Guía · Checklist

Qué debe evaluar una casa de software antes de integrar dispositivos biométricos

"Tengo una API" es la mitad del discurso. La otra mitad — la que define si tu integración sobrevive a producción — se evalúa con estas 10 preguntas, antes de comprometer el feature.

2026-09-14·8 min de lectura·Guía

El costo de no evaluar

Las integraciones fallan rara vez por la demo: fallan en el mes 6, cuando el cliente pregunta por el modelo que la API no soporta, la sede sin internet configurado, o la conciliación que no cuadra. Cada falla de esa se paga en horas de ingeniería — y la forma de evitarlas es evaluar la plataforma con los criterios correctos, no con el precio.

Los 10 criterios (con la pregunta exacta)

1. Modelos y protocolo soportados

Pregunta: ¿qué modelos y generaciones de firmware soportan hoy, y cómo se agregan nuevos? Si la respuesta es "uno por uno, vía desarrollo", cada cliente nuevo es un ticket de ingeniería. API Connect implementa el protocolo de los terminales por su lado y expone REST/JSON uniforme, sea cual sea el modelo.

2. Conectividad

Pregunta: ¿el terminal necesita IP fija, puertos abiertos o VPN en la sede del cliente? En integraciones reales — franquicias, obra, condominios — esta pregunta decide el proyecto. Con el modo push, el terminal sale hacia la nube: IP dinámica y 4G funcionan sin configuración extra.

3. Tiempo real

Pregunta: ¿cómo recibo cada evento en el momento? Verifica los mecanismos concretos: webhook configurable (con token de entrega) y/o canal de eventos por terminal. Si solo hay polling, tu backend estará adivinando.

4. Fuente de verdad para la conciliación

Pregunta: ¿existe un reporte consultable por rango de fechas con paginación que sea la referencia oficial? El stream en tiempo real es para lo urgente; la conciliación de nómina necesita el reporte REST. API Connect da las dos cosas.

5. Gestión de usuarios y credenciales

Pregunta: ¿puedo dar de alta, modificar y dar de baja personas con PIN/tarjeta/grupos vía API, por terminal? Sin esto, tu SaaS no puede orquestar el ciclo de vida del usuario — y la operación vuelve a ser manual.

6. Datos biométricos

Pregunta: ¿quién procesa y almacena las plantillas biométricas? La respuesta correcta para tu riesgo: el terminal y la plataforma; tu SaaS consume eventos/reportes autenticados con token. Si te exigen manipular biometría, está aceptando un problema de compliance que no es tuyo.

7. Seguridad de la integración

Pregunta: ¿cómo autentico? Auth estándar (login → token JWT con expiración, headers Bearer) es lo que tu equipo ya sabe mantener. Esquemas de firma propietarios o secretos por dispositivo son deuda técnica desde el día 1.

8. Modelo multi-tenant

Pregunta: ¿cada terminal se direcciona por serial y los límites de uso están publicados? Con API Connect, el serial direcciona todos los endpoints y los rate limits están definidos — dimensionar tu infraestructura se hace con números, no con supuestos.

9. Sandbox

Pregunta: ¿puedo probar todo esto antes de comprar hardware? El sandbox de API Connect crea terminales virtuales con eventos reales, incluido en el trial de 14 días. Un proveedor sin sandbox te pide decidir a ciegas.

10. Costo predecible y salida limpia

Preguntas: ¿el costo escala con el uso (por terminal) o es una licencia fija? Y si mañana decido cambiar, ¿mi código es portable? REST/JSON es la abstracción más portable que existe — tu riesgo de encierro se mide en qué tan estándar es la integración.

La tabla para tu reunión de evaluación

CriterioAPI Connect
1. Modelos/protocoloProtocolo implementado en plataforma; REST uniforme
2. ConectividadModo push: sin IP fija, sin VPN, 4G OK
3. Tiempo realWebhook configurable + canal por terminal
4. ConciliaciónReportes REST por serial, rango de fechas y paginación
5. Usuarios/credencialesGestión vía API: PIN, tarjetas, grupos
6. BiometríaVive en el terminal/plataforma; tu SaaS no la toca
7. SeguridadLogin estándar, JWT con expiración, Bearer
8. Multi-tenantSerial como llave; límites publicados
9. SandboxIncluido en trial: hasta 2 terminales virtuales
10. Costo/salidaSuscripción por uso; integración REST portable

El criterio que resume todo: evalúa menos por lo que el proveedor promete y más por lo que te permite probar. Con el sandbox, tu evaluación deja de ser una demo y se convierte en una prueba técnica de verdad — con tus casos, tus flujos y tus datos de prueba.

Preguntas frecuentes

¿Cuál es la evaluación más importante?

Poder probar antes de comprometerte: el sandbox con la API real valida todo el flujo sin comprar hardware. Sin sandbox, estás decidiendo a ciegas.

¿Cómo sé si la API escala?

Modelo multi-tenant: serial como llave, límites publicados y cero infraestructura extra de tu lado para agregar terminales.

¿Qué hago con los datos biométricos?

No tocarlos: consumir eventos/reportes autenticados y dejar las plantillas en el terminal/plataforma reduce tu superficie de riesgo y compliance.

Evalúalo con pruebas, no con promesas

Crea tu cuenta y ejecuta tu propio checklist contra el sandbox: 14 días gratis, sin tarjeta.