Seguridad fiscal
Uso de CSD, FIEL/e.firma y CIEC
SATII utiliza credenciales fiscales solo para las funciones que tú autorizas. Esta política explica el propósito, control y buenas prácticas.
Última actualización: 6 de julio de 2026
1. Por qué SATII solicita credenciales
SATII puede requerir ciertos certificados o credenciales para prestar funciones fiscales autorizadas por el usuario, como timbrado, consulta SAT o envío de correos.
2. CSD
El Certificado de Sello Digital se utiliza para emitir y timbrar CFDI desde SATII, como facturas, notas de crédito y complementos de pago, cuando el usuario lo configura.
3. FIEL/e.firma
La FIEL/e.firma puede permitir consultas o procesos fiscales autorizados por el usuario dentro de SATII, como descarga de XML u opinión de cumplimiento, según configuración activa.
SATII no usará la FIEL/e.firma para presentar declaraciones, modificar obligaciones, cancelar certificados, generar trámites no solicitados o actuar fuera de la configuración autorizada.
4. CIEC
La CIEC puede utilizarse para acceder o consultar información del SAT cuando el usuario lo autorice, por ejemplo en sincronización con captcha.
5. Control del usuario
El usuario puede eliminar las credenciales almacenadas (CSD, FIEL/e.firma, CIEC y SMTP) desde la configuración fiscal de su empresa, cuando la plataforma lo permita. Esta acción queda registrada con fecha, versión del aviso aplicable e identificadores técnicos de la solicitud.
Si necesitas asistencia adicional o ejercer derechos ARCO, puedes contactar mediante la sección de Contacto de Privacidad y Derechos ARCO.
6. Buenas prácticas
- Cargar solo certificados propios o autorizados.
- No compartir contraseña con personas no autorizadas.
- Revisar periódicamente accesos de usuarios.
- Revocar o reemplazar credenciales si sospechas uso indebido.
7. Almacenamiento
Las contraseñas de CSD, FIEL/e.firma, CIEC y SMTP, así como certificados y llaves privadas (.cer/.key), se almacenan cifradas en reposo cuando la plataforma tiene configurada una clave de cifrado (SATII_ENCRYPTION_KEY).
SATII no muestra contraseñas ni llaves privadas en texto claro después de su carga inicial en la interfaz.
