Cómo integrar firma electrónica en un TMS sin construirla desde cero
La carta de porte digital y el eCMR ya no son un documento que se genera y se guarda: son un documento que tiene que firmarse con validez legal, con al menos dos partes distintas —cargador y transportista, a veces también el receptor— y con evidencias que aguanten una inspección o un litigio. Si tu TMS, ERP o software de gestión de flotas genera estos documentos pero no incorpora firma electrónica, tus clientes van a empezar a preguntarlo antes de que acabe 2026.
Integrar firma electrónica en un TMS o ERP es, cada vez más, la opción que eligen los proveedores de software de transporte que no quieren desviar su hoja de ruta de producto hacia un problema de cumplimiento normativo.
Este artículo repasa qué exige exactamente la normativa y qué opciones tiene un proveedor de software para resolverlo sin desviar meses de desarrollo hacia un problema que no es su producto principal.
Table of Contents
Qué es un TMS
Un TMS (Transportation Management System, o sistema de gestión del transporte) es una aplicación informática que permite planificar, ejecutar, supervisar y analizar operaciones de transporte. Entre sus funciones habituales se incluyen: la planificación de rutas, la asignación de vehículos, conductores y transportistas, el control de costes, la generación o gestión de la documentación del envío —como la carta de porte, el CMR, el eCMR o, cuando corresponda, el documento de control— y el seguimiento de las entregas.
En muchos casos, el TMS constituye el sistema central del que parten los datos para generar esos documentos. La firma electrónica debe integrarse en el flujo documental del transporte, ya sea mediante una función nativa, un módulo adicional o una plataforma externa conectada por API.
Por qué tu TMS necesita firma electrónica a partir de 2026
Dos normas se cruzan en el mismo calendario. La Ley 9/2025 de Movilidad Sostenible obliga a digitalizar el documento de control (DeCA) desde el 5 de octubre de 2026. El Reglamento (UE) 2020/1056 (eFTI) obliga a que las autoridades europeas acepten documentación electrónica de transporte, con obligación plena desde el 9 de julio de 2027. Ninguna de las dos exige firma para el DeCA — pero la carta de porte y el eCMR sí la exigen, porque son el contrato de transporte en sí, no un documento administrativo.
Eso significa que un TMS puede cumplir perfectamente con el formato del DeCA y quedarse corto donde el cliente final más lo nota: en el momento de cerrar el contrato de transporte con validez jurídica real.
Qué exige exactamente la normativa (y qué no)
Para no perder tiempo de desarrollo en lo que no toca, conviene tener claras tres piezas:
- DeCA: PDF nativo, máximo 5 MB, con código QR y URL descargable, servido por HTTPS/TLS 1.2+. No exige firma.
- Carta de porte digital: contrato entre cargador y transportista. La firma de ambas partes es la que le da fuerza probatoria.
- eCMR: versión internacional de la carta de porte, bajo el Protocolo CMR de 2008. Exige firma electrónica avanzada o cualificada conforme al Reglamento eIDAS, con identificación del firmante y sello de tiempo.
La firma, por tanto, no es un extra bonito: es la pieza que convierte un documento de transporte en una prueba con validez legal.
Construir la firma electrónica internamente: los riesgos ocultos
La tentación de un equipo de producto es añadir «firma con el dedo en la pantalla» y darlo por resuelto. El problema es que eso no es firma electrónica avanzada ni cualificada según eIDAS, y no sirve para un eCMR que después se cuestiona en un litigio. Construir una solución que sí cumpla implica varias piezas que no son el negocio de un TMS: identificación fiable del firmante, sellado de tiempo, custodia de evidencias criptográficas durante el plazo legal, y mantenimiento continuo cada vez que cambia la normativa europea o española. Es exactamente el tipo de infraestructura que un proveedor de firma digital especializado ya tiene resuelta y certificada.
Integrar vía API: qué debe tener un proveedor de confianza
- A la hora de elegir proveedor de firma digital para embeberlo en un TMS, hay criterios que importan más que el logo del proveedor:
- API REST documentada, con sandbox y ejemplos, para que la integración no dependa de soporte manual.
- Firma OTP sin app para conductores y receptores que no tienen por qué instalar nada, y firma biométrica para el momento de entrega en tablet.
- Evidencias y sellado de tiempo conformes a eIDAS, no una captura de pantalla.
- Certificaciones verificables (ISO 27001, eIDAS, ENS) que tu cliente final pueda mostrar en una auditoría sin depender de tu palabra.
- Soporte técnico en el mismo idioma que tu equipo de desarrollo y el de tu cliente final.
SealSign cumple cada uno de estos criterios: API REST documentada con sandbox y ejemplos, firma OTP sin necesidad de app para conductores y receptores, firma biométrica manuscrita para el momento de la entrega en tablet, sellado de tiempo cualificado en cada firma, y certificaciones verificables en ISO 27001, eIDAS y ENS. Consulta la documentación técnica de la API de SealSign para evaluar la integración en tu TMS o ERP.
Firma electrónica, sellado de tiempo cualificado y entrega certificada son, en conjunto, lo que la normativa europea define como servicios electrónicos de confianza.
Tres escenarios reales de firma en el ciclo de vida del transporte
En la práctica, la firma no ocurre en un solo punto del proceso. Un flujo típico de carta de porte digital o eCMR pasa por tres momentos distintos: la autofirma del cargador (shipper) con certificado digital al generar el envío, la firma del transportista (carrier) —con o sin aplicación móvil, o incluso a través de un enlace por WhatsApp cuando el conductor no tiene la app instalada— y la firma del receptor (receiver) al confirmar la entrega. Un proveedor de firma pensado para logística tiene que cubrir los tres momentos sin obligar a las tres partes a pasar por el mismo canal ni por el mismo dispositivo.
Qué gana tu empresa integrando en lugar de construyendo
Integrar firma electrónica vía API en lugar de construirla evita meses de desarrollo en un terreno regulatorio que cambia cada año, traslada la responsabilidad de la certificación a quien ya la tiene, y te permite anunciar a tus clientes que tu TMS ya cumple con la exigencia de firma del eCMR y la carta de porte sin que ellos tengan que salir de tu plataforma ni contratar a otro proveedor por su cuenta.
En definitiva, integrar firma electrónica en un TMS o ERP existente suele exigir menos esfuerzo de mantenimiento a largo plazo que sostener un desarrollo propio.
Preguntas frecuentes
¿Qué tipo de firma necesita el eCMR?
Firma electrónica avanzada o cualificada conforme al Reglamento eIDAS, con identificación del firmante y sello de tiempo.
¿Se puede integrar SealSign en un TMS o ERP para cumplir con la carta de porte y el eCMR?
Sí. La API REST de SealSign permite embeber firma OTP, biométrica y cualificada directamente en el flujo del TMS o ERP, sin redirigir al usuario a otra plataforma, y genera automáticamente el sello de tiempo y la evidencia que exige el Reglamento eIDAS para el eCMR.
¿Cuánto tarda integrar una API de firma electrónica en un TMS?
Depende del alcance, pero una integración básica de firma OTP sobre una API REST documentada puede estar operativa en pocas semanas.
¿Mi cliente tiene que salir de mi plataforma para firmar?
No. Integrada vía API, la firma queda embebida dentro del flujo del propio TMS, sin redirigir a otra aplicación.
¿Necesito certificarme como plataforma eFTI para ofrecer firma electrónica?
No. Son dos certificaciones distintas: eFTI certifica el intercambio de datos con las autoridades; la firma electrónica depende del Reglamento eIDAS y de un prestador de servicios de confianza.
¿Qué pasa si ya tengo un proveedor de firma integrado?
Se puede evaluar una migración progresiva o una coexistencia, según lo que permita el contrato vigente y las necesidades específicas de cada cliente final.