Developers & CTOs

La única API de firma que entiende México.

Las APIs globales te dejan a medias en México: el NOM-151 lo integras tú, la e.firma del SAT no existe en su catálogo, y tus firmantes reciben un correo que nunca abren. Terminas construyendo el 40% que faltaba.

AllSign cubre lo que aquí sí importa: NOM-151 automático con PSC acreditado, e.firma del SAT, invitación por WhatsApp y verificación biométrica con anti-deepfake. Todo en una API REST con sandbox gratuito.

< 1h de sandbox a primera firma integrada

Ir a la documentación Ver sandbox

API key gratuita — sin tarjeta de crédito

  • NOM-151 automático
  • e.firma SAT integrada
  • Firma por WhatsApp
  • Biometría anti-deepfake
  • Sandbox gratuito

Lo que resuelve

¿El NOM-151 como pendiente eterno de tu backlog?

Mandas nom151: true y ya. AllSign envía el hash SHA-256 a un PSC acreditado por la Secretaría de Economía y adjunta la constancia de conservación al expediente. No contratas al PSC, no lo integras, no lo mantienes.

¿Tu proveedor global no sabe qué es la e.firma del SAT?

AllSign firma con e.firma del SAT (FEA) desde el mismo endpoint que una firma autógrafa. Es la firma con mayor peso probatorio en México, y aquí es un flag en el request — no un proyecto aparte.

¿Mandas el link por correo y nadie lo abre?

AllSign invita a firmar por WhatsApp, el canal que en México sí se lee. El firmante entra desde su teléfono sin instalar nada y tú no construyes un solo pixel de esa experiencia.

¿Cómo pruebas que firmó quien dijo ser?

Verificación biométrica con detección anti-deepfake: selfie contra identificación oficial y video de firma. El expediente guarda la evidencia, así que la disputa se responde con datos, no con suposiciones.

De la integración a producción en 4 llamadas

Firma, identidad y compliance disponibles en tu app con una sola API REST y webhooks.

  1. Crea el documento

    POST /documents con tu template o PDF. AllSign prepara el flujo de firma en segundos.

  2. Configura firmantes y flujo

    Define firmantes, activa NOM-151, VideoFirma o e.firma SAT según el tipo de documento.

  3. AllSign maneja el UX de firma

    Tus firmantes acceden por link o WhatsApp. AllSign gestiona el flujo completo — tú no construyes nada de UX.

  4. Webhook + expediente completo

    Recibe el webhook cuando cada firmante termina. El expediente NOM-151 queda disponible en GET /documents/{id}.

AllSign vs. una API global de firma, operando en México

Dimensión API global AllSign
NOM-151 Contratas e integras tu propio PSC Automático — un flag en el request
e.firma del SAT (FEA) No existe en su catálogo Nativa, mismo endpoint
Canal del firmante Correo (y esperar que lo abra) WhatsApp, correo o link
Prueba de identidad Add-on o proveedor aparte Biometría con anti-deepfake incluida
Sandbox Limitado o de pago Gratuito, sin tarjeta

Documentación técnica que respalda cada decisión

Cada afirmación refleja el comportamiento real de la API. Sin marketing vago — solo comportamiento verificable en sandbox.

¿Cómo funciona el sellado NOM-151 automático?

Al activar nom151: true en el body del request, AllSign envía el hash SHA-256 del documento firmado a un PSC acreditado por la Secretaría de Economía. La constancia de conservación resultante se adjunta al expediente de evidencia y queda disponible en el endpoint de descarga.

NOM-151-SCFI-2016 · PSC acreditado SE

¿Cómo verificar la autenticidad de un webhook de AllSign?

Cada webhook de AllSign incluye la cabecera X-AllSign-Signature con un HMAC-SHA256 del payload usando tu webhook secret. Verifica la firma en tu servidor antes de procesar el evento. Esto garantiza que el payload proviene de AllSign y no fue alterado en tránsito.

Webhooks AllSign · Seguridad

¿Qué incluye el expediente de evidencia descargable?

El expediente ZIP del endpoint GET /documents/{id}/evidence incluye: documento firmado (PDF), constancia NOM-151, sello SHA-256 con timestamp, video de firma (si VideoFirma está activo), coordenadas GPS de cada firmante y audit trail completo en formato JSON verificable.

Ver la referencia de la API

Preguntas frecuentes

¿Qué necesito para empezar a integrar AllSign?

Solo una API key gratuita que obtienes al registrarte — sin tarjeta de crédito. Con la key de sandbox puedes crear documentos, disparar flujos de firma y recibir webhooks en ambiente de prueba. La documentación incluye ejemplos en curl listos para copiar.

¿Qué SDKs oficiales tiene AllSign?

La API es REST, así que la consumes desde cualquier lenguaje con el cliente HTTP que ya usas. Hay un SDK oficial de TypeScript generado del OpenAPI (hoy en beta), y el propio spec te permite generar un cliente tipado para tu stack.

¿Cómo funciona el ambiente sandbox?

El sandbox es un ambiente aislado que replica el comportamiento de producción sin generar documentos con validez legal. Puedes probar flujos completos de firma, webhooks y descarga de expedientes. Los documentos del sandbox no se facturan.

¿Los webhooks de AllSign tienen firma para verificar autenticidad?

Sí. Cada webhook incluye la cabecera X-AllSign-Signature con HMAC-SHA256 del payload usando tu webhook secret. Puedes verificar la autenticidad del evento antes de procesarlo. La documentación incluye cómo verificar la firma paso a paso.

¿AllSign tiene rate limits en la API?

Los rate limits dependen del plan. El sandbox tiene 100 requests/min. Los planes de producción escalan según volumen. Para cargas altas o integraciones enterprise, contacta al equipo técnico para configurar límites específicos.

¿Cómo maneja AllSign el NOM-151 sin que yo lo configure?

Basta con incluir nom151: true en el body del POST /documents. AllSign se encarga de enviar el hash del documento al PSC acreditado, recibir la constancia de conservación e incluirla en el expediente de evidencia. No necesitas contratar ni integrar el PSC por tu cuenta.

A dónde ir ahora