Seguridad

Cómo protegemos tu clave fiscal y tus datos

Facturear opera en ARCA en tu nombre, y eso empieza por tratar tu clave fiscal como lo que es. Esta página cuenta, sin tecnicismos de más, qué hacemos con ella y con el resto de tus datos. Última actualización: 7 de octubre de 2026.

El recorrido de tu clave fiscal

Desde que la escribís hasta que entra en ARCA, paso a paso: dónde está, y si está en claro o cifrada.

Tu navegador

Tu computadora o celular

MiClave#2026(en claro)

Servidores de Facturear

La aplicación web

Base de datos

Y sus backups

ARCA

El login de clave fiscal

Verificador y agente

Programas aislados en AWS

HSM

Hardware FIPS 140-3 nivel 3

Paso 1 de 6

La escribís

Tu clave fiscal existe en claro en un solo lugar: tu navegador, mientras la escribís. Y ahí la escribís en un campo aislado, servido desde clave.facture.ar: el resto de nuestra página, o un script que alguien lograra meter en ella, no tiene cómo leerlo.

En claroCifradaLa llave que la abre

En el uso normal del servicio, tu clave en claro solo existe en tu navegador y, por segundos y en memoria, en el verificador y en el agente.

Tu clave fiscal

Es el dato más sensible que nos confiás, y está tratado como tal.

  • Se cifra en tu navegador, antes de salir de tu computadora, con una clave pública. Lo que viaja y lo que guardamos es solo ese texto cifrado.
  • La escribís en un campo aislado, servido desde su propio dominio (clave.facture.ar), sin código de terceros y sin acceso a la red. El navegador impide que el resto de nuestra página lea lo que escribís ahí: ni nuestro propio código, ni un script que alguien lograra meter en ella. Ese campo cifra la clave adentro y le entrega a la página solo el texto cifrado.
  • La clave privada que lo descifra vive en módulos de seguridad de hardware (HSM) de nuestro proveedor de nube, validados bajo FIPS 140-3 nivel 3, el estándar del NIST para hardware criptográfico resistente a manipulación. Nunca sale de ahí: no existe en nuestros servidores, ni en nuestras computadoras, ni en un backup, y ni el personal del proveedor puede extraerla.
  • Solo dos programas aislados, no personas, pueden pedir que se descifre: el verificador que la prueba contra ARCA cuando la cargás y el agente digital que hace tu trámite. Lo hacen en el momento de usarla, en memoria, y cada descifrado queda registrado.
  • El agente la escribe directamente en el formulario de ARCA: el modelo de inteligencia artificial que lo asiste nunca la ve.
  • Antes de guardarla la validamos contra ARCA en el momento, con un límite de intentos para no bloquear tu cuenta. También en ese paso llega cifrada a nuestros servidores, que no pueden leerla: el verificador la descifra, la prueba y la descarta. Lo que guardamos es exactamente el texto cifrado que ARCA aceptó.
  • Si contratás el registro de una marca, el agente la usa también para entrar a INPI, que se ingresa con el mismo login de clave fiscal de ARCA: la escribe en ese formulario igual que en cualquier otro trámite.
  • Podés borrarla cuando quieras desde la configuración del CUIT. Sin la clave guardada, cada trámite te la vuelve a pedir.

Fuentes: FIPS 140-3, el estándar (NIST) · Programa de validación de módulos criptográficos (NIST CMVP)

Certificados, tokens y credenciales

Los certificados de ARCA, sus claves privadas y los accesos a tus integraciones también se guardan cifrados.

  • Las claves privadas de tus certificados de ARCA no las tiene ni nuestra aplicación: se generan dentro de una función aislada y quedan selladas con una clave que vive en los mismos módulos de hardware y que solo esa función puede usar. La aplicación le pide la firma de cada ingreso a los servicios de ARCA y nunca recibe la clave; cada uso queda registrado.
  • Cada entorno tiene su propia clave de cifrado, protegida a su vez por los mismos módulos de hardware, y se puede rotar sin cortar el servicio.
  • Las credenciales de la plataforma (nuestras propias claves) no viven en el código: están en gestores de secretos.
  • Nuestros servidores no usan credenciales fijas: cada entorno asume una identidad federada de corta duración, y un entorno de prueba no puede tocar datos de producción.

Tus datos

  • Todo viaja cifrado (TLS) y la base de datos, con sus backups, está cifrada en reposo.
  • La infraestructura está en Sudamérica, con autenticación de dos factores en todas las cuentas del equipo.
  • A cada plataforma que conectás le pedimos solo lo que la factura necesita, y al desconectarla se borran sus pedidos importados.
  • Los comprobantes emitidos se conservan 10 años por obligación fiscal; el resto se borra cuando eliminás la cuenta.

Reportar una vulnerabilidad

  • Escribí a [email protected] con el asunto "Seguridad". Respondemos dentro de las 48 horas hábiles y pedimos no divulgar el problema hasta que esté resuelto.

Hacia dónde vamos

  • Trabajamos para que estos controles los audite un tercero (SOC 2 o ISO 27001) cuando la escala del servicio lo justifique.
Lo que te comprometemos contractualmente está en los Términos y Condiciones y en la Política de Privacidad. Si te preguntás cómo encaja esto con que la clave sea "personal e intransferible": qué dice la norma. Para borrar tu cuenta y tus datos: eliminación de datos.