SEGURIDAD

Tu llave privada no se envía al servidor.

Estado: diseño en desarrollo · 1 de octubre de 2026

La eFirma se usaría en tu dispositivo. Aún no ofrecemos una app de registro ni activación.

Frontera de la eFirma

El flujo previsto usa Go WASM en el navegador para validar el certificado y firmar la solicitud SAT localmente. No se subirían el archivo .key, su contraseña ni el certificado como archivo. Solo se enviaría la solicitud firmada necesaria para el flujo SAT y, con consentimiento, los metadatos mínimos de vencimiento.

La llave se usa localmente; sin una autorización SAT reutilizable, no podremos consultar mientras el navegador esté cerrado. Si vence o falla, la consulta deberá pausarse hasta que vuelvas a firmar en tu dispositivo. Esto requiere validación técnica antes de ofrecer el servicio.

Estados con evidencia

La app prevista mostrará la fecha y hora de la última consulta SAT. Un CFDI pendiente no se presentará como vigente o cancelado sin una respuesta confirmada. La vista de demostración del sitio usa solo información ficticia.

Antes de procesar datos reales

Están pendientes las pruebas del flujo local, los controles de acceso por organización y RFC, las políticas de retención, el cifrado de datos almacenados y la revisión legal. No declaramos certificaciones ni controles auditados que todavía no existen.

El canal para reportar problemas de seguridad aún no está disponible; publicaremos un medio verificado en la página de contacto antes de abrir el servicio. No envíes secretos, llaves ni CFDI por correo.