Custodia de la eFirma
FiscalInbox almacenará el archivo .key y su contraseña solo después de mostrarte el alcance y obtener tu consentimiento. Cada credencial se cifra con una llave de datos propia mediante AES-256-GCM. Esa llave también se guarda cifrada con una llave maestra separada. El material cifrado y sus metadatos viven en almacenes distintos.
El diseño reserva la operación criptográfica a un servicio aislado, sin ruta pública. Ese servicio descifra la credencial únicamente en memoria para firmar la operación SAT solicitada y no devuelve la llave privada ni la contraseña. No afirmamos que el sistema sea imposible de vulnerar ni que los datos nunca se descifren.
Puedes revocar la autorización y solicitar la eliminación de la credencial. Las consultas programadas se detendrán si revocas el acceso, si la eFirma vence o si el SAT rechaza la autorización.
Estados con evidencia
La app prevista mostrará la fecha y hora de la última consulta SAT. Un CFDI pendiente no se presentará como vigente o cancelado sin una respuesta confirmada. La vista de demostración del sitio usa solo información ficticia.
Antes de procesar datos reales
Están pendientes la implementación completa de la firma SAT, las pruebas de aislamiento, los controles de acceso por organización y RFC, la política de retención, el proceso de eliminación y la revisión legal. No declaramos certificaciones ni controles auditados que todavía no existen.
El canal para reportar problemas de seguridad aún no está disponible; publicaremos un medio verificado en la página de contacto antes de abrir el servicio. No envíes secretos, llaves ni CFDI por correo.