Confianza · SATII
Seguridad y Protección de Datos
SATII trata información fiscal y operativa sensible. Este documento describe nuestro enfoque de seguridad, controles de acceso y recomendaciones para usuarios.
Última actualización: 6 de julio de 2026
1. Enfoque de seguridad
SATII debe operar bajo principios de acceso controlado, confidencialidad, trazabilidad y uso limitado a finalidades autorizadas por el usuario.
Aplicamos medidas técnicas y administrativas razonables según la infraestructura vigente. No prometemos protección total ni disponibilidad ininterrumpida.
2. Control de acceso
La plataforma contempla roles con distintos niveles de permiso, entre ellos:
- Superadmin: administración global de la plataforma.
- Admin de empresa: configuración y operación de una empresa.
- Usuario: operación según permisos asignados.
- Capturista: captura y consulta limitada.
- Lector: consulta sin modificación.
3. Multiempresa
La información se separa por empresa activa. Cada usuario accede únicamente a las empresas y módulos para los que tiene permiso.
4. Credenciales fiscales
El uso de CSD, FIEL/e.firma y CIEC se describe en la política específica de credenciales fiscales. SATII no utiliza estas credenciales fuera de las funciones autorizadas por el usuario.
Consulta también: Política de credenciales fiscales en /credenciales-fiscales.
5. Registro y trazabilidad
SATII registra la aceptación de términos al crear una cuenta y el consentimiento explícito al cargar o eliminar credenciales fiscales (CSD, FIEL/e.firma, CIEC, SMTP) desde configuración, incluyendo fecha, versión del documento legal, dirección IP y agente de usuario cuando estén disponibles.
SATII puede registrar eventos relevantes de operación fiscal (por ejemplo, intentos de cancelación CFDI) cuando la funcionalidad correspondiente está implementada.
6. Recomendaciones al usuario
- Usar contraseñas seguras y únicas.
- No compartir cuentas.
- Cargar solo certificados autorizados.
- Revisar permisos de usuarios periódicamente.
- Eliminar credenciales que ya no uses desde la configuración fiscal de tu empresa.
- Validar reportes con su contador o responsable fiscal.
7. Vulnerabilidades o incidentes
Para reportar vulnerabilidades o incidentes de seguridad, escribe a [CORREO DE SEGURIDAD].
Incluye descripción del hallazgo, pasos para reproducirlo y datos de contacto. Responderemos conforme a nuestros procedimientos internos.
