Identik Partner LATAM de Namirial
arrow_back Volver al blog
· 8 min de lectura
sync_alt Integración & API

Una sola API: de firma electrónica a digital sin reescribir

El costo de implementar una solución de firma incluye bastante más que el precio por documento. Cada proveedor puede requerir una API, un sandbox, un contrato y una revisión de seguridad diferentes.

Los requisitos también cambian. Una empresa puede comenzar con consentimientos internos y luego necesitar presunción legal de autoría e integridad o verificación biométrica.

Al elegir un proveedor conviene considerar tanto el uso actual como el costo de incorporar esos requisitos en el futuro.

Integrar proveedores separados

En Argentina, los niveles de firma tienen consecuencias legales distintas. La firma electrónica (Art. 5) y la firma digital (Art. 2) de la Ley 25.506 no tienen el mismo peso ante un juez. Muchas implementaciones utilizan sistemas distintos para la firma electrónica, la firma digital, la biometría, las notificaciones fehacientes y el archivo.

Esa arquitectura multiplica las integraciones, los contratos, las revisiones de seguridad y los canales de soporte. Cuando un proceso necesita mayor peso probatorio, también puede obligar a reescribir la lógica de envío, los estados, los webhooks y las plantillas para otra API.

El costo de esa migración puede demorar la adopción de un nivel de firma más adecuado al riesgo legal del proceso.

El contrato de API de Identik

Las plataformas de firma electrónica y de firma digital de Identik exponen el mismo contrato de API. Comparten endpoints, modelo de documento, estados y webhooks. Las operaciones para crear un documento, subir el PDF, ubicar los campos de firma, enviar, consultar el estado y descargar se implementan de la misma manera en ambos niveles.

Para cambiar de nivel, la integración apunta a la otra plataforma sin modificar la lógica del flujo. El código utilizado para consentimientos internos con firma electrónica también permite gestionar contratos con presunción legal de autoría e integridad mediante firma digital.

crear documento → subir PDF → ubicar campos → enviar → webhook DOCUMENT_COMPLETED

La secuencia de la API se mantiene en ambos niveles; el resultado tiene distinto peso probatorio.

La verificación biométrica del firmante, que combina DNI y prueba de vida, se habilita mediante un parámetro en el mismo request. La configuración se aplica por documento y no requiere integrar otra plataforma.

Ejemplo: la evolución de una fintech

Etapa 1: una fintech necesita que sus clientes acepten términos y firmen solicitudes internas. Para implementar firma electrónica (Art. 5), integra las operaciones de crear el documento, subir el PDF, ubicar los campos, enviar y recibir el webhook. El proceso puede salir a producción en días y cuesta centavos por documento.

Etapa 2: seis meses después comienza a otorgar créditos. Un mutuo con firma electrónica es válido, pero la jurisprudencia es consistente: si el deudor desconoce la firma, corresponde al acreedor probar la autoría. Para obtener la presunción del Art. 2, la integración utiliza la plataforma de firma digital y los contratos de crédito se firman con un certificado emitido por un certificador licenciado. Los consentimientos internos permanecen en firma electrónica, que tiene un costo menor y resulta suficiente para ese uso.

Etapa 3: el área de cumplimiento detecta suplantaciones durante el onboarding. La fintech activa la verificación biométrica, con DNI y prueba de vida, en los documentos que la requieren mediante un parámetro del request existente. En los flujos protegidos, el fraude de identidad baja hasta un 90% y el costo se aplica por firma verificada, sin una licencia adicional de plataforma.

Costos de integración y mantenimiento

Además del precio por documento, una comparación de proveedores debe incluir estos costos operativos:

Un proveedor por nivel Ecosistema unificado
Integraciones a mantenerUna por producto (3 a 5 APIs, SDKs y sandboxes)Una
Revisiones de seguridad y comprasUna por proveedor, con varias semanas de gestión cada unaUna vez
Subir de nivel probatorioProyecto nuevo: re-integración y migraciónApuntar la misma integración a la otra plataforma
Agregar biometríaProveedor de identidad aparte + orquestación propiaUn parámetro por documento
Evidencia ante un juezFragmentada entre sistemas de varios tercerosUna cadena: firma, sello de tiempo, notificación y archivo
Cuando algo falla¿Qué proveedor? ¿Qué contrato? ¿Qué SLA?Un interlocutor

La consolidación también tiene un costo, pero evita repetir parte del trabajo ante cada producto, requisito regulatorio o cambio en el nivel de riesgo.

Elegir el nivel según el riesgo

No todos los documentos necesitan el nivel máximo. La firma electrónica del Art. 5 es válida y resulta adecuada por costo y fricción para muchos flujos, como consentimientos, conformidades internas y recibos. Al utilizar firma digital bajo el Art. 2 se obtiene la inversión de la carga probatoria: la presunción de autoría e integridad favorece a quien invoca el documento y quien lo desconoce debe probarlo.

La arquitectura puede asignar el nivel según el riesgo: firma electrónica para operaciones de volumen, firma digital para documentos con mayor exposición judicial y biometría cuando existe riesgo de suplantación. Cada flujo puede cambiar de nivel sin rehacer su lógica de integración.

Notificaciones, identidad y archivo

Un flujo de firma puede incluir una notificación fehaciente para intimar, rescindir o acreditar la entrega; un archivo de largo plazo que preserve el valor probatorio; y la verificación de identidad durante el onboarding.

Con proveedores separados, cada componente requiere su propio proceso de selección e integración. Identik los ofrece bajo el mismo contrato y canal de soporte. La firma, el sello de tiempo, la notificación y el archivo forman una cadena de evidencia común para su presentación judicial.

Lista para evaluar proveedores

  • check_circle¿La misma API sirve firma electrónica y firma digital, o son dos productos con dos integraciones?
  • check_circle¿La biometría es un parámetro del envío o una segunda plataforma con su propio SDK?
  • check_circle¿Puede subir el nivel probatorio de un flujo sin reescribir la lógica de envío, estados y webhooks?
  • check_circle¿Notificaciones fehacientes y archivo de largo plazo son el mismo contrato o dos licitaciones más?
  • check_circle¿La evidencia de todo el ciclo (firma, sello de tiempo, notificación, archivo) forma una sola cadena verificable?

Empiece por el nivel que necesita hoy

Puede implementar firma electrónica para los flujos internos y usar firma digital cuando el negocio lo requiera, manteniendo la misma integración.