Saltar al contenido

Glosario · Actualizado

Firma integrada (embedded signing)

La firma integrada permite firmar documentos dentro de tu propia web o aplicación, en lugar de seguir un enlace por correo hasta el sitio del proveedor de firma electrónica.

¿Qué significa «Firma integrada»?

La firma integrada (en inglés, embedded signing) es una forma de llevar la experiencia de firma electrónica directamente a tu propia web, portal o aplicación, de modo que los firmantes nunca salen de tu producto para firmar. También se conoce como firma dentro de la app o firma electrónica embebida, y se contrapone al flujo remoto habitual, en el que el firmante recibe un correo y firma en la página del proveedor.

Técnicamente, tu aplicación llama a la API del proveedor de firma electrónica para crear un documento y solicitar una URL de firma de corta duración para una persona concreta. Después cargas esa URL dentro de tu interfaz, a menudo en un iframe o una vista web, y el firmante completa allí el documento. Cuando termina, el proveedor avisa a tu aplicación, normalmente mediante un webhook, y tú continúas el recorrido del usuario.

Piensa en un portal de gestión de alquileres. Un nuevo inquilino inicia sesión, revisa el contrato de alquiler en la misma pantalla que su lista de tareas para la mudanza y firma sin tener que ir y volver del correo. O en una empresa SaaS que quiere que sus clientes acepten un pedido durante el proceso de compra. En ambos casos, la empresa ya sabe quién es el usuario porque ha iniciado sesión.

Un error habitual es pensar que la firma integrada es menos segura o menos válida que la firma por correo. La validez se apoya en los mismos elementos, y el registro de auditoría sigue dejando constancia del acto. La diferencia es que la identidad suele estar respaldada por tu propio sistema de inicio de sesión, de modo que tu autenticación pasa a formar parte de la prueba.

La firma integrada depende de una API y suele funcionar junto con las plantillas, para que la aplicación genere automáticamente el documento adecuado para cada usuario.

Planificar un flujo integrado obliga a pensar de antemano en algunos detalles: cómo caducan y se regeneran las URL de firma, qué debe mostrar la página cuando el firmante termina o rechaza, cómo se comporta el flujo en la pantalla pequeña de un móvil y cómo guarda tu aplicación el PDF final y el certificado. Probar pronto en el móvil es especialmente importante, porque un iframe apretado es donde fracasan la mayoría de las experiencias integradas. Prevé también qué pasa si el firmante cierra la pestaña a mitad de camino.

Nuestra opinión: la firma integrada compensa el esfuerzo de desarrollo cuando firmar es un paso dentro de un flujo de producto que la gente ya usa. Para la mayoría de las pequeñas empresas que envían contratos a sus clientes, un flujo limpio por correo, sin que el firmante necesite cuenta, es más sencillo e igual de eficaz.

La firma integrada está en la hoja de ruta de eSignSimple. Nuestra API REST y los webhooks ya funcionan, así que tu software ya puede crear, enviar y seguir documentos; los firmantes reciben un enlace único por correo, firman en el navegador sin crear una cuenta y cada documento incluye un registro de auditoría, un certificado de finalización y verificación pública del hash.

¿Cómo se ve «Firma integrada» en la práctica?

Una plataforma de alquiler de viviendas quiere que los inquilinos firmen los contratos sin salir de su app. Con la firma integrada, el backend de la plataforma crearía el contrato a través de una API de firma electrónica y mostraría la pantalla de firma dentro de su propia página en un iframe. eSignSimple todavía no ofrece firma integrada; hoy enviarías el contrato mediante nuestra API y el inquilino firmaría en nuestra página alojada a través de un enlace por correo.

¿Qué términos están relacionados?

  • Autenticación del firmante: La autenticación del firmante es la forma en que una plataforma de firma electrónica confirma que quien firma un documento es la persona a la que se envió.
  • Plantilla: Una plantilla de firma electrónica es un documento reutilizable con los roles de firmante y los campos ya colocados, para enviar el mismo acuerdo una y otra vez sin volver a prepararlo.
  • Formulario web (enlace de firma): Un formulario web de firma es una página alojada con un enlace público para rellenar y firmar, que permite a cualquiera completar y firmar un documento sin invitación previa.
  • API de firma electrónica: Una API de firma electrónica permite que un software cree, envíe, siga y descargue solicitudes de firma de forma programática, en lugar de hacerlo desde la aplicación web.

Preguntas frecuentes

¿Qué diferencia hay entre la firma integrada y la firma remota?

En la firma remota, el proveedor envía al firmante un enlace por correo y este firma en el sitio del proveedor. En la firma integrada, es tu aplicación la que muestra la experiencia de firma, normalmente en un iframe o una vista web, y tú eres responsable de autenticar al usuario en tu app. La firma integrada mantiene a los usuarios en tu producto, pero requiere trabajo de desarrollo.

¿La firma integrada necesita un desarrollador?

Sí. Normalmente hay que llamar a la API del proveedor para crear el documento y una sesión de firma, mostrar la URL devuelta dentro de tu app y gestionar los eventos cuando termina la firma. Las alternativas sin código son enviar enlaces por correo o publicar un formulario web, que no requieren ningún desarrollo.

¿eSignSimple admite firma integrada?

Todavía no. La firma integrada está en nuestra hoja de ruta. Hoy puedes crear y enviar documentos mediante nuestra API REST, recibir webhooks cuando se completan, se rechazan o se anulan, y compartir enlaces de formularios web. Los firmantes siempre firman en la página de firma alojada por eSignSimple.

Consigue la firma de tu próximo documento hoy.

Empieza con 5 documentos gratis al mes. Sin tarjeta.