Saltar al contenido principal
Firma electrónica · Elegir proveedor para Odoo

Firma electrónica en Odoo: cómo elegir proveedor según nivel eIDAS, volumen y país del firmante

Odoo Sign, e-Signature.eu, Scrive y Signaturit comparados por lo que decide: nivel eIDAS, país del firmante, modelo de pago y evidencia que vuelve a Odoo. Sale de tres conectores probados en Odoo 19, 18 y 17.

Lista de solicitudes de firma dentro de Odoo con varios estados a la vez: enviada, en curso, completada, caducada

La elección de proveedor de firma electrónica para Odoo la fijan tres preguntas, no la marca: qué nivel eIDAS exige el documento, cuántos documentos firmas al año y en qué país está quien firma. Si la respuesta es «simple, pocos y da igual el país», Odoo Sign basta. Si necesitas firma cualificada, un método de identificación de un país concreto o un volumen que haga rentable pagar por firma, entra uno de los tres proveedores para los que hemos construido conector: e-Signature.eu, Scrive o Signaturit. Qué es eIDAS está en firma electrónica eIDAS en Odoo.

De dónde sale esto: de tres conectores nuestros para Odoo 19, 18 y 17, probados sobre builds reales de Odoo.sh. e-Signature.eu: publicado y en producción, 121 pruebas repartidas en nueve ficheros de ronda, uno por revisión con el proveedor. Signaturit: siete módulos, 270 pruebas en la rama 19, 262 en la 18 y 266 en la 17. Scrive: 242 pruebas en el módulo principal, comprobado contra la API real; publicación en el App Store pendiente.

Odoo Sign nativo: qué nivel da y dónde basta

La documentación oficial de Odoo lo dice sin rodeos: de los tres tipos que distingue eIDAS, «Odoo genera el primero, firmas electrónicas simples». Sign es un módulo de Enterprise, no está en los addons de Community, y hace bien lo suyo: el firmante traza su firma o acepta con un clic y el documento queda en el chatter con un certificado de finalización (hash por firmante, sello de tiempo e IP). Como identificación extra ofrece código por SMS, itsme® (UE, Reino Unido, Islandia y Noruega) y Aadhaar en India; los tres gastan créditos de compra integrada y, sin crédito, la identificación se salta.

Basta para lo que se firma entre partes que no van a discutir la autoría: acuses de recibo, autorizaciones internas, anexos, aceptaciones de clientes habituales. No basta cuando alguien exige por escrito firma avanzada o cualificada, cuando el firmante necesita un esquema de identidad nacional que Sign no trae, o cuando el proveedor ya lo eligió la matriz del grupo.

Los cuatro, uno al lado del otro

«Países fuertes» es donde el método de identificación es el que la gente ya tiene instalado. Sin cifras de precio: las fija cada proveedor.

CriterioOdoo Signe-Signature.euScriveSignaturit
Nivel eIDASSES, según la documentación de Odoo.SES, AES o QES por envío; el conector no deja guardar un método por debajo del nivel mínimo.De simple a QES, según el método elegido para firmar.Tres tipos de firma (simple, avanzada con biometría y «smart») más firmante con certificado cualificado.
IdentificaciónCorreo, código SMS, itsme®, Aadhaar.OTP por correo o SMS (SES), Veriff con verificación documental (AES), itsme® o Evrotrust (QES).20 métodos: BankID, MitID, FTN, iDIN, Freja, Onfido, Smart-ID, itsme®, Verimi y las QES de Scrive. Ninguno español.Por destinatario: código SMS, foto, documento de identidad fotografiado, adjuntos exigidos.
Países fuertesCualquiera; itsme® en UE, Reino Unido, Islandia y Noruega.Francia: el Guichet unique exige QES desde 2023. En el catálogo del módulo: itsme® ~32 países europeos, Evrotrust 60+, Veriff y OTP en todo el mundo.Suecia, Noruega, Dinamarca, Finlandia, Países Bajos, Bélgica, Bálticos, Alemania. Filiales de grupos nórdicos.España: proveedor con sede en Barcelona.
Modelo de pagoIncluido en Enterprise; las tres identificaciones gastan créditos IAP.Pago por firma: crédito prepagado, 0,4 SES / 0,7 AES / 1 QES en el catálogo del módulo.Suscripción anual por paquetes de transacciones; cada empresa firma su contrato con Scrive.Planes de suscripción; confirma con el proveedor que el tuyo incluye API.
Evidencia que vuelveDocumento firmado y certificado de finalización en el chatter.PDF firmado, audit trail del proveedor, informe probatorio propio con el nivel alcanzado y botón de validación en la herramienta DSS de la Comisión Europea.PDF sellado (se resella 15-30 días después) y ZIP de evidencias a demanda.PDF firmado y documento probatorio; si aún no existe, el conector pide su generación y lo recupera después.

Por tipo de documento

  • Presupuesto y pedido de venta. Lo que más se firma y lo que menos nivel necesita: Odoo Sign o el nivel simple de cualquier proveedor. Sacarlo fuera tiene razón operativa, no legal: que el estado «firmado» llegue al pedido solo.
  • Contrato con contraparte externa. Identidad verificada (AES) y, si el litigio es realista o la contraparte lo exige, QES. El error caro es poner QES por defecto y que la contraparte tarde días en darse de alta en una identidad digital que no tenía.
  • Contrato laboral y RRHH. Nace en RRHH (hr.version en Odoo 19, hr.contract en 18 y 17); los tres conectores tienen puente de RRHH y el nivel simple o avanzado suele bastar. Lo que importa es que el contrato firmado y su evidencia vuelvan al expediente.
  • Sector regulado y administración. Cuando la norma dice «cualificada» no hay nivel que elegir: es QES o el trámite no entra, como en el Guichet unique francés para modificaciones y ceses de empresa. Lo que se elige es el método: con e-Signature.eu, itsme® o Evrotrust; en Scrive, las QES de BankID noruego, Smart-ID, Verimi o las propias.

El flujo dentro de Odoo cambia según el proveedor

Los tres conectores empiezan en un botón del registro de Odoo y terminan con el PDF firmado adjunto a ese registro; cambia lo de en medio, porque cada API cuenta el estado a su manera y ninguna de las tres firma su aviso de cambio: los tres lo tratan como un timbre y vuelven a preguntar a la API antes de tocar nada. e-Signature.eu maneja seis estados en la solicitud (borrador, enviada, firmada, parada, cancelada, error) y siete en el documento de origen, contando «sin enviar»; deduplica el aviso por el hash del cuerpo y tiene un cron horario de rescate. Al cerrarse quedan PDF firmado, audit trail del proveedor e informe probatorio propio. Paso a paso, en firma eIDAS en Odoo con e-Signature.eu.

Solicitud de firma de e-Signature.eu completada dentro de Odoo, con el nivel eIDAS alcanzado y los adjuntos firmados
e-Signature.eu: la solicitud cerrada dentro de Odoo, con el nivel realmente alcanzado, no el que se pidió.

Scrive distingue diez estados (borrador, preparación, pendiente de arranque, pendiente, firmado, cancelado, caducado, rechazado, error y guardado como plantilla); los cambios llegan por callback, autenticado con un token propio de cada cuenta en la URL, y por un cron horario. Su particularidad: el PDF se sella dos veces y el conector refresca el mismo adjunto para no dejar dos contratos en el mismo pedido. Está en Scrive y Odoo y, con los endpoints, en su versión técnica en inglés.

Signaturit tampoco firma sus eventos: el conector los autentica con un token propio de cada cuenta en la URL y, si se activa, comprobando la IP de origen; después deduplica y vuelve a preguntar a la API. La solicitud pasa por ocho estados y el documento de origen muestra siete; rechazado, caducado y error programan una actividad para quien creó la solicitud. El detalle, en Signaturit en Odoo.

Solicitud de firma de Signaturit completada dentro de Odoo: barra de estados, fechas y los dos PDF archivados
Signaturit: la misma solicitud cerrada, con el PDF firmado y el documento probatorio en el contador de adjuntos.

Cambiar de proveedor sin cambiar de Odoo

Los proveedores se cambian: vence el contrato, aparece una exigencia de QES que el actual no cubre. Lo que no debería cambiar es lo que Odoo sabe de cada documento. Cuatro cosas deben mantenerse estables para que el cambio sea un módulo nuevo y no una migración:

  • El vínculo entre la solicitud y el registro de origen: modelo e identificador.
  • Un campo de estado en el origen con vocabulario común: sin enviar, pendiente, firmado, rechazado, caducado, cancelado, error.
  • El PDF firmado y su evidencia como adjuntos del registro de origen, nombrados por el documento y no por el identificador del proveedor.
  • Una nota en el chatter por cada cambio de estado.

Con eso, lo firmado antes sigue siendo buscable y las automatizaciones no notan el cambio. Las solicitudes en vuelo no se migran: se terminan con el proveedor antiguo o se reenvían con el nuevo. Es el criterio de cualquier conector de Odoo para el software de un partner.

Checklist de decisión

  1. ¿Quién podría exigirte por escrito un nivel concreto para cada documento? Si nadie, es SES y Odoo Sign vale.
  2. Mira el país de los firmantes, no el tuyo: el método que ya tienen instalado decide más que el logotipo.
  3. Divide la cuota anual entre el precio por firma: ese es el punto en que compensa cada modelo.
  4. Comprueba que el plan incluye API. Sin token no hay conector.
  5. Exige que el PDF firmado y la evidencia vuelvan al registro de Odoo de origen.
  6. Pregunta qué pasa cuando el webhook no llega. Sin una tarea programada que vuelva a preguntar, no hay integración.
  7. Si el proveedor ya lo eligió el grupo, integra el que hay y deja lo interno en Odoo Sign. Los tres están en partners tecnológicos y de Odoo y en soluciones.

Preguntas frecuentes

¿Odoo Sign es suficiente para firmar contratos?

Entre partes que no van a discutir la autoría, sí: produce una firma simple válida en la UE, con certificado de finalización. No lo es cuando alguien exige por escrito firma avanzada o cualificada: según la documentación de Odoo, Sign genera el primero de los tres tipos de eIDAS.

¿Cuál es la mejor firma electrónica para Odoo?

No hay una mejor en abstracto. Pago por firma y firmantes de la UE: e-Signature.eu. Grupo nórdico o firmantes con BankID, MitID o Smart-ID: Scrive. Proveedor español con suscripción: Signaturit. Todo interno y de bajo riesgo: Odoo Sign. Los tres conectores funcionan en Community y Enterprise sin depender de la app Sign.

¿Un firmante español puede obtener firma cualificada con estos proveedores?

Depende del método, no del proveedor. Con e-Signature.eu, Evrotrust cubre más países que itsme® según el catálogo del módulo. En Scrive no hay ningún método español. Signaturit ofrece un firmante con certificado cualificado. Confirma siempre el método con el proveedor antes de prometer una QES.

Enlaces útiles dentro de FlexigoTech

Firma electrónica eIDAS en OdooSES, AES y QES: qué nivel necesita cada documentoe-Signature.eu y Odooitsme, Evrotrust, Veriff y pago por firmaScrive y OdooBankID, MitID y el estado dentro del ERPSignaturit y OdooEstados, eventos y evidenciae-Signature.eu ConnectorFicha del módulo: capturas y versionesPartners tecnológicos y de OdooCon quién trabajamos

Lo que hacemos sobre esto

Firma electrónica en OdooQué hace, capturas, versiones y precio.

¿No sabes qué proveedor de firma encaja con tu Odoo?

Cuéntanos qué documentos firmáis, desde qué registro salen y en qué país está quien firma. Te decimos qué nivel eIDAS necesita cada uno, si Odoo Sign os basta y, si no, qué proveedor y qué conector. Escribe a comercial@flexigobe.com o llama al +34 616 809 504.

Hablar con un ingeniero