Implementar VeriFactu: hacerlo o delegarlo
La lista real de lo que hay que construir, los tres casos en los que deberías hacerlo tú, y las preguntas con las que evaluar a cualquier proveedor —nosotros incluidos.
¿Es mejor implementar VeriFactu uno mismo o usar una API?
Implementarlo tú tiene sentido si el cumplimiento fiscal es parte de tu producto, si necesitas operar sin conexión, o si tienes un solo emisor y poco volumen. En el resto de casos delegar la remisión suele salir mejor, porque esa parte no diferencia tu producto.
Lo que consume el tiempo de una implementación propia no es el servicio SOAP: es el formato exacto de la huella (irreversible si sale mal), la serialización de la cadena por emisor y el catálogo de rechazos de la AEAT.
| Opción | Cuándo tiene sentido |
|---|---|
| Implementarlo tú | Tienes equipo, tiempo antes de 2027 y el cumplimiento fiscal es parte de tu producto —o quieres que lo sea. |
| Delegar la remisión | Tu producto emite facturas pero hablar con Hacienda no te diferencia en nada. Integras una API y sigues siendo dueño de la factura. |
| Cambiar de software | No fabricas software: lo usas. Entonces esto no va contigo, va con tu proveedor. |
Hay tres casos claros en los que deberías hacerlo tú.
El cumplimiento fiscal ES tu producto
Si vendes cumplimiento, no puedes subcontratar la parte que vendes. Tienes que conocer cada rechazo de primera mano.
Tienes que funcionar sin conexión
Si tu software factura en sitios sin red —ferias, obra, transporte—, la modalidad NO VERI*FACTU puede ser lo que te toca, y eso lo implementas tú con su firma de registros y su registro de eventos. La comparativa.
Un solo emisor y poco volumen
Un autónomo con su propio programa y treinta facturas al mes no necesita infraestructura: necesita hacerlo bien una vez. El coste está en aprender el formato, y ese lo pagas igual.
Esta es la lista real, en el orden en que duele. No es para asustar: es la que nos habría gustado tener delante antes de empezar.
| Pieza | Lo que la complica |
|---|---|
| Generación de la huella | Ocho campos, orden exacto, tres formatos que clavar. Irreversible si sale mal. |
| Persistencia de la cadena | Estado por emisor, y serialización real: dos procesos concurrentes bifurcan la cadena y la AEAT lo acepta. |
| Construcción del XML | Contra los esquemas oficiales, con los importes escritos igual que en la huella. |
| Cliente SOAP con mTLS | La parte fácil. Una tarde. |
| Custodia de certificados | Cifrado, fuera del webroot, contraseña con otra llave, verificación del NIF interno y aviso de caducidad. |
| Política de reintentos | Distinguir transitorio de definitivo. Reintentar un rechazo de contenido solo esconde el problema. |
| Control de flujo | Persistir el TiempoEsperaEnvio y respetarlo entre procesos. |
| Catálogo de errores | Traducir códigos a algo accionable. Se aprende chocando, y eso lleva semanas. |
| Anulaciones y rectificativas | Otros campos, otro orden, y entran en la misma cadena. |
| Exportación del reglamento | Registros y eventos en el XML estandarizado. |
Estas preguntas valen para nosotros y para cualquier otro. Si un proveedor no puede responderlas, ya sabes algo importante.
¿Puedo ver la cadena literal que se somete a SHA-256?
Sin eso, ante un rechazo estás a ciegas. Es lo primero que hay que poder mirar.
¿Reproducís los tres ejemplos oficiales de la AEAT?
Es la única prueba objetiva de que la huella es correcta. Los nuestros están publicados y el laboratorio los calcula en tu navegador.
¿Cómo serializáis la cadena por emisor?
Si no tienen respuesta a esto, no han tenido volumen todavía.
¿Me devolvéis el mensaje literal de la AEAT?
Un proveedor que solo te da su interpretación te está ocultando la única fuente fiable.
¿Cómo exporto mis registros si me voy?
Debe ser el XML del reglamento, con huellas y encadenamiento intactos, y sin pedir permiso.
¿Quién emite la declaración responsable?
Si tu software emite y numera las facturas, es tuya. Por qué.
¿Merece la pena implementar VeriFactu por mi cuenta?
Depende de tres cosas: si el cumplimiento fiscal es parte de lo que vendes, si necesitas funcionar sin conexión, y de cuánto volumen tienes. Con un solo emisor y poco volumen, hacerlo bien una vez suele salir mejor que integrar infraestructura.
¿Qué es lo más difícil de implementar VeriFactu?
No es el servicio SOAP, que se resuelve en una tarde. Es el formato exacto de la huella —que es irreversible si sale mal—, serializar la cadena por emisor para que no se bifurque con concurrencia, y aprender el catálogo de rechazos de la AEAT, que se aprende chocando.
¿Qué debo preguntar a un proveedor de API de VeriFactu?
Si puedes ver la cadena literal que se somete a SHA-256, si reproducen los tres ejemplos oficiales de la AEAT, cómo serializan la cadena por emisor, si te devuelven el mensaje literal de Hacienda y cómo exportas tus registros si te vas.
Si delego la remisión, ¿de quién es la declaración responsable?
Tuya, si tu software es el que emite y numera las facturas. El sistema informático de facturación es el tuyo; el proveedor de API es la infraestructura que remite.
Última revisión normativa: Especificaciones de huella AEAT v0.1.2 Revisado por el equipo técnico de verifactu.co