Construido para auditorías. Operado con paranoia profesional.
Cumplimiento DGII certificado, soberanía de datos por diseño, y el rigor operativo que tu equipo de finanzas exige.
Cumplimiento DGII e-CF
Mosce ERP está certificado por la Dirección General de Impuestos Internos como emisor electrónico autorizado. Nuestra implementación cumple con el Formato e-CF v1.0 y el Informe Técnico e-CF al pie de la letra.
Tu camino hacia la facturación electrónica
RNC postulado en TESTECF
Tu empresa queda registrada en el ambiente de pruebas de la DGII.
Certificado digital adquirido
Obtienes tu certificado de firma electrónica para emitir e-CF válidos.
Pruebas en ambiente de certificación
Mosce ERP valida cada tipo de comprobante contra los servidores de la DGII antes de pasar a producción.
Paso a producción
Tu empresa comienza a emitir comprobantes fiscales electrónicos con plena validez legal.
Soberanía de datos · BYOS
Tus datos son tuyos. Desde el primer byte hasta el último respaldo, tú decides dónde residen y quién tiene acceso.
Tu bucket, tus llaves
Tus respaldos siempre van a tu cuenta de almacenamiento (S3, R2 o compatible); nunca residen en nuestra infraestructura de forma permanente. Tú decides la jurisdicción.
Encriptación por tenant
Cada inquilino tiene su propia llave de cifrado para datos sensibles fiscales. Aislamiento criptográfico desde el primer minuto.
Sin acceso lateral
Aislamiento estricto a nivel de base de datos. Tu información nunca convive con la de otro cliente.
Acceso y autorización
Control de roles modular
Permisos por módulo (ventas, compras, fiscal, configuración, contabilidad) asignables granularmente. Tu administrador define quién ve y modifica qué.
Inicio de sesión empresarial
SSO empresarial, MFA obligatorio para roles administrativos, soporte SAML para tu IdP corporativo.
Auditoría completa
Cada acción sensible queda registrada con quién, qué, cuándo, desde dónde. La retención varía según tu plan; consulta la página de pricing para los días exactos.
Pagos sin tocar tarjetas
Stripe procesa todos los pagos de suscripción. Nunca vemos ni almacenamos números de tarjeta. Cumplimiento PCI-DSS Level 1 garantizado por Stripe.
Posición frente a privacidad
Contrato de procesamiento de datos disponible al firmar planes Enterprise. Compromisos explícitos sobre retención, eliminación, acceso por subprocesadores y residencia de datos. GDPR-compliant para clientes con operaciones en la Unión Europea.
Subprocesadores activos
Auth0
Autenticación y gestión de identidad.
Stripe
Procesamiento de pagos de suscripción.
Cloudflare
CDN, protección DDoS y WAF.
Brevo
Notificaciones transaccionales por email.
Respuesta a incidentes
Cualquier incidente de seguridad confirmado se comunica a las cuentas afectadas dentro de 72 horas. Nuestro proceso interno cubre triaje, contención, post-mortem público (cuando aplica) y comunicación al cliente afectado. Reporta vulnerabilidades de forma responsable a security@mosce.io - agradecemos a la comunidad de seguridad y reconocemos públicamente a los investigadores que contribuyen.
¿Tu equipo de auditoría tiene preguntas?
Te conectamos con el equipo de seguridad para una sesión técnica.