Seguridad SAT & Cumplimiento Técnico
Conoce los estándares de cifrado, certificaciones y fundamentos normativos del Anexo 20 del SAT que blindan las operaciones fiscales en TimbraApp.
1Fundamentos Legales y Normativos Aplicables
Toda la infraestructura tecnológica, esquemas de validación y procesos de firmado en TimbraApp se encuentran estrictamente fundamentados en el marco jurídico fiscal mexicano vigente:
Código Fiscal de la Federación (CFF)
Artículos 29 y 29-A: Obligación de expedición de comprobantes fiscales por Internet con sello digital oficial.
Anexo 20 de la RMF (CFDI 4.0)
Estructura XML estándar, esquemas XSD, matrices de errores y reglas de validación sintáctica y aritmética.
Complemento Carta Porte 3.1
Lineamientos técnicos SAT y SICT para la acreditación legal de mercancías y autotransporte federal.
Anexo 29 de la RMF (PACs)
Estándares de seguridad de la información y certificación ante Proveedores Autorizados de Certificación.
2Bóveda CSD con Cifrado AES-256 en Reposo
Los Certificados de Sello Digital (archivos .cer y .key) y sus contraseñas son los activos más sensibles de una empresa. En TimbraApp aplicamos un estricto protocolo de blindaje:
- Cifrado Simétrico AES-256-CBC: Las llaves privadas se cifran antes de ser almacenadas en disco con claves maestras rotadas.
- Aislamiento en Memoria: Las llaves solo se descifran en memoria volátil de forma efímera durante el milisegundo exacto en que se realiza el sellado digital.
- Prohibición de Extracción: Ningún operador humano ni proceso externo puede extraer o visualizar las llaves privadas en texto plano.
3Seguridad en Comunicaciones y API REST (TLS 1.3)
Todas las interacciones de los usuarios y de las aplicaciones que consumen nuestra API REST están protegidas por:
- Protocolo TLS 1.3 / HTTPS: Cifrado de extremo a extremo en todo el tráfico de red, impidiendo ataques de intermediario (Man-in-the-Middle).
- Tokens Criptográficos Sanctum: Autenticación de sesiones y llaves de API basadas en hashes SHA-256 con revocación instantánea.
- Defensa Activa y Rate Limiting: Limitación inteligente de peticiones por segundo en endpoints públicos y autenticados para neutralizar ataques DDoS y de fuerza bruta.
4Motor de Validación Previa: 0% Errores y 0% Multas SAT
Para evitar timbres rechazados o multas de la autoridad, el motor de TimbraApp ejecuta una validación previa exhaustiva en 3 niveles antes de enviar el comprobante a timbrar:
Comprobación del esquema XSD oficial del SAT, longitud de campos, patrones de caracteres y estructura de nodos obligatorios.
Cálculo exacto de bases gravables, tasas de IVA (16%, 8%, 0%, Exento), retenciones de ISR, IVA, IEPS y RESICO conforme a la tolerancia de centavos del Anexo 20.
Verificación en tiempo real de claves de productos y servicios SAT, claves de unidad, régimen fiscal emisor/receptor, configuración vehicular, pólizas de aseguradoras y permisos SICT.
5Auditor Preventivo SAT Artículo 69-B (Listas Negras EFOS)
TimbraApp incorpora un módulo de auditoría que coteja los RFCs de sus clientes y proveedores contra el listado oficial y definitivo publicado por el SAT en el Diario Oficial de la Federación (DOF) conforme al Artículo 69-B del Código Fiscal de la Federación.
Esto le permite recibir alertas preventivas antes de emitir o registrar compras con contribuyentes catalogados como presuntos o definitivos simuladores de operaciones, salvaguardando la deducción fiscal de su empresa.
6Retención y Resguardo Legal de Comprobantes (5 Años)
De conformidad con el Artículo 30 del Código Fiscal de la Federación, todos los archivos XML sellados, acuses de timbrado y representaciones impresas en PDF emitidos en la plataforma se resguardan de forma segura y redundante durante el periodo legal requerido de 5 años, disponibles para su consulta y descarga masiva en cualquier momento.
