CUMPLIMIENTO NORMATIVO SAT & CIFRADO AVANZADO

Seguridad SAT & Cumplimiento Técnico

Conoce los estándares de cifrado, certificaciones y fundamentos normativos del Anexo 20 del SAT que blindan las operaciones fiscales en TimbraApp.

1Fundamentos Legales y Normativos Aplicables

Toda la infraestructura tecnológica, esquemas de validación y procesos de firmado en TimbraApp se encuentran estrictamente fundamentados en el marco jurídico fiscal mexicano vigente:

Código Fiscal de la Federación (CFF)

Artículos 29 y 29-A: Obligación de expedición de comprobantes fiscales por Internet con sello digital oficial.

Anexo 20 de la RMF (CFDI 4.0)

Estructura XML estándar, esquemas XSD, matrices de errores y reglas de validación sintáctica y aritmética.

Complemento Carta Porte 3.1

Lineamientos técnicos SAT y SICT para la acreditación legal de mercancías y autotransporte federal.

Anexo 29 de la RMF (PACs)

Estándares de seguridad de la información y certificación ante Proveedores Autorizados de Certificación.


2Bóveda CSD con Cifrado AES-256 en Reposo

Los Certificados de Sello Digital (archivos .cer y .key) y sus contraseñas son los activos más sensibles de una empresa. En TimbraApp aplicamos un estricto protocolo de blindaje:

MECANISMO DE PROTECCIÓN CRIPTOGRÁFICA
  • Cifrado Simétrico AES-256-CBC: Las llaves privadas se cifran antes de ser almacenadas en disco con claves maestras rotadas.
  • Aislamiento en Memoria: Las llaves solo se descifran en memoria volátil de forma efímera durante el milisegundo exacto en que se realiza el sellado digital.
  • Prohibición de Extracción: Ningún operador humano ni proceso externo puede extraer o visualizar las llaves privadas en texto plano.

3Seguridad en Comunicaciones y API REST (TLS 1.3)

Todas las interacciones de los usuarios y de las aplicaciones que consumen nuestra API REST están protegidas por:

  • Protocolo TLS 1.3 / HTTPS: Cifrado de extremo a extremo en todo el tráfico de red, impidiendo ataques de intermediario (Man-in-the-Middle).
  • Tokens Criptográficos Sanctum: Autenticación de sesiones y llaves de API basadas en hashes SHA-256 con revocación instantánea.
  • Defensa Activa y Rate Limiting: Limitación inteligente de peticiones por segundo en endpoints públicos y autenticados para neutralizar ataques DDoS y de fuerza bruta.

4Motor de Validación Previa: 0% Errores y 0% Multas SAT

Para evitar timbres rechazados o multas de la autoridad, el motor de TimbraApp ejecuta una validación previa exhaustiva en 3 niveles antes de enviar el comprobante a timbrar:

Validación Sintáctica:

Comprobación del esquema XSD oficial del SAT, longitud de campos, patrones de caracteres y estructura de nodos obligatorios.

Validación Aritmética y Redondeos:

Cálculo exacto de bases gravables, tasas de IVA (16%, 8%, 0%, Exento), retenciones de ISR, IVA, IEPS y RESICO conforme a la tolerancia de centavos del Anexo 20.

Validación de Catálogos SAT y Carta Porte 3.1:

Verificación en tiempo real de claves de productos y servicios SAT, claves de unidad, régimen fiscal emisor/receptor, configuración vehicular, pólizas de aseguradoras y permisos SICT.


5Auditor Preventivo SAT Artículo 69-B (Listas Negras EFOS)

TimbraApp incorpora un módulo de auditoría que coteja los RFCs de sus clientes y proveedores contra el listado oficial y definitivo publicado por el SAT en el Diario Oficial de la Federación (DOF) conforme al Artículo 69-B del Código Fiscal de la Federación.

Esto le permite recibir alertas preventivas antes de emitir o registrar compras con contribuyentes catalogados como presuntos o definitivos simuladores de operaciones, salvaguardando la deducción fiscal de su empresa.


6Retención y Resguardo Legal de Comprobantes (5 Años)

De conformidad con el Artículo 30 del Código Fiscal de la Federación, todos los archivos XML sellados, acuses de timbrado y representaciones impresas en PDF emitidos en la plataforma se resguardan de forma segura y redundante durante el periodo legal requerido de 5 años, disponibles para su consulta y descarga masiva en cualquier momento.