🛡️ Activación del Candado Fiscal POS

Proceso guiado · Certificación de hardware en 5 pasos · Sin margen de error

← Hub
📱 PWA · Modo de App Verificando
Comprobando entorno...
🔌 Agente POS · :9000 Sondeando
Machine GUID
Esperando conexión con el agente local...
👤 Sesión Admin · Supabase Validando
Cuenta autenticada
Consultando sesión...
Flujo de Activación Obligatorio — Sigue el Orden
💻 Entorno Detectado: Detectando...
1
Instalar la App (PWA)
Panel de control fiscal con almacenamiento local y acceso offline.
📱
Si ya estás en la app instalada, haz clic en "Continuar".
2
Descargar e Instalar el AgentePOS
Servicio local que lee el hardware y firma las facturas con RSA-2048.
🔌
Windows: corre el .bat · Android: abre la app instalada.
🌐 Dirección del Agente POS (Loopback local o IP Wi-Fi de Android):
Si vinculas un celular Android desde una PC o tablet en la misma red Wi-Fi, ingresa la IP que muestra la app Agente POS (ej: http://192.168.1.45:9000).
3
Generación de Claves Criptográficas
El Agente genera el par RSA-2048 y el Fingerprint SHA-256 de los 6 factores físicos.
🔑
¿Qué ocurre en este paso?
El AgentePOS local leerá automáticamente los 6 factores físicos de hardware y generará:
  • Par RSA-2048: clave pública (a Supabase) + clave privada (cifrada con el hash del hardware).
  • SHA-256 Fingerprint: huella única combinada de los 6 factores físicos.
  • Machine GUID: HMAC-SHA256 del fingerprint para auditoría.
Factores físicos detectados — 0/6
1. Reg. Windows GUID
2. BIOS UUID
3. Motherboard S/N
4. CPU Processor ID
5. Disco Primario S/N
6. MAC Address Física
Fingerprint SHA-256:
El Agente local leerá el hardware y generará las claves.
4
Generación de Clave y Certificación Fiscal
Genera la clave temporal de 1 hora en Supabase y vincúlala con el hardware del Agente local.
🔗
¿Cómo funciona este paso?
1. Generar Clave: Supabase emite un código de enrolamiento temporal (válido 1 hora) vinculado a tu cuenta de administrador.
2. Vincular: El Agente local (:9000) toma la clave, genera su par RSA-2048, extrae los 6 factores físicos y sella el dispositivo en la nube.
Requiere que el AgentePOS esté corriendo en el puerto 9000.
5
Prueba de Firma Fiscal en Vivo
Emitir una factura de prueba para verificar que las 4 capas de seguridad funcionan correctamente.
Verificación final del sistema (4 Capas):
  • Capa 1: PWA solicita firma vía RPC a Supabase con JWT.
  • Capa 2: Supabase emite OTK efímero y valida rol.
  • Capa 3: AgentePOS firma con clave privada RSA local.
  • Capa 4: Supabase audita digest y HMAC hardware.
Dispositivos Registrados en tu Empresa
📋 Todas las Máquinas Enroladas
Dispositivo Signed Fingerprint Estado Última Conexión Acción
Cargando...