rFirma, un proyecto de código abierto que busca ofrecer una reimplementación nativa de AutoFirma, ya funciona también en Windows con instalador propio. La versión 0.12.0 incorpora soporte para este sistema, acceso al almacén de certificados de Windows y un mecanismo de actualización integrado. El proyecto no pertenece a la Administración pública española ni está desarrollado por el equipo oficial de AutoFirma.
Las claves de rFirma para Windows en 20 segundos
- rFirma 0.12.0 añade soporte para Windows y un instalador específico.
- La aplicación está desarrollada con Rust, Tauri v2 y React, sin depender de una máquina virtual Java.
- Utiliza el motor criptográfico de Cliente @firma compilado con GraalVM Native Image.
- El instalador de Windows funciona por usuario y no necesita permisos de administrador.
- SmartScreen puede mostrar un aviso porque el instalador no utiliza Authenticode.
La llegada a Windows cambia el alcance de un proyecto que hasta ahora estaba especialmente orientado al escritorio Linux. rFirma intenta resolver uno de los aspectos más visibles de AutoFirma desde el punto de vista técnico: sustituir la aplicación basada en Java y su interfaz Swing por una aplicación de escritorio nativa, manteniendo la lógica criptográfica procedente de Cliente @firma.
La versión 0.12.0, publicada el 30 de septiembre de 2026, incluye entre sus cambios precisamente el funcionamiento en Windows, el instalador, el acceso al almacén de certificados del sistema y el canal de actualización. También incorpora la firma del instalador mediante minisign y la verificación de las actualizaciones.
Qué cambia frente a AutoFirma
rFirma no es un simple cambio de interfaz. Su arquitectura separa la aplicación de escritorio de la parte criptográfica. La interfaz utiliza Tauri v2, Rust, React y Vite, mientras que el código relacionado con la firma se compila como código nativo mediante GraalVM Native Image. El proyecto utiliza además el código de Cliente @firma para generar firmas CAdES, PAdES, XAdES y FacturaE.
La consecuencia es que el usuario no necesita instalar Java para ejecutar rFirma. El proyecto asegura que el motor criptográfico se incluye como biblioteca nativa dentro de los paquetes. En Linux, la documentación sitúa el consumo de memoria en torno a 30-50 MB y el arranque por debajo de 100 milisegundos, frente a unos tres segundos que el proyecto utiliza como referencia para AutoFirma. Son cifras declaradas por el propio proyecto, no una medición independiente.
La integración con Windows también cambia respecto al planteamiento multiplataforma de AutoFirma. rFirma utiliza el almacén de certificados de Windows mediante MS-CAPI/CNG y puede trabajar con módulos PKCS#11 para otros dispositivos criptográficos. La página del proyecto señala que la clave privada permanece en el almacén del sistema o en el módulo PKCS#11 utilizado para la firma.
Además, el proyecto conserva la compatibilidad con formatos habituales de firma electrónica. Su documentación menciona CAdES, PAdES, XAdES y FacturaE, mientras que el soporte de DNI electrónico aparece todavía como una función en desarrollo en la comparativa publicada por el propio proyecto.
Un instalador de Windows pensado para no pedir permisos de administrador
Uno de los cambios más prácticos de la versión 0.12.0 está en la distribución. El instalador de Windows se instala para el usuario y coloca rfirma.exe, la biblioteca criptográfica nativa y el runtime de Visual C++ dentro de %LOCALAPPDATA%\rfirma. También registra el protocolo afirma:// si no existe otro programa que lo tenga asociado.
El proyecto ha añadido además un canal de actualización desde la propia aplicación. La release incorpora una comprobación de versión mediante latest.json, mientras que el instalador y las actualizaciones utilizan firmas minisign. La página de rFirma recomienda comprobar también el SHA256SUMS disponible en la release antes de ejecutar el instalador.
Aquí aparece una diferencia que puede confundir a algunos usuarios de Windows. El instalador no está firmado con Authenticode, por lo que Windows SmartScreen puede mostrar una advertencia al abrirlo. El proyecto documenta expresamente esta circunstancia y proporciona instrucciones para comprobar el hash del archivo descargado.
Por tanto, un aviso de Windows Defender o SmartScreen no debe interpretarse automáticamente como una detección de malware. En este caso, el propio proyecto explica que la causa del aviso es que el instalador no dispone de una firma Authenticode. Aun así, la recomendación técnica es comprobar el hash publicado y verificar que corresponde con el instalador antes de continuar.
La situación también explica por qué esta primera versión para Windows puede resultar menos cómoda que un programa comercial con certificado de firma reconocido por Windows. El proyecto es independiente y su distribución todavía está construyendo los mecanismos de confianza que los usuarios esperan de una aplicación instalada en este sistema operativo.
rFirma no es AutoFirma oficial
La distinción es especialmente importante porque rFirma utiliza AutoFirma como referencia y reutiliza componentes del ecosistema de Cliente @firma. El propio repositorio incluye un aviso destacado: rFirma no tiene relación con la Administración pública española, no está respaldado ni autorizado por ella y no lo desarrolla el equipo de AutoFirma. Tampoco existe vínculo con el Gobierno de España, el Ministerio para la Transformación Digital y de la Función Pública o la FNMT-RCM.
Su relación con AutoFirma es técnica. El proyecto se presenta como una reimplementación compatible y utiliza artefactos del código de Cliente @firma para la parte criptográfica, compilándolos con GraalVM Native Image. El objetivo es conservar las capacidades de firma mientras cambia la arquitectura de escritorio.
Esto también explica el interés de rFirma para usuarios de Linux y Windows que necesitan certificados digitales pero prefieren evitar una instalación completa de Java. La propuesta consiste en empaquetar el motor necesario dentro de la propia aplicación y dejar que Rust y Tauri gestionen la comunicación con el sistema operativo y las sedes electrónicas.
El proyecto sigue siendo software libre y auditable. El repositorio de rFirma está publicado en GitHub y la página oficial identifica la licencia EUPL 1.2. También mantiene separado el código de la aplicación y el puente nativo del repositorio original de Cliente @firma utilizado como fuente para la lógica criptográfica.
La versión 0.12.0 supone así un paso relevante en la evolución del proyecto: Windows deja de ser solo una plataforma prevista y pasa a contar con instalador, integración con certificados del sistema y actualizaciones desde la aplicación. Pero rFirma sigue siendo un proyecto independiente, y su compatibilidad con los trámites electrónicos dependerá en cada caso de los certificados, dispositivos y servicios utilizados.
Preguntas frecuentes
¿Qué es rFirma?
rFirma es un proyecto de código abierto que reimplementa AutoFirma como aplicación nativa de escritorio. Utiliza Rust, Tauri y React para la aplicación y el motor criptográfico de Cliente @firma compilado con GraalVM Native Image.
¿rFirma es el AutoFirma oficial del Gobierno?
No. El proyecto declara expresamente que es independiente de la Administración pública española y que no está desarrollado, respaldado ni supervisado por el equipo oficial de AutoFirma.
¿rFirma necesita Java?
No. La propuesta de rFirma consiste precisamente en ejecutar el motor criptográfico como código nativo compilado, por lo que el usuario no necesita instalar una máquina virtual Java para utilizar la aplicación.
¿Por qué Windows puede mostrar una advertencia al instalar rFirma?
El proyecto indica que el instalador no está firmado con Authenticode, por lo que SmartScreen puede mostrar un aviso. La página oficial recomienda comprobar el SHA256SUMS de la release antes de ejecutar el instalador.





