Archivo de la categoría: Factura Electrónica

La factura electrónica es uno de los usos más extendidos de la firma electrónica en el mundo empresarial, pero todavía genera dudas. Espero aclarar algunas aquí

Curso de FactOffice


El próximo 8 de Octubre del 2009 se imparte el segundo curso sobre FactOffice organizado por Atenea Interactiva. Por tan solo 203 €  (IVA incluido) es una excelente oportunidad para familiarizarse con el uso de esta herramienta gratuita facilitada por Microsoft, de la mano de sus desarrolladores.

En solo una mañana se podrán entender las principales claves de la facturación electrónica, y practicar con el propio ordenador la forma de generar facturas en papel y en formato electrónico facturae. Y con la posibilidad de firmarlas electrónicamente con el DNI electrónico y otros certificados.

Atenea organiza una serie de cursos con este contenido, en el que serán ponentes Luis Osses, Joaquín López y yo mismo. En esta ocasión no participa Magaly Vargas, pero ha trabajado en la preparación de la documentación.

Primeros programas de «Tiempo de Emprendedores»


Ya se han difundido los primeros programas de «Tiempo de Emprendedores», de Radio Lider en los que colabora Albalia Interactiva, junto con Caixa Galicia y la Cámara de Comercio de A Coruña.

Firma electrónica en el SAT de México


logo-SATEstos días hemos estado desarrollando en Albalia una herramienta de gestión de firmas electrónicas adecuada al sistema de factura electrónica (comprobantes fiscales digitales) propuesto por el SAT, Servicio de Administración Tributaria de México.

En particular, el producto de Albalia para la verificación de facturas digitales del SAT se basa en dos procesos, uno de verificación de firma, y otro segundo de validación de certificados.

El primero, se encarga de comprobar que la firma que viene en el documento SAT está firmado por el certificado que le acompaña en dicho documento.

Para ello se han de recuperar los datos que se firmaron y que se encuentran en el propio documento y ponerlo en el formato el cual se firmó. Una vez se tiene el documento que se firmó se recupera la clave pública del certificado y se valida con el algoritmo “SHA1withRSA”. La función reportará un error siempre que los datos introducidos no sean los mismos que se firmaron, o si los datos fueron firmados por otra clave privada asociada a otro certificado distinto al que acompaña a la factura.

Una vez se ha verificado la firma, se procede a la validación del certificado, para ello se validan tres cosas:

  • Que el certificado no esté caducado
  • Que el certificado pertenezca a una de las CAs de confianza, para ello se valida que el issuer del certificado se encuentre entre las CAs en las que confiamos, y además que el certificado esté firmado por la CA con dicho issuer. Se valida también que toda la cadena de confianza se encuentre dentro de nuestros certificados de confianza.
  • Por último se valida que el certificado no esté revocado, para ello se valida el certificado contra este OCSP:        http://www.sat.gob.mx/ocsp

Banco_De_Mexico-logoEs curioso que uno de los temas que nos ha llevado cierto tiempo es identificar los certificados raiz de confianza (la Root CA) del servicio del SAT, ya que es una información que no aparece fácilmente buscando en Google, ni informan sobre ello en las abundantes páginas informativas del SAT.

Al final, tras deducir que el emisor de certificado root es Banxico, Banco de México, banco central del Estado Mexicano, pudimos identificar la información de los certificados, que se decarga como un fichero ZIP, y no como fichero CRT.

Este es el enlace por si hay más especialistas que se encuentren ante el mismo problema: http://www.banxico.org.mx/sistemafinanciero/servicios/MAE/Instcert.zip

Aunque debe reconocerse que el esfuerzo de generación de especificaciones por los especialistas del SAT ha sido muy importante, es una lástima que no hayan seguido más de cerca los estándares, especialmente los más actuales.

Se puede decir en relación con los formatos de factura electrónica y también en relación con los de firma electrónica. Respecto a esta última, su implementación requiere desarrollar software ad-hoc para generar y validar firmas electrónicas, ya que se aparta de los estándares.

Por otro lado el tipo de firma generado es lo que en el marco de los estándares TS 101 733 y TS 101 903 llamaríamos «firma simple» lo que nos lleva a pensar que esas firmas pueden tener problemas en el futuro al no contar con un TimeStamp.

Por ejemplo, si se realizara la firma con un certificado que caducara al día siguiente, la validación realizada con posterioridad reportaría un error en la verificación, lo que implicaría desechar la factura. En general,  en cuanto un certificado se revoque, cualquier validación de las firmas hechas por ese certificado una vez revocado va a reportar un error, independientemente de cuando se realizó la firma.

Nosotros seguimos recomendando las firmas XAdES-XL que permiten la libre elección de prestador de servicios de certificación sin penalizar la capacidad de validación del receptor, al incluir en la propia firma tanto las evidencias del momento de la firma como de la vigencia del certificado utilizado.

Aun así, cabe reconocer el esfuerzo de las empresas proveedoras de servicios de factura electrónica en México.

Seminario eAdministración en Sevilla


El próximo 20 de octubre de 2009 tendrá lugar en Sevilla el Seminario «eAdministración –
Adaptación a la Ley 11/2007 y a la Ley 30/2007» que impartiremos, mano a mano, Bartolomé Borrego, Vocal Responsable de la División de Nuevas Tecnologías en la Delegación Especial de la AEAT en Andalucía y yo.

Lo organiza Atenea Interactiva y cuesta 300 euros + IVA.

Creo que puede ser de interés para organismos públicos o de participación pública que se enfrentan al reto de aplicar la Ley 11/2007 y a la Ley 30/2007, en lo relativo a la Administración Electrónica y a la Contratación Pública Electrónica.

Incluyo a continuación el programa previsto.

9:00-9:30    Recepción de los asistentes y entrega de la documentación

9:30-10:15 Obligaciones para las administraciones públicas derivadas del nuevo marco normativo de e-administración y  contratación pública.

D. Julián Inza

10:15 -10:45 Identidad Digital y DNIe.

  • La identidad digital en Internet.
  • Los sistemas de federación de identidades
  • Los sistemas “fuertes” de autenticación
  • Los certificados digitales y el DNIe
  • La gestión de las capacidades y la representación.
  • Aceptación de Certificados de otros países.

D. Julián Inza

10:45-11:15 Coffee-Break

11:15-11:45 Firma Electrónica

  • Certificados Reconocidos
  • Dispositivos seguros de creación de firma. 
  • La firma electrónica reconocida
  • Servicios de validación de certificados.
  • La certificación de tiempo. El TimeStamping
  • La firma electrónica de larga duración (CAdES/XAdES)
  • Los servicios de firma electrónica (OASIS DSS)

D. Julián Inza

11:45-12:15 Implementación del Perfil del Contratante

  • Requisitos a cumplir. Artículo 42 de la Ley de 30/2007.
  • La Plataforma de Contratación del Estado
  • La prueba del momento: Time Stamping. 
  • El testigo electrónico.

D. Julián Inza

12:15-13:15 Facturación electrónica en el sector público

  • Formatos y Firmas. 
  • Plataformas.
  • Gestión integrada de recepción de facturas (papel y electrónicas)

D. Julián Inza

13:15-13:45 Claves de la reforma de la Ley 11/2007 de acceso de los ciudadanos a los servicios electrónicos

  • Ámbito.
  • Principios.
  • Derechos de los ciudadanos.

D. Bartolomé Borrego Zabala

13:45-14:15  Registros Electrónicos o telemáticos

  • Antecedentes. Requisitos.
  • Justificaciones de presentaciones telemáticas.
  • Regulación de los plazos

D. Bartolomé Borrego Zabala

14:15-15:30  Comida: Cocktail Buffet

15:30-16:15 Notificaciones fehacientes por medios electrónicos

  • Notificaciones telemáticas seguras.
  • Consulta de notificaciones.
  • Notificación por comparecencia.
  • Publicación electrónica del tablón de anuncios o edictos.
  • SMS y Correo electrónico certificados.

D. Bartolomé Borrego Zabala

16:15-16:45  Uso de la firma electrónica en la Administración Pública

  • Sistemas de firma electrónica para la actuación administrativa automatizada.
  • Firma electrónica del personal al servicio de las Administraciones Públicas.
  • Identificación y autenticación de los ciudadanos por funcionarios públicos.

D. Bartolomé Borrego Zabala

16:45-17:15  Plataformas de Pagos

  • Justificante electrónico del pago. Medios de pago.
  • Pasarela de pago de la AEAT. Otras pasarelas de pago.
  • Centralización de servicios de pagos electrónicos.
  • Plataforma de Servicio de Pago Telemático (Red.es)

D. Bartolomé Borrego Zabala

17:15-17:45  Copias electrónicas, Compulsa electrónica y Digitalización Certificada.

  • Documento electrónico
  • La compulsa electrónica por las Administraciones Públicas.
  • Copia de documentos electrónicos. Digitalización Certificada.

D. Bartolomé Borrego Zabala

17:45-18:30  Representación en los procedimientos electrónicos.

  • La representación y la Colaboración Social.
  • Apoderamiento para la realización de trámites electrónicos

D. Bartolomé Borrego Zabala
 
18:30-19:00  Coloquio y conclusiones

Factoffice v1.1 for Word 2007


FactOffice para Word 2007 v. 1.1 es la solución eFactura gratuita de Microsoft

La nueva solución permite generar y recibir facturas electrónicas de una forma sencilla utilizando una herramienta tan familiar para los usuarios como Microsoft Word.

Microsoft presentó ayer la versión 1.1 de una solución completa, gratuita y de código abierto para generar y recibir facturas electrónicas utilizando Microsoft Office 2007.

Se trata de una iniciativa pionera a nivel local por la que Microsoft persigue facilitar al máximo el uso de la factura electrónica entre las empresas, profesionales autónomos y la propia Administración Pública y, en última instancia, contribuir al desarrollo tecnológico de las pequeñas y medianas empresas españolas.

Albalia Interactiva ha sido el desarrollador de este proyecto junto a Microsoft. Tras lanzar una primera versión en el mes de mayo, Microsoft ha escuchado el feedback de clientes y socios y, con el objetivo de responder fielmente a sus necesidades, ha actualizado la solución, llamada FactOffice for Word 2007 v. 1.1, con nuevas funcionalidades que facilitarán aún más la creación e intercambio de Facturas Electrónicas.

La solución, ya disponible para su descarga gratuita, así como referenciada en el portal de Facturae del Ministerio de Industria (www.facturae.es) y en el portal de la Agencia Tributaria (www.aeat.es), está especialmente diseñada para las organizaciones, profesionales, y Administraciones públicas que quieran empezar a operar con la e-Factura. Su modo de empleo es muy sencillo –apoyado por un completo Manual de Usuario- y resultará altamente familiar para cualquier usuario sin conocimientos técnicos específicos, ya que está basada en el popular procesador de textos Microsoft Word incluido en la plataforma de productividad Microsoft Office 2007.

Se trata de un componente (Add-in), que instalado sobre MS Office 2007 (Microsoft Word), habilita a este programa para la generación, recepción e intercambio de facturas electrónicas en el formato XML ‘Facturae’. La aplicación, utilizando unas plantillas predefinidas y configurables, es capaz de generar la factura, firmarla (XADES) con cualquiera de los proveedores de firma reconocidos, validar su conformidad de esquema Facturae, de Firma electrónica, y de cuadre contable, así como mantener una pequeña gestión histórica del estado de cada factura. La disponibilidad del código fuente permite a los desarrolladores a ampliar, modificar o personalizar sus características, así como a adaptar dicha solución a sus propias plataformas de factura electrónica (conexión a Servicio Web, etc.).

Las novedades introducidas en la versión 1.1 incluyen numerosas funcionalidades tales como la posibilidad de realizar la validación del CIF/NIF y que soporte el formato de CIF europeo, mejoras en los apartados “tipo de residente” y “descuento”, así como en el de “IRPF” y otros impuestos, capacidad para personalizar la firma para FactOffice, etc.

Bartolomé Borrego lo reseña en su blog.  Gracias, Bartolomé.

Cursos de FactOffice


FactOffice Add-in para Word 2007El dia 1 de agosto de 2009 se inicia la obligación de las empresas que facturan al sector público estatal de hacerlo electrónicamente.

Para facilitarlo, una de las opciones es usar el software gratuito desarrollado por Albalia y que ha liberado Microsoft: FactOffice. Este software permite firmar electrónicamente las facturas con el DNI electrónico u otros certificados como el de Camerfirma,  ANCERT, firmaprofesional, Izenpe, Catcert, ACA, ACCV, …

Atenea Interactiva organiza a partir de septiembre de 2009 cursos de una mañana para aprender el uso de la herramienta y las nociones más importantes de firma electrónica. Se recomienda que los alumnos vengan al curso con sus propios ordenadores personales portátiles y con sus lectores de tarjeta inteligente (chipetera) para sacar el máximo rendimiento al curso que será eminentemente práctico.

Igualmente deberán disponer de su DNI electrónico u otro certificado y del Office 2007 (o al menos Word 2007) instalado en su sistema.

Los cursos tienen un coste de 250 euros y pueden reservarse llamando al 902 365 612.

En el curso se explica la forma de descargarse y de instalar FactOffice, así como la forma de usarlo para generar facturas electrónicas y en papel o para recibir y visualizar facturas electrónicas. Además se explica la forma de insertar facturas en formato facturae dentro de ficheros de word «.docx«, o de extraerlas del citado tipo de ficheros aprovechando la potencia del formato OOXML.

Se explican los conceptos de firma electrónica, validación y sellado de tiempo (timestamping) para poder decidir el formato más adecuado de entre los que se pueden generar con la herramienta (XAdES EPES o XAdES XL).

Los asistentes al curso dispondrán de acceso gratuito durante 2009 al servicio de timestamping de EADTrust.

Ecos del anuncio de FactOffice


Sabeis que anuncié hace unos dias la disponibilidad de FactOffice, una extensión de Word 2007 que permite gestionar de forma sencilla facturas electrónicas en formato facturae y firmarlas electrónicamente con un certificado instalado en nuestro ordenador. Este software, liberado con la licencia Ms-PL de software libre, aporta el código fuente necesario para las funciones más importantes relacionadas con la factura electrónica.

Además, en este software accedemos a las librerías BackTrust de Albalia gracias a las cuales podemos generar firmas electrónicas  XAdES-X-L. Esta es la única implementación de XAdES-X-L para entorno .net a este nivel de precio.

Estamos muy agradecidos a todos los amigos que se han dirigido a nosotros y nos han reconocido que esta es la aportación más importante producida en España en los últimos años con el objetivo de aumentar la adopción de la factura electrónica por las PYMES (seguida quizá de la publicación de nuestro Libro sobre Factura Electrónica). También, nos han dicho, facilitará el que los desarrolladores y programadores puedan conocer las interioridades y retos de programación de las aplicaciones informáticas que gestionan facturas electrónicas en formato XML facturae.

También estamos muy agradecidos a Microsoft por creer en Albalia como el mejor especialista en firma y factura electrónica para acometer este proyecto, y por el soporte que nos han dado en todo momento.

Estos dias experimentamos el reconocimiento de todo este esfuerzo gracias a unos cuantos medios de comunicación on-line y blogs que se han hecho eco del anuncio. Agradecemos su deferencia a:

Draft CWA eInv2 for public review. Deadline 20 August 2009


El CEN/ eInvoicing 2 Workshop presenta los siguientes borradores de CWA (Common Workshop Agreement) para revisión pública: 

Los comentarios se deben cumplimentar en una plantilla específica y se enviarán al Secretario del Grupo de Trabajo antes del 20 de agosto de 2009.

Más información en: http://www.cen.eu/cenorm/sectors/sectors/isss/activity/einvoicing_2.asp

Por mi parte, yo también recojo comentarios respecto a estos documentos.

Fin del Plazo para la consulta sobre el Plan para la generalización del uso de la factura electrónica


El 30 de junio de 2009 se acaba el plazo para preparar las respuestas a las preguntas de la Consulta del MITyC sobre el Plan para la generalización del uso de la factura electrónica.

Estoy preparando un documento al respecto y agradeceré cualquier comentario.

La Consulta del MITyC se estructura en siete apartados y contiene un total de 14 cuestiones:

1.- La factura electrónica en España: barreras e indicadores

  •  ¿Cuáles son las barreras que, en su opinión, impiden la incorporación de la factura electrónica?
  • ¿Qué indicador considera más relevante para efectuar un seguimiento de la implantación dela factura electrónica?

2.- Campañas de información y sensibilización para el impulso del uso de la factura electrónica

  • ¿Considera necesaria la puesta en marcha de campañas de este tipo?
  • En caso afirmativo, ¿qué tipo de campañas o acciones de sensibilización le parecen más efectivas, quiénes considera que serían los destinatarios idóneos y cuáles serían, en su opinión, los enfoques más adecuados para los mensajes?

3.- Desarrollo y difusión de soluciones de factura electrónica

  • ¿Considera necesario reforzar el desarrollo y difusión de herramientas, guías y servicios públicos facilitadores para la implantación de la factura electrónica?
  • ¿En qué condiciones considera que deben coexistir las soluciones anteriores con otros desarrollos de la Industria?

4.- Ayudas públicas para la incorporación de la factura electrónica

  • ¿Cuál considera que debería ser el objetivo, la naturaleza y las condiciones de la ayuda?
  • ¿En qué medida considera que la existencia de ayudas condiciona la decisión de las empresas sobre la adopción de la factura electrónica?

5.- Actuaciones dirigidas a potenciar la oferta de servicios de factura electrónica

  • Desde un punto de vista del proveedor de soluciones de factura electrónica, ¿Cuáles son las barreras más significativas que se ha encontrado?
  • ¿Qué condiciones necesitaría para prestar un servicio más eficiente?

6.- Actuaciones horizontales relativas a la interoperabilidad, la accesibilidad, la calidad y la seguridad en la factura electrónica

  • ¿Qué actuaciones considera que deberían priorizarse en relación con la interoperabilidad, la accesibilidad, la calidad y la seguridad en materia de factura electrónica?
  • En particular, en relación con la interoperabilidad y la accesibilidad, ¿qué medidas considera que deberían adoptarse?

7.- Colaboración de organizaciones y asociaciones empresariales

  • En caso de que entienda que su organización puede colaborar en el desarrollo general de la factura electrónica en España, describa el papel que podría desempeñar y las barreras que haya detectado para desarrollar dicho papel
  • ¿Cuál considera que sería la forma más efectiva para involucrarse en un Plan de impulso de la factura electrónica?

 8.- Otras consideraciones en relación con el impulso del uso de la factura electrónica

  • Indique si considera que existen aspectos adicionales relevantes en relación con el impulso del uso de la factura electrónica que no hayan sido abordados en las cuestiones anteriores y sus opiniones o propuestas de actuación al respecto

Firma electrónica con OASIS DSS


La especificación DSS (Digital Signature Services) alcanzó el nivel de Standard de OASIS en junio de 2007, en su versión 1.0.

Esta especificación simplifica la gestión de las firmas electrónicas en las organizaciones, permitiendo la definición de modelos de gestión centrados en servidores que se alinean con las arquitecturas de sistemas más avanzadas. Las claves privadas se pueden gestionar de forma segura en entornos centralizados y puede evitarse la dispersión de material criptográfico en los ordenadores individuales de los usuarios, robusteciendo la política de seguridad mientras se saca partido a las múltiples funcionalidades de la firma electrónica.

DSS describe dos protocolos de tipo petición/respuesta basados en XML, uno para generar firmas electrónicas  y otro para verificarlas. Al usar estos protocolos, un cliente puede enviar documentos al servidor y obtener el documento firmado electrónicamente, o enviar un documento firmado al servidor y obtener los datos de la comprobación de la firma electrónica.

DSS da cobertura a diferentes tipos de firmas electrónicas, como las basadas en XML y CMS. Se desarrolla sobre un núcleo de elementos y procedimientos que pueden perfilarse para proporcionar determinadas funciones como time-stamping (incluyendo los basados en XML), validaciones de vigencia de certificados de múltiples prestadores de servicios de certificación, sellos corporativos, sellos de sede electrónica, marcas de notificación o publicación fehaciente, o firma de código ejecutable.

El estándar DSS de OASIS se desarrolló gracias al esfuerzo de reprerentantes de la American Bar Association, Cancillería Federal de Austria, BEA Systems, CATCert-Agencia Catalana de Certificacio, IBM, Nokia, Universal Postal Union, y otros.

Albalia Interactiva ha desarrollado una de las pocas implementaciones que existen en el mundo de este protocolo, que está destinado a convertirse en el estándar internacional más adoptado, como lo demuestra, por ejemplo, su inclusión en Peppol (Pan European Public Procurement Online).

Los servicios DSS forman parte de la suite de productos BackTrust con implementaciones nativas en todas las plataformas (por ejemplo, aquí incluyo nuestro folleto Albalia BackTrust DSS for Windows Servers). También forman parte de los servicios de EADTrust .EADTrust, European Agency of Digital Trust, es una empresa de reciente creación, surgida como spin-off de Albalia, y que comercializa diversos servicios de eConfianza. Algunos de estos servicios ya se anunciaron por parte de Albalia hace algún tiempo.

Entre los servicios disponibles están los de generar y comprobar firmas electrónicas basadas en XAdES y en PDF. Las opciones más avanzadas (denominadas firmas completas o AdES-XL) facilitan la custodia digital, y deberían ser generadas en origen para facilitar su comprobación al tercero que confía en los certificados.

Estos servicios representan la posibilidad de que el sector privado pueda disfrutar de servicios equivalentes a los que proporciona la herramienta @firma del MAP y de la Junta de Andalucía, o PSIS (Plataforma de Servicios de Identificación y firma) de CatCert en el sector público, pero actualizados a las versiones más recientes de los estándares técnicos. También en muchos organismos del ámbito público pueden preferir el uso de EADTrust al de @firma, dependiendo de cuales sean sus necesidades en relación con la firma electrónica.