SEGURIDAD Y CUMPLIMIENTO

Construido para auditorías. Operado con paranoia profesional.

Cumplimiento DGII certificado, soberanía de datos por diseño, y el rigor operativo que tu equipo de finanzas exige.

Cumplimiento DGII e-CF

Mosce ERP está certificado por la Dirección General de Impuestos Internos como emisor electrónico autorizado. Nuestra implementación cumple con el Formato e-CF v1.0 y el Informe Técnico e-CF al pie de la letra.

Tu camino hacia la facturación electrónica

  1. RNC postulado en TESTECF

    Tu empresa queda registrada en el ambiente de pruebas de la DGII.

  2. Certificado digital adquirido

    Obtienes tu certificado de firma electrónica para emitir e-CF válidos.

  3. Pruebas en ambiente de certificación

    Mosce ERP valida cada tipo de comprobante contra los servidores de la DGII antes de pasar a producción.

  4. Paso a producción

    Tu empresa comienza a emitir comprobantes fiscales electrónicos con plena validez legal.

Soberanía de datos · BYOS

Tus datos son tuyos. Desde el primer byte hasta el último respaldo, tú decides dónde residen y quién tiene acceso.

Tu bucket, tus llaves

Tus respaldos siempre van a tu cuenta de almacenamiento (S3, R2 o compatible); nunca residen en nuestra infraestructura de forma permanente. Tú decides la jurisdicción.

Encriptación por tenant

Cada inquilino tiene su propia llave de cifrado para datos sensibles fiscales. Aislamiento criptográfico desde el primer minuto.

Sin acceso lateral

Aislamiento estricto a nivel de base de datos. Tu información nunca convive con la de otro cliente.

Acceso y autorización

Control de roles modular

Permisos por módulo (ventas, compras, fiscal, configuración, contabilidad) asignables granularmente. Tu administrador define quién ve y modifica qué.

Inicio de sesión empresarial

SSO empresarial, MFA obligatorio para roles administrativos, soporte SAML para tu IdP corporativo.

Auditoría completa

Cada acción sensible queda registrada con quién, qué, cuándo, desde dónde. La retención varía según tu plan; consulta la página de pricing para los días exactos.

stripe
PCI-DSS Level 1

Pagos sin tocar tarjetas

Stripe procesa todos los pagos de suscripción. Nunca vemos ni almacenamos números de tarjeta. Cumplimiento PCI-DSS Level 1 garantizado por Stripe.

Posición frente a privacidad

Contrato de procesamiento de datos disponible al firmar planes Enterprise. Compromisos explícitos sobre retención, eliminación, acceso por subprocesadores y residencia de datos. GDPR-compliant para clientes con operaciones en la Unión Europea.

Subprocesadores activos

  • Auth0

    Autenticación y gestión de identidad.

  • Stripe

    Procesamiento de pagos de suscripción.

  • Cloudflare

    CDN, protección DDoS y WAF.

  • Brevo

    Notificaciones transaccionales por email.

Respuesta a incidentes

Cualquier incidente de seguridad confirmado se comunica a las cuentas afectadas dentro de 72 horas. Nuestro proceso interno cubre triaje, contención, post-mortem público (cuando aplica) y comunicación al cliente afectado. Reporta vulnerabilidades de forma responsable a security@mosce.io - agradecemos a la comunidad de seguridad y reconocemos públicamente a los investigadores que contribuyen.

¿Tu equipo de auditoría tiene preguntas?

Te conectamos con el equipo de seguridad para una sesión técnica.