Skip to main content

Operación y seguridad

Esta página reúne los controles operativos mínimos del ecosistema. Cada componente conserva además su guía específica de despliegue.

Separación de ambientes

Mantén separados los ambientes TEST, CERT y PRODUCTION, sus empresas, API keys, rangos e-NCF y credenciales. No pruebes solicitudes de escritura con una API key de producción.

Credenciales y datos fiscales

  • Guarda secretos en el gestor de secretos del entorno y rótalos según el procedimiento operativo.
  • No registres API keys, contraseñas, certificados privados, tokens DGII ni XML fiscales completos.
  • No subas archivos .env, .p12, .pfx, .pem ni claves privadas al repositorio.
  • Limita scopes y accesos a lo que cada integración requiere.

FactrAPI en producción

  • Completa la certificación real de la DGII antes de emitir documentos fiscales.
  • Configura PostgreSQL con roles separados y controles RLS, Redis persistente para colas y almacenamiento S3 con Object Lock.
  • Configura copias de seguridad y realiza una restauración de prueba.
  • Publica API, worker y scheduler, y monitorea /ready, métricas y colas.
  • Habilita /docs solo si la política de exposición de la API lo permite.

Registro de pruebas

La colección Postman incluida en el repositorio de FactrAPI solo realiza comprobaciones de salud y consultas de lectura. Las pruebas de creación de documentos, reservas, respuestas comerciales y envíos a la DGII pueden modificar estado fiscal; ejecútalas únicamente en un ambiente aislado y con datos de prueba. Consulta factrApi/docs/OPERATIONS.md, factrApi/docs/SECURITY.md, factraCloud/docs/PRODUCCION.md y factraCloud/docs/OPERACION.md para los procedimientos específicos.