1. Objetivo
Establecer los lineamientos, estrategias y procedimientos que permiten a SynerCore e-CF mantener disponibles los servicios críticos de emisión, firma y transmisión de e-CF, así como la custodia de certificados y la trazabilidad de los comprobantes, ante la materialización de eventos que afecten la operación normal de la plataforma. El objetivo último es preservar la continuidad del servicio, la integridad de la información fiscal y el cumplimiento de las obligaciones frente a la DGII y a los emisores representados.
2. Alcance
Esta política aplica a la totalidad de los componentes, procesos y personas que intervienen en la prestación del servicio de facturación electrónica de SynerCore e-CF, incluyendo:
- La API de producción (api.ecf.synercore.do), el entorno de pruebas (devapi.ecf.synercore.do) y el panel web multi-emisor (app.ecf.synercore.do).
- Las bases de datos que almacenan comprobantes, eventos de bitácora y datos fiscales de los emisores.
- El subsistema de custodia de certificados digitales (.p12) cifrados con AES-256-GCM y Cloud KMS.
- Los procesos de firma electrónica y de transmisión de e-CF hacia los servicios de la DGII.
- El personal técnico y de soporte responsable de la operación, monitoreo y atención de incidentes.
3. Análisis de riesgos y eventos disruptivos
SynerCore e-CF identifica y evalúa de forma periódica los eventos que pueden interrumpir la operación, clasificándolos según su causa, impacto sobre el servicio y medidas de mitigación previstas. La siguiente matriz resume los escenarios principales considerados en el plan de continuidad.
Indisponibilidad de la plataforma de cómputo
- Causa
- Fallo de una instancia, agotamiento de recursos o interrupción de la región de Cloud Run.
- Impacto
- Suspensión temporal de la recepción de solicitudes de emisión por la API.
- Mitigación
- Escalado automático y despliegue multi-instancia sin estado; reintentos del lado del cliente.
Fallo de la base de datos
- Causa
- Caída de la instancia primaria de Cloud SQL, corrupción de datos o error de almacenamiento.
- Impacto
- Imposibilidad de persistir o consultar comprobantes y su trazabilidad.
- Mitigación
- Alta disponibilidad regional con réplica en espera, conmutación por error y PITR.
Indisponibilidad de los servicios de la DGII
- Causa
- Mantenimiento, saturación o falla de los servicios de recepción de e-CF de la DGII.
- Impacto
- Los comprobantes se firman pero no pueden transmitirse de inmediato.
- Mitigación
- Cola de reintentos con reenvío automático; el e-CF queda firmado y válido a la espera de transmisión.
Compromiso de seguridad
- Causa
- Acceso no autorizado, fuga de credenciales o ataque a la infraestructura.
- Impacto
- Riesgo sobre la confidencialidad de los e-CF y de los certificados custodiados.
- Mitigación
- Certificados cifrados con AES-256-GCM y Cloud KMS, segregación de accesos, bitácora y aislamiento del incidente.
Pérdida de la región o desastre mayor
- Causa
- Desastre natural, corte prolongado de energía o falla generalizada del proveedor de nube.
- Impacto
- Interrupción total del servicio en la región afectada.
- Mitigación
- Respaldos retenidos para restauración y procedimiento documentado de recuperación.
4. Estrategia de continuidad
La continuidad operativa de SynerCore e-CF se sustenta en una arquitectura sin estado, redundante y gestionada sobre la nube, diseñada para tolerar fallos de componentes individuales sin interrumpir el servicio.
-
Cómputo redundante en Cloud Run
La API se ejecuta en contenedores sin estado con escalado automático. Ante fallo de una instancia, el balanceador redirige el tráfico y se aprovisionan nuevas instancias de forma transparente, sin pérdida de continuidad.
-
Base de datos gestionada Cloud SQL
Los datos residen en Cloud SQL en configuración de alta disponibilidad regional, con una réplica en espera y conmutación por error automática que minimiza el tiempo de interrupción ante fallos del nodo primario.
-
Custodia segura de certificados
Los certificados .p12 se almacenan cifrados con AES-256-GCM y claves gestionadas por Cloud KMS. El esquema de cifrado y custodia se mantiene durante los procedimientos de respaldo y recuperación.
-
Trazabilidad y bitácora continua
Cada comprobante registra sus eventos de ciclo de vida en una bitácora consultable, lo que permite reconstruir el estado del servicio y auditar la operación tras cualquier incidente.
5. Respaldos y procedimiento de recuperación
SynerCore e-CF mantiene un esquema de respaldos que garantiza la capacidad de restaurar la información fiscal y los certificados custodiados ante pérdida o corrupción de datos.
Frecuencia y retención
- Respaldos automáticos diarios de la base de datos, complementados con recuperación a un punto en el tiempo (PITR) sobre los registros de transacciones.
- Retención de los respaldos diarios por un período mínimo de treinta (30) días, alineado con los requisitos de conservación de la información fiscal.
- Conservación de los comprobantes electrónicos y su bitácora durante el período de almacenamiento exigido a los Proveedores de Servicios de Facturación Electrónica.
- Respaldos cifrados en reposo; los certificados se conservan bajo el mismo esquema AES-256-GCM y Cloud KMS aplicado en producción.
Procedimiento de recuperación
- 1 Detección y declaración del incidente por parte del personal de monitoreo, con registro de la hora de inicio.
- 2 Evaluación del alcance y activación del plan de continuidad por el responsable de operaciones.
- 3 Restauración de la base de datos desde el respaldo más reciente o mediante PITR al instante anterior a la falla, según el escenario.
- 4 Verificación de la integridad de los datos restaurados y de los certificados custodiados.
- 5 Reanudación de los servicios, reproceso de la cola de transmisión pendiente y validación de extremo a extremo.
- 6 Cierre del incidente, comunicación a los emisores afectados y elaboración del informe posterior.
6. Objetivos de recuperación: RPO y RTO
El plan establece objetivos cuantificables que delimitan la tolerancia a la pérdida de datos y al tiempo de interrupción del servicio.
RPO — Punto de recuperación
≤ 15 minutos
Máxima pérdida de datos tolerable. Gracias a la recuperación a un punto en el tiempo (PITR) y a la réplica en espera, la información reconstruible se limita a la última ventana de transacciones.
RTO — Tiempo de recuperación
≤ 4 horas
Tiempo máximo objetivo para restablecer los servicios críticos tras una interrupción mayor, considerando detección, restauración y validación de extremo a extremo.
Para fallos de componentes individuales (instancia o nodo de base de datos), la conmutación por error automática reduce la interrupción a una fracción de estos valores.
7. Contingencia de facturación
La emisión de comprobantes contempla dos estados independientes y separados: el estado de firma del e-CF y su estado ante la DGII. Esta separación es la base del modo de contingencia: un comprobante puede quedar firmado y válido aunque la transmisión a la DGII no sea posible de inmediato.
Cola de reintentos
Cuando los servicios de la DGII no están disponibles, el e-CF se firma y se encola para su transmisión. El sistema reintenta el envío de forma automática con espera incremental hasta lograr la recepción, recorriendo los estados de transmisión sin intervención del integrador.
Modo degradado
Ante una indisponibilidad prolongada de la DGII, la plataforma continúa recibiendo solicitudes y firmando comprobantes en modo degradado, manteniendo la operación del emisor. Los comprobantes firmados conservan su validez y se transmiten automáticamente al restablecerse el servicio, preservando el orden de emisión.
Representación impresa de contingencia
Cuando la firma o la transmisión no pueden completarse en línea, el emisor puede entregar al adquiriente una representación impresa de contingencia del comprobante, que documenta la operación mientras se regulariza el e-CF. Una vez restablecido el servicio, el comprobante se firma y transmite a la DGII conservando los datos de la operación original.
8. Roles y responsabilidades
La activación y ejecución del plan de continuidad recae sobre roles definidos, con responsabilidades delimitadas durante el incidente.
Responsable de continuidad operativa
Declara el incidente mayor, activa el plan y autoriza la ejecución de los procedimientos de recuperación.
Equipo técnico de operaciones
Ejecuta la restauración de servicios y bases de datos, verifica la integridad de los datos y reanuda la operación.
Responsable de seguridad de la información
Coordina la respuesta ante incidentes de seguridad y resguarda la confidencialidad de los e-CF y los certificados.
Mesa de ayuda / soporte
Atiende las consultas de los emisores, registra los reportes y comunica el estado durante el incidente.
9. Comunicación durante incidentes
SynerCore e-CF mantiene canales de comunicación para informar a los emisores y, cuando corresponda, a la DGII, sobre los incidentes que afecten la disponibilidad del servicio.
- Notificación oportuna a los emisores afectados a través de los canales de soporte, indicando alcance, impacto y avance de la solución.
- Registro de cada incidente en la bitácora interna, con su cronología y las acciones ejecutadas.
- Informe posterior al incidente, con causa raíz y medidas correctivas, disponible para los emisores que lo soliciten.
- Coordinación con la DGII cuando el incidente afecte la transmisión de e-CF o lo requieran las obligaciones del proveedor.
10. Pruebas del plan
El plan de continuidad se somete a pruebas periódicas para verificar su eficacia y mantener actualizados los procedimientos.
- Pruebas de restauración de respaldos al menos una vez al año, validando la recuperabilidad efectiva de los datos.
- Ejercicios de conmutación por error de la base de datos para confirmar los tiempos de recuperación previstos.
- Simulacros del modo de contingencia de facturación, verificando la cola de reintentos y el reproceso de transmisión.
- Revisión de los resultados, registro de hallazgos y actualización de los procedimientos y de los objetivos RPO y RTO cuando proceda.
11. Vigencia y revisión
La presente política entra en vigor a partir de su fecha de publicación y permanece vigente hasta su sustitución por una versión posterior. Se revisa al menos una vez al año, así como ante cambios significativos en la infraestructura, en la normativa aplicable o tras la ocurrencia de incidentes relevantes. Las modificaciones se reflejan en el número de versión y en la fecha de última actualización indicados al inicio del documento.
Marco normativo y contacto
Esta política se enmarca en la Ley núm. 172-13 sobre Protección de Datos Personales, la Ley núm. 32-23 sobre Facturación Electrónica (Gaceta Oficial No. 11107, del 17 de mayo de 2023) y su Reglamento de aplicación, el Decreto núm. 587-24 (Gaceta Oficial No. 11169, del 15 de octubre de 2024), que regula la figura del Proveedor de Servicios de Facturación Electrónica, y la Ley núm. 126-02 sobre Comercio Electrónico, Documentos y Firmas Digitales, así como en las obligaciones aplicables a los Proveedores de Servicios de Facturación Electrónica.
- Responsable de continuidad
-
Maicol Ysai Terrero Febles — CEO
(829) 407-1112
- Referencia DGII
-
Gerencia de Facturación de la DGII: 809-287-2009
facturacionelectronica@dgii.gov.do
Central general: (809) 689-3444