Funcionalidades

Tus datos fiscales, blindados

Tus certificados CSD y FIEL son las llaves de tu identidad fiscal. Un acceso no autorizado podría significar facturas falsas emitidas a tu nombre. Por eso Omnifiscal trata la seguridad como prioridad número uno: encriptación AES-256 para certificados en reposo, autenticación de dos factores para cada cuenta, detección de accesos sospechosos, auditoría completa de cada operación fiscal, y conexiones SSL obligatorias. No son features de marketing — son medidas concretas que protegen tu negocio.

Qué incluye

  • Autenticación de dos factores (2FA) con TOTP (Google Authenticator, Authy)
  • 10 códigos de respaldo de un solo uso para recuperación
  • Certificados CSD y FIEL encriptados con AES-256 en reposo
  • JWT con access token (15 min) + refresh token (30 días)
  • Rotación automática de tokens de sesión
  • Registro de dispositivos conocidos por huella digital
  • Detección y alerta de accesos desde ubicaciones nuevas
  • Revocación remota de sesiones desde cualquier dispositivo
  • Auditoría completa: usuario, timestamp, IP y resultado de cada operación
  • Conexiones SSL/TLS obligatorias a base de datos y APIs

Screenshot — próximamente

Cómo funciona

Tres pasos. Sin complicaciones.

1

Activa 2FA

Escanea el código QR con Google Authenticator o Authy. A partir de ese momento, cada login requiere tu contraseña + el código temporal de 6 dígitos. Guarda los 10 códigos de respaldo en un lugar seguro por si pierdes acceso a tu app de autenticación.

2

Registra tus dispositivos

La primera vez que accedes desde un nuevo dispositivo, Omnifiscal lo registra con su huella (IP, navegador, sistema operativo) y te envía una alerta. Puedes revisar y revocar dispositivos en cualquier momento.

3

Monitorea tu actividad

Cada factura timbrada, cada cancelación, cada login queda registrado en el log de auditoría con el usuario que la realizó, la fecha, hora, IP y resultado. Si algo no cuadra, lo sabes inmediatamente.

Por qué te va a encantar

Encriptación de grado bancario

Tus certificados CSD y FIEL se encriptan con AES-256 — el mismo estándar que usan los bancos y las agencias de inteligencia. La clave de encriptación de 32 bytes se almacena separada de los datos encriptados. Incluso si alguien accediera a la base de datos, los certificados serían ilegibles sin la clave.

2FA real, no SMS

Los códigos por SMS son vulnerables a SIM swapping. Omnifiscal usa TOTP (Time-based One-Time Password) con apps como Google Authenticator o Authy — el mismo estándar que usan bancos y empresas de tecnología. El código cambia cada 30 segundos y se genera en tu dispositivo, no se envía por la red.

Sabe quién hizo qué

En un equipo con múltiples colaboradores, saber quién canceló una factura o quién modificó los datos de un cliente es crítico. La auditoría de Omnifiscal registra cada acción con nombre de usuario, timestamp exacto, dirección IP y resultado. Si hay una discrepancia, puedes rastrearla en segundos.

Alertas de acceso sospechoso

Si alguien intenta acceder a tu cuenta desde un dispositivo que no has usado antes, o desde una ubicación inusual, Omnifiscal lo detecta y te alerta. Puedes revisar el acceso y, si no lo reconoces, revocar la sesión inmediatamente desde tu dispositivo de confianza.

Preguntas sobre seguridad empresarial

No es obligatorio, pero lo recomendamos fuertemente. Tus certificados CSD y FIEL son tu identidad fiscal — protegerlos con un segundo factor de autenticación es la decisión más inteligente que puedes tomar.

Para eso existen los 10 códigos de respaldo que generas al activar 2FA. Cada código es de un solo uso y te permite acceder a tu cuenta para reconfigurar el autenticador en un nuevo dispositivo.

Nunca. Tus certificados CSD y FIEL solo se usan para operaciones que tú autorizas: timbrar facturas (CSD) y descargar del SAT (FIEL). Las comunicaciones son servidor a servidor con el PAC y el SAT. Ningún otro servicio tiene acceso a tus certificados.

Desde cualquier otro dispositivo donde tengas sesión activa, ve a Configuración > Dispositivos y revoca el acceso del dispositivo perdido. La sesión se invalida inmediatamente.

Tu negocio merece mejor

Ya no tienes que elegir entre fácil y completo

Omnifiscal maneja la complejidad del SAT para que tú te enfoques en lo que importa: hacer crecer tu negocio.