermedios y la raíz que lo respaldan.