Cómo integrar firma electrónica en documentos de obra
Congela la versión aprobada, identifica firmantes y roles, registra eventos verificables y conserva el archivo final sin confundir aprobación interna con firma.
Resumen del artículo
Puntos clave
- La aprobación interna y la firma son actuaciones diferentes.
- Cada firma debe apuntar a una versión inmutable del documento.
- Los webhooks requieren validación, idempotencia y control de estados.
- Conserva el archivo final y no dependas de enlaces temporales.
La firma electrónica permite asociar una persona con un documento electrónico y registrar su manifestación dentro de un proceso. En un estado de pago o certificado de obra, su valor operativo depende de algo más que mostrar una firma dibujada: la organización debe saber qué versión se firmó, quién fue convocado, qué autenticación se utilizó y cuál fue el resultado.
La Ley 19.799 regula en Chile los documentos electrónicos, la firma electrónica y los servicios de certificación. Distingue categorías y efectos que deben revisarse según el documento y el caso. Una plataforma de obra no debe afirmar que toda firma tiene idéntico efecto ni decidir por sí sola qué modalidad exige un contrato.
Aprobación y firma son decisiones relacionadas, pero distintas
El workflow interno puede aprobar un estado de pago antes de generar el documento que se enviará a firma. La firma posterior confirma la actuación sobre esa versión. Si el documento cambia, la firma anterior no debería aparecer asociada a la nueva revisión.
También puede existir una secuencia de firmantes: contratista, inspección, administración de contrato y mandante. Define si firman en paralelo o en orden, qué ocurre ante un rechazo y quién puede reiniciar el proceso.
- 01Congelar
Se genera una versión inmutable desde la aprobación interna.
- 02Enviar
Se crea el proceso y se registran firmantes y roles.
- 03Autenticar
Cada persona completa el método definido para el documento.
- 04Recibir eventos
Webhooks informan visualización, firma, rechazo o expiración.
- 05Archivar
Se conserva el PDF final, certificado e historial.
La modalidad de firma y sus efectos deben revisarse según el documento, el contrato y la normativa aplicable.
Evidencia mínima de un expediente de firma
| Elemento | Por qué importa |
|---|---|
| Identificador del documento | Vincula el proceso con una versión concreta |
| Hash o huella de archivo | Permite detectar cambios en el contenido firmado |
| Firmante y rol | Explica quién actuó y con qué capacidad |
| Fecha y zona horaria | Sitúa la decisión dentro del proceso contractual |
| Método de autenticación | Documenta cómo se verificó al firmante |
| Estado | Distingue enviado, visto, firmado, rechazado y vencido |
| Archivo final y certificado | Conserva el resultado que debe poder recuperarse |
| Historial de eventos | Permite reconstruir reintentos, errores y notificaciones |
Integrar un proveedor sin perder el control del expediente
Una integración puede crear el documento en el proveedor, registrar firmantes y recibir eventos por webhook. ZapSign, por ejemplo, documenta eventos como creación, visualización, firma, rechazo y expiración. Esos eventos ayudan a actualizar el estado, pero deben validarse, procesarse de forma idempotente y relacionarse con el identificador interno correcto.
Los enlaces temporales del proveedor no son un archivo de largo plazo. La propia documentación de ZapSign advierte que ciertas URL expiran; por eso conviene descargar y conservar el documento final según la política del proyecto, junto con el identificador externo y la evidencia de la firma.

Un webhook no es una orden ciega
El endpoint receptor debe verificar el secreto o mecanismo acordado, rechazar cargas inválidas y tolerar eventos repetidos. Nunca uses solo el nombre del archivo para encontrar el estado de pago. Relaciona el evento mediante un identificador externo previamente guardado y confirma que pertenece a la organización y documento esperados.
Si llega un evento fuera de orden, el sistema no debe retroceder silenciosamente de firmado a enviado. Registra el evento, aplica reglas de transición y deja el caso visible para revisión cuando sea inconsistente.
Qué ocurre cuando alguien rechaza
El rechazo debe registrar persona, fecha y motivo cuando el proveedor lo entregue. La versión rechazada permanece congelada. El equipo corrige el origen —por ejemplo, una partida, monto o antecedente— y genera una nueva revisión con su propio proceso de firma.
Sobrescribir el PDF rechazado borra evidencia de la conversación contractual. Reenviar el mismo enlace después de modificar un archivo local también rompe la cadena entre aprobación y firma.
Seguridad y privacidad
Limita quién puede iniciar, cancelar o reenviar una firma. No expongas tokens del proveedor al navegador. Protege los callbacks, cifra secretos y evita registrar documentos o datos personales en logs. El historial visible al usuario debe mostrar lo necesario para operar sin revelar credenciales técnicas.
Firma dentro de Codenergy
Codenergy genera el documento desde la versión aprobada, inicia el flujo con ZapSign y conserva estados y archivos vinculados al contrato. La integración ayuda a eliminar la descarga, envío y carga manual; la modalidad de firma y la matriz de autoridad siguen definiéndose para cada organización.
Preguntas frecuentes
¿Una imagen de firma es suficiente?
No demuestra por sí sola identidad, integridad ni consentimiento. Evalúa el proceso completo y los requisitos aplicables.
¿Se puede editar un documento después de firmado?
Una nueva versión debe identificarse y firmarse nuevamente cuando corresponda; no debe aparentar que conserva la firma anterior.
¿Qué se guarda además del PDF?
Identificadores, firmantes, estados, fechas, eventos, método de autenticación y evidencia necesaria para reconstruir el proceso.
Fuentes consultadas
- Ley 19.799 sobre documentos y firma electrónica · Biblioteca del Congreso Nacional de Chile · consultada el 15 de septiembre de 2026
- Eventos de webhooks · ZapSign API · consultada el 15 de septiembre de 2026
- Documento creado — enlaces temporales · ZapSign API · consultada el 15 de septiembre de 2026
Guía editorial de organización operacional y documental. Los ejemplos son ficticios y deben adaptarse al contrato, los procedimientos aprobados y los requisitos aplicables a cada proyecto.
Revisa este caso en una demo de Codenergy
Cuéntanos qué proceso necesitas ordenar. Te mostraremos el recorrido correspondiente con datos demostrativos y sin exponer información de clientes.
- Control comercial y estados de pago
- Contratistas y acreditación
- ITR, punch y commissioning
- Integraciones y operación en terreno

