SAT

Conectar e.firma (FIEL)

La e.firma (antes FIEL) es la firma electrónica que el SAT te entrega cuando das de alta tu RFC. SELLERP la usa para autenticarse contra el servicio de descarga masiva de CFDIs.

Qué necesitas

  • Archivo .cer — el certificado público.
  • Archivo .key — la llave privada.
  • Contraseña de la llave privada.

Si no los tienes, los puedes regenerar en sat.gob.mx → Trámites del RFC → e.firma.

Pasos

  1. Entra a Settings → SAT.
  2. Sube los archivos .cer y .key (drag & drop).
  3. Ingresa la contraseña.
  4. SELLERP valida que el certificado corresponda a tu RFC organizacional. Si todo está bien, queda guardado y arranca el primer batch de descarga.

Seguridad

  • Cifrado AES-256-GCM con clave maestra rotable (en KMS, separada del código).
  • Nunca se loguea en plain.
  • Nunca se incluye en backups sin cifrado adicional.
  • Solo el job de descarga masiva la lee (en runtime, en memoria).
  • Si rotas tu e.firma con SAT, sube la nueva en SELLERP el mismo día — el job va a fallar autenticación con la vieja.