Seguridad y Configuración AY-033

Permisos, bitácora, horarios, empresa, parámetros, estaciones, encabezado, sincronización

Menú Ayuda

Permisos del Sistema Permiso 910

Catálogo completo de todos los permisos del sistema. Cada permiso es un código numérico que habilita o deshabilita una acción específica.

Estructura

Los permisos están agrupados por módulo. Por ejemplo:

  • 001-099 — Operaciones generales (descuentos, costos, precios)
  • 100-199 — Facturación
  • 200-299 — Estadística y KPIs
  • 250-299 — CxC
  • 350-399 — CxP
  • 400-499 — Inventario
  • 500-599 — Ventas y reportes
  • 650-699 — Hacienda / Facturación electrónica
  • 800-899 — Contabilidad
  • 900-999 — Seguridad

Uso del módulo

Desde aquí el administrador puede:

  • Ver todos los permisos disponibles
  • Activar o desactivar permisos por grupo de usuarios
  • Crear nuevos grupos de permisos (plantillas por rol)
  • Exportar el listado a Excel para auditoría

Bitácora del Sistema Permiso 911

Registro inmutable de todas las acciones críticas que ocurren en el sistema. Es la herramienta principal de auditoría.

Qué se registra

  • Inicio de sesión (éxito y fracaso)
  • Cierre de sesión
  • Acceso a módulos
  • Cambios en configuración
  • Eliminación de registros
  • Anulaciones de facturas / recibos
  • Cambios de permisos
  • Reintentos de permisos fallidos

Columnas del reporte

  • Fecha/hora, Usuario y Nombre de quien realizó la acción.
  • Tipo de evento: Login, Logout, Crear, Editar, Eliminar, Contabilizar, Anular, Error, Acceso denegado.
  • Módulo: de qué parte del sistema vino la acción (Contabilidad, Ventas, Clientes, Inventarios, Seguridad…).
  • Detalle: descripción de lo que se hizo.

Filtros

  • Origen: Actual o Histórico (registros archivados de más de 1 año)
  • Rango de fechas (Desde / Hasta)
  • Usuario y Nombre
  • Tipo de evento (incluye Contabilizar y Anular)
  • Módulo (ej. escribir "Contabilidad")
  • Detalle (busca dentro de la descripción)

El reporte se puede exportar a Excel e imprimir (incluye Tipo y Módulo). El tipo de evento y el módulo quedan guardados en cada registro, por lo que la búsqueda es exacta.

Inmutable La bitácora NO se puede modificar ni borrar. Si el sistema detecta intentos de manipulación, genera alerta al administrador.

Horarios de Acceso Permiso 900

Restringe cuándo puede cada usuario acceder al sistema. Útil para evitar actividad fuera de horario laboral.

Configuración por usuario

  • Días de la semana permitidos (L-M-M-J-V-S-D)
  • Hora de inicio y fin por día
  • Excepciones: días feriados, vacaciones

Comportamiento

  • Si un usuario intenta iniciar sesión fuera de su horario, se rechaza el login
  • Si ya estaba conectado y el horario termina, se cierra la sesión automáticamente
  • El administrador puede otorgar acceso temporal
Ejemplo Cajero: Lunes a sábado 7:00 a 20:00. No puede facturar los domingos ni fuera de horario. El gerente sí tiene acceso 24/7.

Datos de la Empresa Permiso 017 CF-001

Datos fiscales y comerciales de la empresa. Esta información aparece en todas las facturas electrónicas y es validada por Hacienda.

Secciones

  • Datos fiscales — Cédula jurídica/física, tipo de identificación, razón social, nombre comercial
  • Ubicación — Provincia, cantón, distrito, barrio, señas
  • Contacto — Teléfonos, email, sitio web
  • Logo — Imagen que aparece en facturas y reportes
  • Actividades económicas — Matriculadas ante Hacienda
  • Certificado digital (.p12) — Para firma electrónica
  • Credenciales Hacienda — Usuario y clave OAuth
  • Ambiente FE — Producción o Staging
  • Sistema / Imagen de pie — Imagen publicitaria que aparece al final de los correos de recibo 2026-04-23
Certificado digital El archivo .p12 es indispensable para firmar documentos electrónicos. Si vence o se corrompe, Hacienda rechazará las facturas. Renuévelo antes de su vencimiento.

PIN de la llave criptográfica Parámetro 128 Aviso MH 2026

El PIN Certificado es la contraseña con la que usted generó su llave criptográfica (.p12) en la plataforma TRIBU-CR de Hacienda. FactuPOS lo usa para firmar cada comprobante electrónico, por eso debe escribirlo tal cual lo definió al crear la llave.

Nuevo requisito de seguridad de Hacienda (desde el 27/07/2026) El Ministerio de Hacienda reforzó la seguridad del PIN. Las llaves nuevas que se generen a partir del 27 de julio de 2026 deben tener un PIN de al menos 14 caracteres, con una mayúscula, una minúscula, un número y un símbolo (por ejemplo: MiClave2026$Fe!). Las llaves anteriores con PIN de 4 dígitos siguen siendo válidas hasta su vencimiento y no necesita cambiarlas.
  • El cambio afecta solo el PIN. No cambia la forma de generar la llave ni el funcionamiento de la factura electrónica.
  • FactuPOS ya acepta PINs largos con letras y símbolos: solo escríbalo en el campo PIN Certificado y guarde.
  • Si renueva su llave después de julio de 2026 con el PIN nuevo, recuerde actualizar el PIN aquí y volver a subir el archivo .p12.

Imagen de pie de comprobantes Parámetro 124 Solo 09029 2026-04-23

En el card Sistema podés elegir una imagen publicitaria que se adjuntará como ficha aparte al final de los recibos enviados por correo (módulo MC-003 CxC).

Acceso restringido El card Sistema (idioma + imagen de pie) solo es visible para el usuario administrador 09029. Otros usuarios con permiso 017 no la ven.

Cómo funciona

  • Preview grande — muestra la imagen seleccionada actualmente
  • Etiqueta "POR DEFECTO" — si no hay ninguna elegida, se muestra la primera imagen disponible (ámbar) como fallback
  • Botón Cambiar — abre modal con todas las imágenes de /publicidad/ como thumbnails
  • Click en una imagen — guarda al instante vía AJAX y cierra el modal
  • Opción "Ninguna" — limpia la selección y vuelve a usar la imagen por defecto
  • Seleccionada — borde azul grueso + badge ✓ en esquina

Dónde aparece la imagen

Al enviar un recibo CxC por correo (botón Email del detalle de recibo MC-003):

  • Ficha principal del recibo (encabezado, datos, documentos aplicados, footer empresa)
  • Ficha separada "FACTUPOS IA" con la imagen publicitaria en ancho completo debajo
  • También se embebe en el PDF adjunto al correo
Imágenes disponibles Las imágenes viven en /var/www/factupos.com/publicidad/. Hoy: publicidad_1.jpg a publicidad_4.jpg. Si se agregan nuevas imágenes a esa carpeta, aparecen automáticamente en el picker.
Logo CID inline Tanto el logo de la empresa (arriba) como la imagen publicitaria (abajo) se embeben en el correo como adjuntos inline CID — no como URL externa. Así cargan correctamente aunque el destinatario esté en una red que no pueda acceder al servidor interno.

Migraciones Pendientes MIG-001 Solo 09029 2026-04-29

En el tope del módulo (antes del formulario) aparece una card con las migraciones de base de datos pendientes para esta empresa, que se pueden aplicar sin salir del módulo.

Solo administrador A partir del 2026-04-29, esta card es solo visible para el usuario 09029. Las migraciones DDL son destructivas (modifican estructura de la BD) y no deben estar a la vista del usuario operativo. Antes era accesible con permiso 017.

Funcionalidad

  • Lista automática — todas las migraciones de dbcontrol.db_migraciones que no tengan log de éxito en esta BD
  • Contador — muestra <db> · X/Y aplicadas · Z pendientes (solo cuenta migraciones vigentes)
  • Tabla con checkbox — #, código, título, tipo, categoría, estado y mensaje por cada pendiente
  • Botón Todas — toggle para seleccionar/deseleccionar todas
  • Botón Recargar — refresca la lista
  • Botón Ejecutar (N) — corre las seleccionadas una por una en vivo (spinner → ✓/✗/– con mensaje)

Estados de ejecución

  • Éxito — migración aplicada; queda como último código en la marca de la empresa
  • Error — falló con el mensaje de SQL Server; se detiene en esa empresa
  • Al día — la empresa ya tiene aplicada esa migración (no se re-corre)
Acción destructiva Las migraciones modifican la estructura de la base de datos. Solo ejecutarlas si sabés exactamente qué hace cada una. Confirmá antes de ejecutar.
Todo al día Si no hay pendientes, la card muestra "Todas las migraciones están aplicadas en esta BD" con ícono verde.

Parámetros del Sistema Permiso 017

Más de 390 parámetros controlan el comportamiento fino del sistema. Cada parámetro es un código numérico con un valor.

Ejemplos comunes

CódigoFunción
3Agente debe ser diferente al usuario
16Utilidad mínima %
19Facturación solo desde Cajas
57Precio fijo por estación
89Cuenta base saldo a favor
110Mostrar equivalente USD
125Activar factura electrónica
249Moneda nacional (CRC/USD)
390Usuario factura: creador vs usuario ventas

Interfaz

El editor presenta los parámetros en dos paneles:

  • Panel izquierdo — lista de módulos (Facturación, Contabilidad, Inventarios, etc.) con el conteo de parámetros de cada uno. Al hacer clic, se filtra el panel derecho por ese módulo.
  • Panel derecho — parámetros agrupados en tres secciones según su tipo:
    • Activar / Desactivar (booleanos) — fichas verdes (activo) o rojas (inactivo) con checkbox para alternar el estado.
    • Editables — input de texto/número; el valor se guarda al salir del campo o pulsar Enter.
    • Solo lectura — parámetros que no pueden modificarse desde esta pantalla.

Buscar

  • El buscador de la barra superior filtra por código o descripción a través de todos los módulos simultáneamente.
  • Al limpiar la búsqueda, vuelve al último módulo seleccionado.

Guardado automático

  • Los cambios se guardan al instante (AJAX) — no hay botón "Guardar".
  • Durante el guardado aparece un spinner; al finalizar, un visto verde por 2 segundos.
  • Si el guardado falla, el valor se revierte al original y se muestra un error en rojo.
Impacto global Un cambio de parámetro puede afectar a toda la empresa. Pruebe primero en ambiente de staging si está disponible.
Sin permiso 017 Los usuarios sin el permiso 017 ven los parámetros en modo solo lectura: los inputs y checkboxes aparecen deshabilitados y una franja ámbar avisa "Modo solo lectura".

Estaciones Permiso 129

Las estaciones son cada computadora/caja que ejecuta FactuPOS. Cada estación tiene configuración propia de impresoras, cajas, oficina y bodega.

Datos por estación

  • Puesto — Catálogo cerrado de roles operativos (ver tabla abajo)
  • Oficina / sucursal
  • Caja asignada
  • Bodega predeterminada
  • Nivel de precio (1-5)
  • Impresoras por documento: Comprobante, Factura, Crédito, Cotización
  • Formato, ancho de papel (32/40/42/48) y ruta (Bluetooth/APK/WebSocket) por documento
  • Costo mensual (solo admin de licencias puede modificarlo)
  • Detalle / observaciones

Puestos disponibles 2026-05-11

El campo Puesto es un catálogo cerrado que identifica el rol operativo de la estación. Se elige de un combo al crear/editar (modal CF-006):

PuestoUso típico
FACTURACIONEstación principal de venta / cobro
VENTASMostrador o vendedor que cotiza/factura
INVENTARIOSEncargado de stock, ajustes y tomas físicas
BODEGARecepción de mercadería y despachos
TRANSPORTESDespacho/ruteo y entregas
CONTABILIDADAsientos, conciliaciones, cierres
AUDITORIARevisión y control interno
CAJASCierre de caja, arqueo, cobros
SALONEROMesero / atención de mesas en restaurante (toma de comandas)
CONTADORAcceso de contador externo
ADMINISTRACIONGerencia, administración general
El nombre del puesto puede repetirse Pueden coexistir varias estaciones con el mismo Puesto (ej: 2× VENTAS, 3× BODEGA). Lo que identifica a cada estación de forma única es su Id interno (autoincrement), no el nombre.

Asignación al login

Al iniciar sesión, la estación se asigna al usuario. Solo un usuario puede usar una estación a la vez. Al cerrar sesión, la estación queda libre.

Identificación por IP El sistema usa la IP de la computadora para identificar qué estación está intentando conectarse. Si la IP cambia (DHCP), la estación puede no reconocerse y pide configuración.

Modal global disponible desde el ícono de engranaje del header principal. Permite al usuario editar la configuración de su estación activa sin salir del flujo de trabajo.

Qué se puede editar

  • Bodega — Bodega predeterminada para búsqueda de artículos
  • Caja — Caja asignada (de tabla TipoCajas)
  • Nivel de precio — 1-10 (afecta tarifa de ventas)
  • Impresoras por tipo de documento — Contado, Crédito, Cotización, Comprobante
  • Formato — Código FIPVIVI002, FIPVIVI100, FIPVIVI006, etc.
  • Ancho de papel — 32, 40, 42, 48 caracteres
  • Ruta de impresión — Bluetooth / APK Bridge / WebSocket

Qué se muestra en solo-lectura

  • Nombre estación — Formato [ID] NombreEstación (ej: [24] Ventas 2)
  • Socket — Puerto de la estación (de dbcontrol.dbnegocio.socket)
Carga instantánea El modal abre sin pantalla de "Cargando..." — lee los datos directamente de la BD usando el estacion-id de la sesión y pre-llena todos los campos en el mismo render PHP. Sin requests HTTP.

Rutas de impresión disponibles

CódigoRutaDescripción
2BluetoothImpresora Bluetooth Web API (Chrome/Edge). Para celulares/tablets.
3APK BridgeApp Android FactuposPrintBridge v3.0.2. Impresora USB del dispositivo.
4WebSocketCola de impresión centralizada print.factupos.com. Default.
VB6 (ruta 1) deprecada La ruta Socket VB6 (1) ya no se usa desde 2026-04-20. El frontend y backend rechazan ruta 1. Migración MIG-20260420234015 actualiza la BD (Estaciones.Imp*Ruta = 1 → 4).
Auto-logout si estación phantom Si la estacion-id de sesión apunta a un registro que no existe en Estaciones, el sistema muestra un alert y cierra la sesión automáticamente (/weblogin/logout.php?err=estacion_inexistente). Protege contra estados inconsistentes.

Detección automática de dispositivos POS

El modal detecta en tiempo real qué rutas están disponibles en el navegador actual:

  • BluetoothConectado (con nombre impresora) si ya emparejó / No conectado
  • APK BridgeDetectado si responde http://127.0.0.1:8765/ping / No detectado
  • WebSocketOnline — print.factupos.com si la cola responde / No verificado

Cada ruta tiene botón Test que dispara impresión de prueba para validar el dispositivo.

Encabezado de Factura Permiso 011

Personalización del encabezado y pie de página que aparecen en facturas impresas y PDFs.

Elementos personalizables

  • Logo (imagen)
  • Nombre comercial / razón social
  • Cédula jurídica
  • Dirección
  • Teléfonos, email, sitio web
  • Mensajes al pie (ej: "Gracias por su compra", política de devoluciones)
  • Datos de cuentas bancarias para pagos

Variantes por formato

Se puede configurar encabezado distinto para:

  • Factura POS (tiquete térmico)
  • Factura A4 (tradicional)
  • Cotización
  • Nota de crédito / débito

Sincronización entre Empresas Permiso 606

Para grupos empresariales con varias empresas en FactuPOS, permite mantener datos comunes sincronizados: catálogos, clientes, proveedores, precios, etc.

Módulos sincronizables (18 tipos)

  • Catálogo de artículos
  • Categorías y subcategorías
  • Clientes y proveedores
  • Cuentas contables
  • Tipos de cambio
  • Actividades económicas
  • Parámetros de empresa
  • Y más...

Modos de sincronización

  • Maestro → Réplicas — Una empresa es la fuente; las demás copian
  • Bidireccional — Cambios en cualquier empresa se propagan a las demás
  • Manual — El administrador selecciona qué y cuándo sincronizar

Programación

La sincronización puede correr automáticamente (ej: cada hora, cada día) o a petición desde este módulo.

Historial Cada sincronización deja registro: qué se sincronizó, cuántos registros se copiaron, si hubo conflictos. Revisable en Bitácora.

Redirección de movimientos de inventario

Permite que una empresa registre sus movimientos de inventario en el inventario de OTRA empresa, en lugar del propio. Útil cuando un local o punto de venta no maneja stock propio, sino que descarga sobre la bodega de la empresa principal.

Mientras está activa, cualquier salida, entrada o ajuste hecho en esta empresa rebaja o suma el inventario de la empresa destino. Solo se redirige el inventario: la factura, el cobro y la contabilidad siguen quedando en la empresa donde se trabaja.

Cómo activarlo

  • Entrar a Configuración → Configuración de Empresas.
  • En la ficha Redirección de movimientos de inventario (arriba de los paneles): tildar Activar, elegir la empresa destino y tocar Guardar.
  • Para desactivar: destildar Activar y guardar.
Requisitos La empresa destino debe existir y estar en el mismo servidor. La función se controla con parámetros internos (241 y 242) que solo se editan desde esta ficha, no desde el editor de parámetros. Aplica a todos los movimientos de inventario de la empresa (facturación, compras, ajustes, etc.) mientras esté activa.

Coordenadas Impresora CF-010

Editor visual para formularios pre-impresos (papel membretado matricial, típicamente en impresoras Epson LX-350). Permite posicionar cada dato de la factura en coordenadas X,Y exactas del papel.

¿Cuándo se usa?

Cuando la empresa tiene papel impreso con su membrete/logo y solo necesita que la impresora rellene los datos variables (número, fecha, cliente, artículos, totales) en los lugares correctos del formulario.

Formato FIPVIVI006

  • Se asigna en Estaciones (contado/crédito/cotización) con el valor FIPVIVI006
  • Lee la tabla CoordenadasImpresoras con Formato = 'GENERAL'
  • Envía un JSON con prefijo COORD: al FactuPOS Print Client v4.19+, que imprime cada campo en su coordenada vía GDI TextOut

Campos de coordenadas

CampoDescripción
CódigoIdentificador del dato (FAC=número, NCL=nombre cliente, CAT=cantidad artículo, etc.)
XPosición horizontal en centímetros desde el borde izquierdo
YPosición vertical en unidades VB6 (se divide entre escala para obtener cm)
FuenteNombre de la fuente (Draft 10cpi, Draft 17cpi, Roman 12cpi, Lucida Console)
TamañoTamaño en puntos (típico 8-10)
AnchoMáximo de caracteres del campo (0 = sin límite)

Dos vistas en el editor

  • Tabla — Lista todos los campos con edición inline; buscador incluido
  • Visual — Hoja simulada con dimensiones configurables (default 21.59 × 9.31 cm = 1/3 carta). Permite arrastrar y soltar cada campo con auto-guardado

Opciones del editor visual

  • Subir imagen de fondo (foto del formulario pre-impreso) para alinear los campos
  • Preview con número de factura real
  • Shift + arrastrar un campo de artículo → mueve todo el grupo en Y
  • Cambiar tamaño/fuente de un campo de artículo → se aplica a todo el grupo
  • Campos desactivados (X=0 Y=0) se ocultan en la vista visual

Campos especiales

  • SEL — Espacio entre líneas de artículos (en X, default 1.05)
  • NLI — Máximo de líneas por página (en X, default 30)

Comportamiento del campo FAC (número factura)

  • Si el número de factura tiene 20 dígitos (formato electrónico SUCURSAL+TERMINAL+TIPO+CONSECUTIVO = 3+5+2+10), se imprimen solo los últimos 10 dígitos (el consecutivo real).
  • Para empresas sin facturación electrónica, se muestra el número tal cual (sin ceros a la izquierda).
  • El parámetro Ancho del campo sigue aplicando como límite de caracteres adicional (truncado desde el inicio).
Requiere Print Client v4.19 o superior Versiones anteriores (v4.18) no reconocen el protocolo COORD: y mandan el JSON como texto plano al spooler — no se imprimen las coordenadas. Descargar desde /downloads/FactuPOS-Print-Windows.exe.
Hoja pre-impresa típica Formulario carta dividido en 3 secciones (9.31 cm por sección, 21.59 cm de ancho). Configurar en Windows un formulario personalizado con esas medidas asignado a la LX-350.