LFPDPPP · CFDI 4.0

Seguridad y datos del despacho.

Esto es lo que pasa con la información de su despacho contable cuando arranca su cuenta. Sin abogadismo. Sin marketing-de-cumplimiento.

Bóveda de e.firma

La e.firma de cada contribuyente vive cifrada en una bóveda con envelope encryption sobre AWS KMS: una llave por despacho y por contribuyente (contexto de cifrado propio), que sólo se abre para descargar sus CFDI o consultar el portal del SAT. Cada apertura queda registrada en bitácora con quién, cuándo y para qué.

Magda nunca usa su e.firma personal ni firma por usted: abre la de cada contribuyente para consultar el SAT y, sólo cuando usted lo ordena, para llenar un formulario o abrir su buzón. Nunca pulsa enviar.

Dónde vive

Cifrada, con una llave propia
Cada e.firma se cifra con su propia llave de datos (AES-256-GCM), y esa llave va envuelta por una llave de AWS KMS que no sale de AWS.
Atada a su despacho y a su contribuyente
El cifrado lleva el contexto de su despacho y de ese contribuyente: no se abre como si fuera de otro.
Sin llave de repuesto
En producción no existe una llave alterna: sin AWS KMS, la bóveda no abre.

Quién la abre, y cuántas veces

Sólo el trabajo que la necesita
Se abre para descargar los CFDI y revisar el portal del SAT y, sólo cuando usted lo ordena, para llenar un formulario o abrir el buzón.
Con tope, contado antes de abrir
Hay tope de aperturas por trabajo, por navegador y hora, y por contribuyente y día. Se cuentan en la base y se cobran antes de descifrar.
Nunca pulsa enviar por usted
Usted aprueba; Magda no presenta sola.

Cada apertura queda escrita

Quién, para qué y cuándo: cada apertura queda en la bitácora de su despacho, con el trabajo que la pidió.

Lo que todavía no hacemos

No firmamos desde un servidor aislado fuera de nuestra nube ni guardamos la bóveda en su oficina. Están en diseño; cuando existan, lo diremos aquí, no antes.

Usted sube cada e.firma con la autorización escrita de su contribuyente. El resto del detalle técnico —hosting, encargados del tratamiento, accesos— está en esta misma página.

Lo que preguntan de las e.firmas

¿Para qué abre Magda la e.firma de un contribuyente?
Para descargar sus CFDI y revisar el portal del SAT y, sólo cuando usted lo ordena, para llenar un formulario o abrir su buzón. Nunca pulsa enviar.
¿Puedo ver cuándo se abrió?
Sí. Cada apertura queda en la bitácora de su despacho con quién, para qué y cuándo.
¿Qué la protege si alguien entra a la base de datos?
En la base sólo está cifrada. La llave que la abre va envuelta por AWS KMS, atada a su despacho y a su contribuyente, y sin AWS KMS la bóveda no abre.

Hosting y datos

Sus datos viven en infraestructura cloud de Railway, en Estados Unidos (us-east). Esto constituye una transferencia internacional necesaria para el cumplimiento de la relación contractual con usted, que la ley de protección de datos permite sin consentimiento adicional.

Respaldos
Backups diarios cifrados, retención 30 días. Objetivo de recuperación (RTO) de 4 horas, punto de recuperación (RPO) de 24 horas para datos transaccionales del despacho.
Cifrado
TLS 1.2+ en tránsito, AES-256 en reposo. Separación lógica por organización: cada despacho tiene su tenant aislado en la base de datos.

Subprocesadores

Para que el servicio funcione necesitamos apoyarnos en estos proveedores. Cada uno está obligado por contrato a tratar sus datos exclusivamente para la finalidad descrita y conforme al estándar de la LFPDPPP.

  • Railway

    Propósito
    Hospedaje aplicación + base de datos + backups
    Datos compartidos
    Toda la información operativa del despacho
    Ubicación
    Estados Unidos
    Contrato
    DPA firmado
  • Stripe

    Propósito
    Procesamiento de pagos de la suscripción
    Datos compartidos
    Solo subscription ID. Stripe captura tarjeta directamente.
    Ubicación
    Estados Unidos
    Contrato
    DPA firmado
  • Resend

    Propósito
    Correo transaccional (alta, recibos, recordatorios)
    Datos compartidos
    Email del destinatario, contenido del correo
    Ubicación
    Estados Unidos
    Contrato
    DPA firmado
  • YCloud / WhatsApp Business API

    Propósito
    Mensajes WhatsApp Business al cliente final
    Datos compartidos
    Tel del cliente, plantilla del mensaje
    Ubicación
    Estados Unidos
    Contrato
    DPA firmado
  • OpenRouter

    Propósito
    Acceso a modelos de IA para redacción y validación
    Datos compartidos
    Solo el contexto mínimo de cada operación. No se entrenan modelos con su información.
    Ubicación
    Estados Unidos
    Contrato
    DPA firmado
  • Facturapi

    Propósito
    CFDI 4.0 de las facturas de su suscripción a Cumplida
    Datos compartidos
    RFC y razón social fiscal del despacho, monto facturado
    Ubicación
    México
    Contrato
    DPA firmado

Si en el futuro incorporamos un nuevo proveedor relevante, lo agregamos aquí y al Aviso de Privacidad antes de empezar a transferirle datos.

Controles de acceso

Autenticación 2FA
2FA TOTP disponible para todas las cuentas del despacho. Recomendado para el contador titular.
SSO / SAML
SSO empresarial (Google Workspace, Microsoft Entra ID, Okta) disponible en el plan Empresarial.
Bitácora de auditoría
Cada acción que Magda hace en su nombre queda registrada con timestamp, usuario, contribuyente afectado, tipo de acción y resultado. Exportable a Excel cuando lo pida.

Encargado del tratamiento

Su despacho es el responsable de los datos de sus contribuyentes y Cumplida es su encargado. El contrato está publicado en cumplida.com/legal/data-processing y lo acepta el titular de su despacho antes de que Magda toque información de sus contribuyentes.

legal@cumplida.com

Status e incidencias

Estamos preparando una página pública de status (status.cumplida.com) para reportar incidencias en tiempo real. Mientras tanto, escríbanos a soporte@cumplida.com y respondemos en menos de 4 horas hábiles.

soporte@cumplida.com

¿Algo no le cuadra?

Cualquier duda técnica antes de comprar: hola@cumplida.com · WhatsApp +52 33 1714 1785 · Cumplida, operada por Oscar Mizael Nuñez Garcia.

Contacto