Saltar al contenido principal

Tus credenciales de Hacienda, tratadas como lo que son.

Para facturar electrónicamente, Farol necesita tu usuario y clave de Hacienda y tu firma digital. Esto es exactamente cómo se guardan, quién puede usarlas y qué no hacemos con ellas.

  • Credenciales fiscales cifradas en reposo

    Tu usuario y clave de Hacienda se guardan cifrados con AES-256-GCM. Cada valor se cifra con un IV único; la clave de cifrado se deriva del secreto protegido del entorno — nunca en texto plano en la base de datos.

  • Tu firma digital no se guarda en nuestra base de datos

    Durante la configuración, el archivo de firma (.p12) se transmite a través de nuestro servidor hacia Caronte, nuestro proveedor fiscal, para su gestión. Farol no lo almacena en su base de datos.

  • Roles y permisos por persona

    Cada usuario de tu empresa tiene un rol con permisos específicos sobre qué puede ver y hacer — no todos tienen acceso a todo por defecto.

  • Bitácora de cambios

    Las acciones sobre pedidos, incidencias y otros registros operativos quedan auditadas: qué cambió, cuándo y quién lo hizo.

  • Separación de datos por empresa

    Cada empresa opera sobre su propio conjunto de datos, aplicado a nivel de la aplicación y la base de datos. Farol es de un solo tenant por sesión: no hay selector que mezcle el contexto de dos empresas.

Lo que todavía no afirmamos

Preferimos decir esto claro antes que prometer de más. Farol todavía no tiene un SLA publicado, una certificación formal de FE 4.4 en producción, ni una página de estado del servicio. Las conexiones a Farol usan HTTPS; no publicamos una versión de TLS como garantía absoluta.

Si necesitás el detalle técnico completo antes de contratar, o querés reportar una vulnerabilidad, escribinos a security@farol.cr.

¿Dudas sobre cómo protegemos tu operación?

Escribinos y te respondemos directo, sin intermediarios.

Hablar con el equipo