Acceso Controlado a Ambiente de Prueba (Sandbox)
Este anexo establece el procedimiento mediante el cual ZENTTO GLOBAL TECHNOLOGY, C.A. otorga al SENIAT acceso controlado a un ambiente de prueba (sandbox) del sistema Zentto ERP, a los fines de la verificación técnica, la auditoría y las evaluaciones posteriores previstas en el artículo 13 y en las Disposiciones Finales de la Providencia Administrativa SNAT/2024/000121. El ambiente de prueba reproduce el comportamiento de producción sin afectar datos reales de contribuyentes.
1. Propósito
- Permitir a los funcionarios del SENIAT verificar el funcionamiento del sistema de extremo a extremo.
- Demostrar la emisión, consulta, anulación y verificación de integridad de documentos.
- Evaluar la trazabilidad, la inalterabilidad y la consulta regulatoria sin exponer información productiva.
2. Ambientes
| Servicio | Prueba (sandbox) | Producción |
|---|---|---|
| ERP web | https://appdev.zentto.net | https://app.zentto.net |
| API ERP | https://apidev.zentto.net | https://api.zentto.net |
| Imprenta digital | https://imprentadev.zentto.net | https://imprenta.zentto.net |
3. Paridad sandbox ↔ producción
El ambiente de prueba se construye a partir del mismo código fuente, los mismos contratos de API y el mismo esquema de base de datos que producción, desplegados por el mismo proceso de integración y despliegue continuo. Las diferencias se limitan a los datos (ficticios en sandbox) y a las credenciales (de alcance acotado). De este modo, lo verificado en el ambiente de prueba es representativo del comportamiento productivo.
4. Proceso formal de otorgamiento, uso y revocación
graph TD
S["SENIAT solicita acceso (oficio / correo formal)"] --> Z["Zentto emite credenciales de alcance acotado"]
Z --> ENT["Acta de remisión: ambiente, URL, usuario/token, vigencia, alcance"]
ENT --> USE["Funcionario opera el sandbox (emite, consulta, verifica)"]
USE --> AUD["Toda la actividad queda auditada (audit.AccessLog)"]
AUD --> REV["Revocación al cierre de la ventana de evaluación"]
- Solicitud. El SENIAT solicita el acceso por oficio o correo formal, indicando alcance y duración.
- Otorgamiento. Zentto emite credenciales de alcance acotado (usuario web, token de integrador y/o clave de consulta
X-Seniat-Key) limitadas a una empresa demo y a un período de vigencia. - Entrega documentada. Se levanta un acta de remisión que indica ambiente, URL base, usuario o token, fecha y hora de activación, fecha de expiración, alcance autorizado y canal de soporte.
- Uso auditado. Toda la actividad del funcionario queda registrada en
audit."AccessLog"(actor, IP, recurso, fecha y hora). - Revocación. Al cierre de la ventana de evaluación, las credenciales se revocan o expiran automáticamente.
5. Credenciales y datos de prueba
El ambiente de prueba se provisiona con datos ficticios pero realistas (empresa demo, clientes y artículos de ejemplo, series y numeraciones de prueba). A título ilustrativo del tipo de credenciales que se entregan de forma controlada:
| Elemento | Ejemplo (ficticio) |
|---|---|
| Empresa demo | CONTRIBUYENTE DEMO SENIAT, C.A. — RIF J-00000000-0 |
| Usuario evaluador | SENIAT.EVALUADOR (rol de solo lectura/operación demo) |
| Clave de consulta | X-Seniat-Key entregada en sobre/acta, no por documento abierto |
Las credenciales concretas no se publican en esta documentación; se emiten ad hoc para el expediente o la visita técnica que corresponda. No se exponen secretos productivos.
6. Emisión de un documento de prueba (paso a paso para el funcionario)
- Ingresar a
https://appdev.zentto.netcon el usuario evaluador suministrado. - Seleccionar la empresa demo y el módulo de documentos de venta.
- Crear un documento de prueba (cliente demo, una o más líneas con su alícuota de IVA).
- Confirmar la emisión; el sistema asigna el número de control y genera el documento.
- Consultar el documento por su número de control y descargar su representación en PDF.
- Verificar la integridad de la cadena de eventos mediante
GET /seniat/verify/:tenantIdcon la clave de consulta entregada. - Comprobar en la auditoría que la emisión, la consulta y la verificación quedaron registradas.
7. Aislamiento y auditoría de las pruebas
El ambiente de prueba está aislado de producción: no comparte datos de contribuyentes reales ni afecta las series fiscales productivas. La actividad realizada durante la evaluación queda registrada en la bitácora de acceso, de modo que existe constancia auditable de lo que el funcionario verificó, cuándo y sobre qué recursos.
8. Monitoreo permanente más allá de la evaluación
Además del ambiente de prueba, el SENIAT dispone de acceso permanente de consulta y monitoreo
sobre la operación real mediante la clave de consulta (X-Seniat-Key) y la API
/seniat/*, que permiten verificar la integridad de la bitácora y consultar la
información fiscal del contribuyente en cualquier momento. Este modelo de acceso y la
infraestructura de observabilidad que lo respalda se detallan en la página de
seguridad, CI/CD y monitoreo.
9. Soporte durante la evaluación
Durante la ventana de prueba, Zentto asigna un contacto técnico para resolver incidencias de acceso, explicar payloads y respuestas, evidenciar reportes y dejar constancia de hallazgos o requerimientos adicionales.
ZENTTO GLOBAL TECHNOLOGY, C.A. — RIF J-50849797-0 — Acceso controlado a ambiente de prueba (Art. 13 y Disp. Finales SNAT/2024/000121) — v1.0.0.