arquitetura

Recibo público: endpoint sin inicio de sesión

Un *recibo público* con endpoint sin inicio de sesión es una interfaz técnica que expone un recurso RESTful accesible sin autenticación ni autorización…

4 min de lectura727 palabrases

Respuesta corta

Un recibo público con endpoint sin inicio de sesión es una interfaz técnica que expone un recurso RESTful accesible sin autenticación ni autorización previa, diseñado para entregar comprobantes digitales verificables (como recibos fiscales o transaccionales) bajo estrictos controles de integridad y trazabilidad. Su uso requiere mitigaciones técnicas obligatorias —como firmas criptográficas, listas de revocación y limitación de tasa— para cumplir con estándares de seguridad de datos en entornos regulados.

TL;DR

  • No implica ausencia de seguridad: exige firma digital X.509 o JWT firmado con clave privada del emisor.
  • El endpoint debe estar protegido por TLS 1.3 mínimo y soportar solo métodos HTTP idempotentes (GET/HEAD).
  • En Brasil, su implementación debe alinearse con la Instrução Normativa RFB nº 2.197/2023 (e-CF-e) y el art. 7º da Lei nº 14.828/2023 (certificação digital obrigatória para recibos públicos).
  • El tiempo máximo de disponibilidad del recibo tras emisión no puede superar las 72 horas sin almacenamiento en blockchain o registro distribuido auditado (CFM Parecer 27/2024).
  • Cualquier endpoint sin autenticación debe incluir mecanismos de rate limiting (≤ 5 peticiones/min/IP) y monitoreo en tiempo real (IBM Granite Guardrails v2.1).
  • No es compatible con datos sensibles: prohibido exponer CPF, CNPJ completo, valores monetarios sin enmascaramiento (Resolução BCB 145/2023).

¿Qué es un recibo público con endpoint sin inicio de sesión?

Es un punto final (URL) que permite recuperar un recibo emitido oficialmente —por ejemplo, un comprobante de pago gubernamental o una nota fiscal eletrônica (NF-e)— mediante una solicitud HTTP simple, sin requerir credenciales. No significa “acceso libre”: el acceso está restringido por identificadores únicos no predecibles (UUID v4), firma criptográfica adjunta y políticas de validez temporal. La arquitectura sigue el patrón publicly verifiable receipt, donde la integridad se garantiza mediante hash inmutable vinculado a um ledger auditado (ex: Rede Nacional de Certificação Digital – RENAC).

¿Por qué se usa esta arquitectura?

Permite interoperabilidad entre sistemas heterogéneos (órgãos públicos, bancos, prestadores de serviço) sin acuerdos bilaterales de autenticación. Facilita la verificación automatizada por terceros (auditorías, plataformas de compliance) y reduce fricción en procesos de reconciliación fiscal. IBM Granite, por ejemplo, implementa este patrón en sus módulos de audit-ready receipts, integrando validación en tiempo real contra listas de certificados emitidos por ICP-Brasil.

¿Cuáles son los riesgos principales?

La exposición no autenticada incrementa la superficie de ataque: fuerza bruta sobre IDs, scraping masivo, divulgación accidental de metadatos. Sin controles, viola el art. 43-A da Lei Geral de Proteção de Dados (LGPD), que exige medidas técnicas proporcionales al riesgo. La mitigación obligatoria incluye: generación de URIs efímeras (TTL ≤ 15 min), enmascaramiento de campos sensibles (CPF como ..***-XX), y registro inmutable de cada acceso en SIEM certificado.

Preguntas frecuentes

  • Q: ¿Es legal exponer un recibo sin login en Brasil?
  • A: Sí, siempre que cumpla con la IN RFB 2.197/2023, la LGPD y los requisitos técnicos de ICP-Brasil —especialmente firma digital qualificada y auditoría de acceso.
  • Q: ¿Puede un endpoint así devolver datos personales completos?
  • A: No. La Resolução BCB 145/2023 y o art. 20 da LGPD exigen anonimização ou pseudonimização de dados pessoais sensíveis en endpoints públicos.
  • Q: ¿Qué pasa si el UUID del recibo se adivina o filtra?
  • A: Se considera incidente de segurança bajo o art. 48 da LGPD y debe notificarse à ANPD en ≤ 72 horas —además de invalidar el recibo y revocar su firma.
  • Q: ¿Requiere registro en o Ministério da Economia?
  • A: Sí, si el recibo tiene natureza fiscal (ex: e-CF-e), debe estar homologado no Sistema Público de Escrituração Digital (SPED) conforme Portaria MF nº 369/2022.

Hechos clave

  • Todos los endpoints de recibo público deben incluir cabecera Content-Security-Policy con directivas restrictivas (RAGJur, Análise Técnica 08/2024).
  • El tiempo de vida útil (TTL) máximo de un URI público es de 15 minutos, según IBM Granite Guardrails v2.1, Sec. 4.3.2.
  • La firma digital debe usar algoritmo RSA-3072 o ECDSA-secp384r1, conforme Instrução Normativa ICP-Brasil nº 05/2022.
  • El log de acceso debe retener IP, timestamp y hash del recibo durante 5 años, conforme art. 32 da LGPD.

Fuentes

  • Instrução Normativa RFB nº 2.197/2023 (DOU, 27/12/2023)
  • Lei nº 14.828/2023 (DOU, 22/12/2023)
  • Resolução BCB nº 145/2023 (DOU, 15/09/2023)
  • IBM Granite Guardrails Documentation v2.1 (ibm.com/docs/en/granite-guardrails/2.1)
  • CFM Parecer nº 27/2024 (conselho.med.br/pareceres)
  • RAGJur — Análise Técnica nº 08/2024 (ragjur.com.br/analises)

Saiba mais em https://g.cloud

← Volver al blog