Propuesta 1 · Sociedad CDMX · Julio 2026

Vigía Fiscal

Monitoreo desatendido del Buzón Tributario para una cartera completa de RFC, con una sola tesis: lo valioso no es leer el mensaje, es controlar el reloj legal que ese mensaje echa a andar.

01

El reloj del Art. 17-K CFF

Todo el producto vive dentro de esta ventana. El SAT envía el aviso; a partir del día siguiente corren tres días para abrir el documento. Si no se abre, la notificación se tiene por realizada al cuarto día — y los plazos de respuesta empiezan a correr sin que nadie del despacho se haya enterado.

VENTANA DE DECISIÓN · 3 DÍAS HÁBILES AVISO correo / SMS Día 1 Día 2 Día 3 DÍA 4 notificado de oficio Abrir hoy — con acuse y expediente listo El despacho elige el día. El plazo arranca cuando conviene. Nadie revisó — el sistema abre por ti Plazo de respuesta corriendo, sin expediente, sin aviso al cliente. D0 → plazos
02

Tres módulos y un orquestador

Dos de las tres piezas ya existen. Lo que se construye es el criterio: el módulo que decide si un mensaje es consecuencia de una obligación pendiente, y qué hacer con el reloj.

Módulo A · ya existe

Bóveda de credenciales

RFC, contraseña CIEC y e.firma (.cer / .key) por contribuyente, cifrados en reposo.

  • Llave de cifrado única, nunca se regenera
  • Alta / rotación por cliente sin tocar código
  • Bitácora de cada uso de credencial
Módulo B · ya existe (adaptar)

Conexión al SAT

Sesión automatizada en Chrome sobre el portal del SAT, misma base que la descarga masiva.

  • Entrada al Buzón y lectura del listado
  • Descarga de acuses y anexos
  • Reintentos, rotación y control de sesión
Módulo C · a construir

Entregables y alertas

La línea del tiempo de 12 meses, el semáforo de cartera y la alerta al responsable.

  • Historial por RFC con estatus de cada mensaje
  • Alerta el mismo día del aviso
  • Expediente descargable para el cliente
↓ ↓ ↓

Corrida diaria

Una pasada por cada RFC, todos los días hábiles. Sin humano en el ciclo hasta que hay algo que decidir.

01 · ENTRARSesión con credencial de la bóveda
02 · LEER¿Hay mensaje nuevo? Tipo, fecha y si tiene plazo
03 · CRUZARContra obligaciones y declaraciones pendientes del RFC
04 · DECIDIRAbrir hoy, programar día de apertura, o escalar

El paso 03 es el producto. Un requerimiento que coincide con un periodo sin declaración presentada no se abre igual que un mensaje de interés general: uno se prepara antes de abrir, el otro se abre y se archiva. Ese cruce es lo que ningún tablero comercial hace hoy.

03

El entregable: doce meses de historia

Lo que el cliente ve, y lo que el despacho enseña en cada junta: qué llegó, cuándo, qué se hizo y en qué acabó.

AGO 25 SEP OCT NOV DIC ENE 26 FEB MAR ABR MAY JUN JUL Carta invitación IVA · sin plazo Requerimiento cruce: DIOT omitida Interés general abierto y archivado Notificado al día 4 sin apertura previa Aclaración presentada caso cerrado Apertura programada día 3, con papeles listos HOY
Resuelto o sin consecuencia Reloj corriendo · requiere decisión Notificado sin control · riesgo Corte del día

Y el mismo dato, agregado a nivel cartera:

RFCÚltimo avisoCruce con obligacionesEstado
XAXX01010100024 jul 2026DIOT jun-26 sin presentarAbrir el día 3
CTA210421FC021 jul 2026Sin pendientesAbierto · archivado
GRO980512A3109 jul 2026ISR prov. may-26 en ceroNotificado sin acción
DDT160311M5202 jul 2026Sin pendientesAbierto · archivado
04

Lo que hay que poner sobre la mesa

A favor

  • Dos de tres módulos ya corren. Bóveda de credenciales y sesión automatizada al SAT son infraestructura existente; se reutiliza, no se inventa.
  • El cruce con obligaciones es la barrera. Requiere criterio fiscal, no solo código. Ahí está la defensa contra un competidor.
  • Escala en la misma corrida. El costo marginal de vigilar el RFC número 87 es casi cero.
  • Se cobra por cartera, no por licencia. Encaja con despachos que ya tienen 50+ clientes y ningún control del buzón.

Lo que hay que resolver antes de prometer

  • Abrir es un acto jurídico. El sistema genera acuse y arranca plazos. La apertura automática por defecto no debería existir: el default es alertar, la apertura la autoriza una persona.
  • Responsabilidad profesional. Si el robot falla un día y un plazo vence, ¿quién responde? Definir cobertura, contrato y bitácora probatoria desde el diseño.
  • Fragilidad del portal. Captcha, cambios de front y bloqueos de sesión. Conviene disparar la entrada por el aviso al correo registrado, no barrer a ciegas todos los días.
  • Custodia de e.firma de terceros. Es el punto de mayor riesgo reputacional y legal de todo el modelo. Definir si se guarda o si se opera solo con CIEC.
05

Quién paga por esto

Ordenados por facilidad de cierre contra tamaño de ticket. Los dos primeros son donde yo empezaría; el resto son mercado real pero ciclo de venta largo.

SegmentoDolor que compraTicketPrioridad
Grupos con múltiples RFC
Holding, inmobiliarias, nómina, comercializadoras
Cada sociedad tiene buzón propio y ninguna tiene dueño. El contralor no sabe cuál está notificado. Alto · por grupo Empezar aquí
Despachos de 20 a 100 clientes
Ya usan descarga masiva
Revisión manual imposible de sostener. Un plazo vencido es responsabilidad del despacho, no del cliente. Medio · recurrente Empezar aquí
Firmas de litigio fiscal Necesitan fecha cierta de notificación para computar plazos de defensa. La línea del tiempo es prueba, no reporte. Alto · por caso Segunda ola
Fondos y compradores en due diligence Contingencia fiscal oculta en el buzón de la target. Servicio de una sola vez. Alto · único Segunda ola
Family offices y patrimonial Persona física, cónyuge y vehículos patrimoniales, todos con buzón sin vigilar. Medio Segunda ola
Corporativos con auditoría interna Evidencia y trazabilidad para el comité. Compran bitácora, no automatización. Alto · lento Después

La punta de lanza no es la suscripción. Es un diagnóstico retroactivo de doce meses: se entra una vez, se reconstruye la línea del tiempo del último año y se entrega el hallazgo. Se cobra por hallazgo, no por software. Quien ve tres mensajes que nunca abrió, contrata el monitoreo solo.

06

Correo como sensor, WhatsApp como decisión

No son dos integraciones del mismo tipo. El correo es por dónde entra la señal; WhatsApp es por donde sale la decisión y queda registrada.

Correo registrado Llega el aviso del SAT Dispara la corrida Entrar y cruzar Tipo de mensaje, plazo y obligaciones pendientes WhatsApp al responsable Abrir hoy Programar apertura día 3 Escalar a socio Bitácora de autorización Quién autorizó, a qué hora, con qué información a la vista
La bitácora no es un extra. Es lo que te defiende el día que un plazo se vence.

Lo que hay que resolver en el correo

  • Casi nadie tiene el correo correcto registrado. Muchos traen el del contador anterior. Actualizar medios de contacto es obligación del contribuyente y es, en sí mismo, un servicio de entrada.
  • Onboarding: registrar un alias controlado por el despacho como medio de contacto adicional, sin quitarle el suyo al cliente.
  • El correo dispara, no sustituye. La corrida diaria se queda como red por si el aviso no llega.

Lo que hay que resolver en WhatsApp

  • Mensajes salientes requieren plantilla aprobada. Fuera de la ventana de 24 horas no puedes mandar texto libre; hay que diseñar las plantillas desde ahora.
  • Dos audiencias, dos tonos. Al responsable de cuenta le llega la decisión técnica; al cliente final, el aviso en lenguaje llano con el acuse adjunto.
  • La respuesta es la autorización. El tap en el botón es el acto que autoriza abrir. Eso tiene que quedar amarrado en el contrato de servicios.
07

La misma arquitectura, otras cinco cosas

Credenciales + sesión automatizada + cruce + línea del tiempo. Cambiando solo la fuente, el mismo motor atiende dolores donde no hay nadie compitiendo.

Mayor potencial

Vigilancia 69-B contra proveedores

Cruzar la lista de EFOS presuntos y definitivos contra los proveedores reales de cada cliente, extraídos de sus propios CFDI. Aviso el día que un proveedor aparece en la lista, no cuando llega la carta.

Cero competencia

Buzón IMSS e INFONAVIT

Obligatorios y prácticamente nadie los revisa. Mismo patrón de notificación con plazo, mismo motor, otro padrón de credenciales.

Bajo esfuerzo

Vencimientos de e.firma y contraseña

La e.firma caduca y nadie lleva el control. El robot ya tiene el certificado: leerle la vigencia y avisar con 60 días es casi gratis y evita paros operativos.

Alta señal

Cambios en la situación fiscal

Obligaciones que el SAT da de alta sin avisar, cambio de régimen, estado de no localizado, suspensión. Detectar el cambio el día que ocurre.

Recurrente estatal

Obligaciones locales

Nómina estatal y padrones locales operan igual: portal, credencial, plazo. Multiplica el mercado sin tocar la arquitectura.

Producto de consejo

Score de riesgo fiscal

Un número trimestral compuesto por mensajes recibidos, obligaciones omitidas, exposición a proveedores en listas y opinión de cumplimiento. Se presenta en consejo, no en la contabilidad.

08

Cómo se cobra y qué se prueba primero

Tres formas de cobrar

  • Opción 1 · Por RFC vigilado al mes. Simple de entender, escala sola, ticket bajo. Riesgo: se compara contra software genérico.
  • Opción 2 · Cuota por cartera con escalones. El despacho paga por rango de RFC. Ingreso más predecible, negociación más corta.
  • Opción 3 · Marca blanca para despachos. El despacho lo revende como servicio propio. Mayor margen y el pagador último es el cliente final.
  • Recomendación: arrancar con la 2 y abrir la 3 en cuanto haya tres despachos operando. La 1 solo para grupos que se autoadministran.

Piloto de 30 días

  • Sobre cartera propia. La infraestructura existente ya tiene decenas de RFC con credenciales activas. Cero costo de adquisición y datos reales desde el día uno.
  • Métrica de éxito, una sola: cuántos mensajes de los últimos doce meses se tuvieron por notificados sin que nadie los abriera a tiempo. Ese número es el pitch completo.
  • Entregable del piloto: la línea del tiempo de doce meses de cinco clientes reales, anonimizada, para enseñarla en la primera venta.