Riesgos de Compartir la e-Firma y Contraseña SAT

Riesgos de Compartir la e-Firma y Contraseña SAT

La digitalización de servicios contables en México inició en la década de 1980 con la aparición de los primeros sistemas informáticos de contabilidad. Estos sistemas permitían automatizar tareas contables que antes se realizaban de forma manual, como el registro de transacciones, la elaboración de estados financieros y la presentación de declaraciones fiscales.

Sin embargo, la digitalización de los servicios contables no se aceleró sino hasta el año 2010 con el inicio de la facturación electrónica en formato CFD. En este año inicio la era de los Comprobantes Fiscales Digitales que poco a poco sustituyeron a la factura en papel hasta la llegada del CFDI en el 2014. Su uso obligatorio por parte de las empresas mexicanas impulsó la digitalización de los procesos contables, ya que se requirió de sistemas informáticos que permitieran emitir y administrar facturas electrónicas.

En la actualidad, la digitalización de los servicios contables está en pleno auge. Cada vez con más recurrencia, las empresas utilizan sistemas informáticos para automatizar sus procesos, lo que les permite ahorrar tiempo y dinero, mejorar la eficiencia, la productividad y reducir el riesgo de errores.

La digitalización contable le ha permitido al SAT exigir a los contribuyentes llevar sus registros y asientos contables a través de medios electrónicos para ingresar de forma mensual su información contable en su sitio web. El objetivo al que aspira la autoridad es mejorar la eficiencia y efectividad de los procesos de fiscalización para reducir el fraude y la evasión fiscal.

Los principales aspectos de la digitalización contable del SAT son los siguientes:

  • Obligación de emisión y recepción de facturas electrónicas (CFDI): Desde el 2010 las empresas deben emitir y recibir facturas electrónicas para amparar todas sus operaciones.
  • Obligación de llevar la contabilidad electrónica: La contabilidad electrónica inició el 1 de julio del 2014 mediante el Art. 43 de la Resolución Miscelánea Fiscal (RMF). Desde entonces, las empresas deben llevar sus registros y asientos contables a través de medios electrónicos. La información contable debe ser ingresada de forma mensual a través de la página de Internet del SAT.
  • Obligación de presentar declaraciones fiscales electrónicas: Las empresas deben presentar sus declaraciones fiscales a través de medios electrónicos.


Beneficios de la Digitalización de los Procesos Contables

Todo este proceso de digitalización contable del SAT ha traído consigo una serie de beneficios, entre los que se encuentran los siguientes:

  • Ahorro de tiempo y dinero: La digitalización de los procesos contables permite ahorrar tiempo y dinero en tareas administrativas, como el registro de transacciones, la elaboración de estados financieros y la presentación de declaraciones fiscales.
  • Mejora de la eficiencia y productividad: La digitalización de los procesos contables permite mejorar la eficiencia y la productividad de los contribuyentes, ya que facilita la gestión de la información de una forma más dinámica y sencilla.
  • Reducción del riesgo de errores: La digitalización de los procesos contables reduce el riesgo de errores, ya que la información se registra de forma automática y se puede verificar fácilmente.
  • Mejora de la transparencia y la rendición de cuentas: La digitalización de los procesos contables facilita a las autoridades fiscales el acceso a la información de las empresas, lo que permite mejorar la transparencia y la rendición de cuentas.
  • Aumento de la captación de impuestos: El registro masivo, en ocasiones automático, de la información de los contribuyentes mediante la recopilación de datos de facturas emitidas y recibidas, junto con el desarrollo de procesos de revisión automatizados por parte de la autoridad, ha posibilitado un control más detallado de las contribuciones. Esto, a su vez, ha logrado que la recaudación de impuestos sea más puntual, exigente y eficaz.


El Uso de la e-Firma y Contraseña (antes CIEC- Clave de Identificación Electrónica Confidencial)

Para llevar a cabo las responsabilidades fiscales, cada contribuyente debe contar con un método de acceso a las plataformas digitales que ofrece el SAT. Puntualmente, nos referimos a la e-Firma y a la contraseña (antes CIEC).

Independiente de que el contribuyente sea una persona física o moral, es común compartir los archivos o la contraseña a personas relacionadas con asuntos en materia tributaria. Los contribuyentes comparten esta información para agilizar las labores de contadores o personal administrativo que tienen como obligación: Presentar declaraciones, monitorear la opinión de cumplimento, obtener la constancia de situación fiscal y vigilar el cumplimiento de las obligaciones fiscales y patronales.

Aun cuando esta práctica, en general, carece de intenciones ocultas, no deja de representar un gran riesgo. Esto se debe a que la información contenida de cada contribuyente en las bases de información de las autoridades puede estar al alcance de personal no autorizado, lo cual vulnera la seguridad del contribuyente y de la operación o continuidad del negocio.

¿Cuáles Son los Riesgos de Compartir la e-Firma o Contraseña SAT (antes CIEC)?

  • Firmar documentos o contratos a nombre de la empresa: Incluir en un documento la firma electrónica tiene el mismo efecto legal en una operación que una firma autógrafa, por lo que puede ser utilizada para cometer fraudes, enajenar inmuebles, lavar dinero, etc.
  • Acceder a datos confidenciales de la empresa sin autorización: Empleados, ex-empleados o personas no autorizadas con acceso a la firma electrónica o a la contraseña SAT (antes CIEC) pueden conocer el total de ingresos, egresos, nómina e información relevante de clientes y proveedores.
  • Hacer mal uso de los certificados de sello digital (CSD): Que puede derivar en la emisión de facturas falsas con todos los efectos negativos de esta situación como ser señalados por el SAT como empresa facturera (EFOS), recibir cartas invitación SAT exigiendo el pago de impuestos de operaciones no reconocidas y ser sujetos de revisiones por parte de la autoridad.
  • Emitir CFDI de nómina falsos para simular una relación laboral. Con la e-Firma o el CSD se pueden emitir recibos de nómina que pueden ser utilizados en un juicio laboral para sustentar una contratación no realizada.
  • Generar nuevos certificados de sello digital (CSD): Personal con acceso a la firma electrónica puede generar nuevos certificados de sello digital para emitir facturas sin autorización con los riesgos que mencionamos en el punto anterior.
  • Acceso a información sensible de la nómina: Gente no autorizada puede conocer el detalle de la nómina de todos los colaboradores indebidamente poniendo en riesgo al capital humano. 
  • Realizar trámites indebidos en IDSE (IMSS Desde Su Empresa): Trabajadores o personal ajeno a la empresa puede realizar movimientos afiliatorios como altas, bajas o modificaciones de salarios con repercusiones laborales y financieras importantes.
  • Vender la firma electrónica o la contraseña para acciones criminales: Colaboradores o personal ajeno puede vender o manejar esta información para delitos como el robo o secuestro de empresarios o directivos.


¿Cómo Mitigar los Riesgos?

Para mitigar los riesgos de la digitalización de servicios contables, los contribuyentes y los profesionales de la contabilidad deben:

  • Implementar medidas de seguridad: Las empresas deben implementar medidas de seguridad para proteger los datos y la infraestructura tecnológica. Estas medidas pueden incluir el uso de contraseñas seguras, la autenticación de dos factores, el cifrado de datos y la formación del personal en seguridad informática.
  • Contar con un plan de respuesta a incidentes cibernéticos: Las empresas deben contar con un plan de respuesta a incidentes cibernéticos para poder reaccionar de forma rápida y efectiva en caso de un ataque. Este plan debe incluir procedimientos para identificar, contener y mitigar los ataques de personal no autorizado.
  • Implementar controles para prevenir las malas prácticas: Las empresas deben implementar controles para prevenir malas prácticas operativas, estos controles deben incluir la restricción del uso de la firma electrónica y el conocimiento de la contraseña (antes CIEC). De igual manera, deben procurar la revisión de los trabajos contables por parte de un auditor externo y la formación del personal en las normas éticas de contabilidad.


Con esto en mente, dSoft pone a tu disposición eToolSAT, la cual es una herramienta que te permite:

  • Controlar de acceso al sistema por usuario y password para gestionar de forma segura la consulta y descarga de declaraciones, contabilidad electrónica, constancia de situación fiscal, comunicados y notificaciones por buzón tributario.
  • Contar con seguridad para el guardado de contraseñas mediante el uso de base de datos con password y encriptación de contraseñas SAT mediante cifrado SHA-1.
  • Requerir la autenticación en el portal del SAT mediante la captura de contraseña y captcha para obtener la Constancia de Situación fiscal, hacer la Contabilidad Electrónica SAT, acceder al Buzón Tributario SAT, y presentar tus Declaraciones Mensuales.
  • Explotar de manera segura la información fiscal descargada desde el Portal del SAT.
  • Validar y descargar la Opinión de Cumplimiento SAT e IMSS.


Te invitamos a visitar nuestro sitio oficial para que consultes personalmente los demás beneficios que esta herramienta te ofrece. Si requieres más información respecto a este sistema y otros, contáctanos para que uno de nuestros especialistas te ayude a armar una solución que se ajuste a tus necesidades.

Sistema para monitoreo de cumplimiento tributario, incluye herramientas de lectura, explotación y validación de información fiscal desde el portal del SAT.