Tarjeta eID
--mode beidFirma criptográfica de grado cualificado (QES)
El mayor peso jurídico y el método más lento para lotes grandes: el PIN se solicita para cada documento.
Código abierto · GPL-3.0
Firma de PDF por lotes con la tarjeta eID belga
Cachet firma un lote entero de PDF en una sola pasada: con su tarjeta eID belga, con su certificado personal en Azure Key Vault o con un simple sello de imagen. Cada firma criptográfica es PAdES, va sellada en el tiempo, es verificable a largo plazo y se vuelve a comprobar en cuanto se escribe.
Última versión
Publicada el 1 de septiembre de 2026
Ejecutables autónomos: una aplicación con ventana y un programa de consola en un mismo archivo. No hace falta instalar Python en el equipo de destino.
Linux
cachet-1.3.0-linux-x86_64.tar.gz
156cc1ea5df98a96d14bc0ef1fd97d156bfdc602ed3dbda0699bbc5a7416d350Windows
cachet-1.3.0-windows-x86_64.zip
4afcafe7b6080f38e93212128686d8e23ba30a084d0f7fa32f524592f43a2e2ccachet: el asistente gráficocachet-cli: la herramienta de consolaLa versión breve. La documentación desarrolla cada punto en detalle.
Indique a Cachet archivos o carpetas. La misma marca, la misma página y la misma posición se aplican a todos los documentos del lote.
Una firma eID cualificada, una firma avanzada desde Azure Key Vault o un simple sello de imagen sin valor jurídico.
Niveles b-b, b-t, b-lt y b-lta, seleccionables en cada ejecución. b-lta es el predeterminado: el más fuerte y el más duradero.
Una autoridad de sellado de tiempo RFC 3161 acredita cuándo firmó. Apúntela a una TSA cualificada cuando se exija una conservación cualificada según eIDAS.
Los certificados de la AC y las respuestas OCSP/CRL se incrustan al firmar, de modo que el PDF sigue siendo verificable tras la caducidad de los certificados.
Cada archivo firmado se vuelve a abrir y validar, y se informa del nivel alcanzado. Los niveles nunca se degradan en silencio.
Un documento solo se acepta si su número de páginas y las dimensiones de cada una coinciden exactamente con un PDF de plantilla. Los archivos rechazados nunca se firman.
Una vista previa real de la página de destino, generada por el motor PDFium incorporado. Haga clic donde deba ir la marca: ahí es donde se firma.
Las firmas eID estampan la foto del titular, su nombre y la fecha; las firmas de Azure estampan el nombre y la fecha.
El resultado se escribe como {name}_signe.pdf en la carpeta que elija, y los archivos existentes nunca se reemplazan.
El asistente habla inglés, francés, neerlandés, alemán, español y portugués, y sigue de forma predeterminada el idioma del sistema.
Una aplicación con ventana y una herramienta de consola por plataforma, para Linux y Windows. No hay nada que instalar salvo el middleware eID.
Elija el modo que corresponda al peso jurídico que necesita el documento.
--mode beidFirma criptográfica de grado cualificado (QES)
El mayor peso jurídico y el método más lento para lotes grandes: el PIN se solicita para cada documento.
--mode azureFirma electrónica avanzada (AES)
Solo el resumen del documento se envía a Azure; el archivo nunca sale de su equipo y la clave privada nunca sale del almacén.
--mode imageNo es una firma criptográfica
Solo una marca visual. No tiene valor jurídico ni acredita quién la aplicó.
Standalone binaries (no Python required): - cachet-…-linux-x86 64.tar.gz — cachet (GUI) + cachet-cli (console) - cachet-…-windows-x86 64.zip — cachet.exe (GUI) + cachet-cli.exe (console) Runtime requirements (beid mode): Belgian eID…