Módulo Gubernamental — Credenciales
1. Objetivo
Custodiar de forma centralizada y segura las credenciales de la empresa en los portales del Estado salvadoreño, y ponerlas al servicio de las automatizaciones del sistema: la consulta privada de DTEs al Ministerio de Hacienda, la sincronización de declaraciones presentadas, y los procesos de planillas ante ISSS, AFP y el Sistema de Planilla Única.
Primero la guía — por qué las credenciales importan y cómo se custodian bien — y después la ejecución en HazConta. Si estás aprendiendo, lee la guía completa; si solo necesitas registrar una contraseña, ve directo al POE-GB-001.
2. Por qué existe este módulo
Una firma contable moderna no navega portal por portal: el sistema trabaja por ella. Para eso necesita entrar a los portales con la identidad de cada empresa, y eso significa custodiar contraseñas — el activo más sensible que un cliente le confía a su contador.
Este módulo resuelve las dos caras del problema:
- Automatización: cada credencial guardada habilita una integración. La más importante es la del Ministerio de Hacienda, que activa la consulta privada de DTEs — sin ella, el sistema cae a la consulta pública: no procesa libros de ventas y las compras llegan sin datos del proveedor ni certeza de que el documento fue emitido a la empresa.
- Custodia: las contraseñas dejan de vivir en cuadernos, correos y chats. Quedan almacenadas en el sistema, enmascaradas en pantalla, con acceso controlado por permisos y con botones de copiar/revelar solo para quien está autorizado.
| Entidad | Qué habilita en el sistema |
|---|---|
| Ministerio de Hacienda (portal DGII) | Consulta privada de DTEs, sincronización de declaraciones presentadas, estado tributario |
| API Facturación Electrónica MH | Emisión y consulta de DTEs vía API |
| ISSS / AFP / Sistema de Planilla Única (SPU) | Procesos de planillas y seguridad social |
| Ministerio de Trabajo | Trámites laborales |
| SERFINSA | Descarga automática de liquidaciones de tarjeta |
| IPSFA, Ministerio de Salud, Alcaldías | Trámites y consultas específicas |
3. Cómo se custodian bien las credenciales
- Una credencial por entidad, siempre vigente. Cuando el portal obligue a cambiar la contraseña, actualízala en el sistema el mismo día — una credencial vencida rompe la automatización en silencio.
- Mínimo privilegio. Solo quien administra las integraciones necesita ver o modificar credenciales. Los cuatro permisos del módulo (ver, crear, modificar, eliminar) se asignan por rol, y "ver" ya implica poder revelar y copiar la contraseña.
- Nunca por canales informales. La contraseña del MH por WhatsApp o correo deja copias fuera de todo control. El canal es el sistema: quien la necesita, la consulta aquí con su propio usuario.
- Rotación ante salidas. Cuando sale un empleado que tenía acceso, cambia las contraseñas de los portales y actualízalas aquí — revocar su usuario del sistema no revoca lo que memorizó.
Las credenciales del MH permiten ver y presentar declaraciones a nombre del contribuyente. Su mal manejo compromete la relación con el cliente y la responsabilidad del despacho. Trátalas con el mismo rigor que un cheque firmado en blanco.
4. Roles y responsabilidades
| Rol | Responsabilidades | Autoridad |
|---|---|---|
| Administrador / Contador responsable | Registrar y mantener vigentes las credenciales; rotarlas ante cambios de personal | Crear, modificar y eliminar credenciales |
| Personal operativo autorizado | Consultar credenciales cuando un trámite manual lo exige | Ver, revelar y copiar |
| Resto del equipo | — | Sin acceso al módulo |
5. Mapa de procedimientos
| Código | Procedimiento | Responsable | Frecuencia |
|---|---|---|---|
| POE-GB-001 | Gestión de Credenciales Gubernamentales | Administrador / Contador | Al inicio y ante cambios de contraseña |
6. Indicadores de desempeño
| Indicador | Fórmula | Meta | Frecuencia |
|---|---|---|---|
| Cobertura de credenciales MH | Empresas con credencial MH vigente / Empresas emisoras de FE × 100 | 100% | Mensual |
| Credenciales rotas | Fallos de conexión por credencial inválida en el mes | 0 | Mensual |
| Rotación tras salidas | Días entre salida de personal con acceso y rotación de contraseñas | ≤ 1 día | Por evento |