Ir al contenido principal
Librería · en producción dentro de Emite

Firma digital que no pide tu llave

Sella resuelve XAdES y certificados X.509 para documentos electrónicos peruanos. Se enlaza en tu proceso como dependencia, nunca como servicio remoto.

Por qué librería

Una decisión de seguridad

No es un servicio porque convertirlo en servicio empeoraría exactamente lo que protege.

  1. Firmar exige la llave privada

    Un servicio de firma remoto obliga a una de dos cosas: enviar el certificado a otro host, o guardarlo allí de forma permanente. Las dos son peores que enlazar una librería en el proceso que ya lo tiene.

  2. Se consume como dependencia

    Sella se instala y se llama en memoria. No hay endpoint que exponer, ni token que rotar, ni un salto de red más donde algo pueda observarse.

  3. Extraída para poder auditarse

    Vivía dentro de Emite. La separamos para que la parte criptográfica fuera revisable por sí sola, sin framework alrededor y con su propia batería de pruebas.

Superficie

Dos servicios, lista explícita

Se exporta una lista deliberada, no un barrel ciego: lo que no está aquí no es API pública.

CertificateService

Carga y valida el certificado antes de que firme nada.

  • loadFromBuffer
  • loadFromFile
  • isExpired
  • daysUntilExpiry
  • validateCertificate

XmlSignerService

Aplica la firma sobre el XML, con un modo simulado para pruebas.

  • sign
  • mockSign

Librería sin framework, cubierta por 36 pruebas.

Sella dentro de Emite

¿Solo quieres facturar?

Entonces no necesitas integrar Sella por tu cuenta. Emite ya la lleva dentro y te expone la facturación completa ante SUNAT como una sola API.

Ir a Emite