Ficha Técnica del Sistema Zentto ERP
Ficha técnica del sistema computarizado de facturación y gestión Zentto ERP, presentada en cumplimiento del artículo 4 de la Providencia Administrativa SNAT/2024/000121. Describe el aplicativo, los lenguajes y frameworks empleados, la base de datos, la arquitectura, los mecanismos de monitoreo y auditoría, la seguridad y el tipo de conexión con las plataformas fiscales.
1. Identificación del aplicativo
| Nombre del sistema | Zentto ERP |
| Tipo | Sistema computarizado de facturación y gestión empresarial (ERP), web y cloud |
| Modalidad de operación | Multiusuario, multiempresa, multisucursal, multirol y multiambiente |
| Propietario y operador | ZENTTO GLOBAL TECHNOLOGY, C.A. — RIF J-50849797-0 |
| Versión homologada | v1.0.0 |
El sistema considera el ERP principal y dos componentes especializados en materia fiscal:
zentto-imprenta-seniat— emisión documental fiscal e imprenta digital.zentto-seniat-compliance— bitácora inmutable, libros fiscales y consulta de verificación.
2. Lenguajes, frameworks y stack principal
| Capa | Tecnología |
|---|---|
| Backend ERP | Node.js 20 LTS, Express 4, TypeScript 5 |
| Frontend ERP | Next.js 15, React 19, TypeScript 5 (shell + micro-frontends por dominio) |
| Aplicación móvil de imprenta | Ionic + Capacitor |
| Lógica de datos | PL/pgSQL (PostgreSQL) y T-SQL (SQL Server, escenarios heredados) |
| Validación de payloads | Zod en los módulos de la API |
| Contratos de interoperabilidad | OpenAPI (YAML) en los repositorios del ERP y de la imprenta |
3. Base de datos y persistencia
- Producción cloud principal: PostgreSQL 16.
- Compatibilidad heredada y despliegues puntuales: SQL Server 2019 o superior.
- ERP principal: soporte dual PostgreSQL y SQL Server para compatibilidad operativa.
- Imprenta digital y compliance: PostgreSQL.
- La lógica crítica de negocio se ejecuta mediante procedimientos almacenados y funciones de base de datos; no se emplean consultas SQL construidas dinámicamente desde la aplicación.
4. Arquitectura general
La arquitectura es modular y distribuida. El navegador y la aplicación móvil consumen
exclusivamente las APIs HTTPS; el ERP central y los componentes fiscales exponen rutas
versionadas; la sesión se gestiona con JWT y cookie httpOnly.
graph TD
U["Usuario (navegador)"] -->|HTTPS + cookie httpOnly| NGINX["Nginx — reverse proxy / TLS"]
M["App móvil imprenta (Ionic/Capacitor)"] -->|HTTPS Bearer| NGINX
SENIAT["SENIAT (clave de consulta X-Seniat-Key)"] -->|HTTPS /seniat/*| NGINX
NGINX --> ERP["ERP — API /v1/* (Node + Express + TS)"]
NGINX --> IMP["Imprenta digital — /v1/imprenta/*, /api/*, /seniat/*"]
NGINX --> CMP["Compliance — /v1/events, /v1/ledger, /v1/reports, /seniat/*"]
ERP --> PG[("PostgreSQL 16 — datos de negocio y auditoría")]
IMP --> PG
CMP --> LEDGER[("EventLedger — bitácora hash-encadenada")]
ERP -. eventos fiscales .-> CMP
IMP -. eventos fiscales .-> CMP
5. Módulos funcionales relevantes para el ámbito fiscal
- Ventas y documentos comerciales.
- Compras y cuentas por pagar.
- Retenciones de IVA e ISLR.
- Bancos y movimientos con impacto fiscal.
- Contabilidad y declaraciones.
- Punto de venta (POS) y operaciones de emisión.
- Auditoría y registros fiscales.
- Imprenta digital homologable y compliance SENIAT.
6. Monitoreo, observabilidad y operación
- Registro de tráfico HTTP mediante
morganen la API principal. observabilityMiddlewareen el ERP para trazas operativas.- Registro automático de eventos de negocio en ventas, anulaciones y cambios sensibles.
- Pipelines de integración y despliegue continuo con GitHub Actions.
- Despliegue productivo documentado sobre servidor Hetzner CX33 con Nginx, Docker y PostgreSQL en host.
7. Auditoría y trazabilidad
El ecosistema mantiene varias capas de auditoría:
audit.AuditLogyaudit.IamChangeLogen el ERP, para cambios y operaciones de usuario.fiscal."Record"para hechos de relevancia tributaria.- Auditoría propia de la imprenta digital sobre sucursales, puntos, asignaciones, documentos y series.
compliance."EventLedger"para el registro hash-encadenado de eventos tributarios.audit."AccessLog"en compliance para consultas de eventos, verificación y accesos del SENIAT.
8. Seguridad
- Autenticación por JWT y cookie
zentto_tokenhttpOnly. - Verificación de JWT por middleware dedicado y alcance por empresa y sucursal.
- Validación de payloads con Zod.
- CORS por lista blanca y defensa CSRF por validación de
OriginoReferer. helmetpara endurecimiento de cabeceras HTTP.- Limitación de tasa (rate limiting) en endpoints de autenticación.
- Permisos por módulo y por acción en el ERP.
- Tokens de integrador de vida corta y secreto no recuperable en la imprenta.
- Claves dedicadas
X-API-Key(integración técnica) yX-Seniat-Key(consulta regulatoria).
9. Tipo de conexión con plataformas
| Origen | Mecanismo |
|---|---|
| Navegador → ERP / imprenta | HTTPS con cookie segura httpOnly |
| Integraciones servidor-a-servidor | Authorization: Bearer (JWT) |
| Canal interno ERP / gateway fiscal | X-API-Key |
| Consulta regulatoria SENIAT | X-Seniat-Key sobre rutas /seniat/* |
| Asignación de número de control y emisión | Motor de imprenta digital de Zentto |
10. Contratos y fuentes técnicas verificadas
- ERP: contrato OpenAPI en el repositorio
zentto-web, rutaweb/contracts/openapi.yaml. - Imprenta digital: contrato OpenAPI en el repositorio
zentto-imprenta-seniat, rutacontracts/openapi.imprenta.yaml(50 rutas, 103 esquemas). - Compliance fiscal: rutas operativas implementadas en el repositorio
zentto-seniat-compliance, directoriosrc/routes/.
ZENTTO GLOBAL TECHNOLOGY, C.A. — RIF J-50849797-0 — Ficha técnica (Art. 4 SNAT/2024/000121) — v1.0.0.