forumAbrir tema

Enviamos facturas y firma digital por correo, ¿está bien, hay otra forma, hay riesgo de ciberataque?

YYiğit K***hace 3 meses·28 mensajes·3,7 mil visualizaciones#email#factura#Seguridad
YYiğit K***Nuevo miembro
Cargo
Director de marketing
Sector
Deportes y fitness
Tipo de organización
taller
Miembro desde
sept 2026
Mensaje
7

Doki · Contrato de mantenimiento de servidores · 2023

#1

¿Es seguro enviar facturas y documentos por correo? ¿Puede un atacante suplantar una factura?

AAycan K***Participante
Cargo
Director de recursos humanos
Sector
Electricidad-electrónica
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
jul 2024
Mensaje
122
Más útil#2

El correo no es seguro. Es obligatorio configurar SPF, DKIM, DMARC. Además la firma de la factura debe ser digital (e-imza). Usar software de ventas (automatización de facturas) es más seguro.

DDilara G***ExpertoMiembro de la comunidad
Miembro desde
jun 2023
Mensaje
20
#3

nosotros también enviamos por correo nunca hubo problema pero no es buena práctica. Ahora pensamos en montar un sistema de facturación

PPolat M***Experto
Cargo
Administrador de red
Sector
Ganadería
Tipo de organización
mediana empresa
Miembro desde
ago 2024
Mensaje
136

Doki · Diseño de interfaz · 2024

#4

¿Podría ampliar un poco esto? La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Corrijanme si me equivoco.

RRecep K***ParticipanteMiembro de la comunidad
Miembro desde
abr 2022
Mensaje
6
#5

Lo probaré.

TTolga K***ExpertoMiembro de la comunidad
Miembro desde
abr 2025
Mensaje
24
#6

Voy a contar mi experiencia. El error cometido por enviar factura por correo suele ser reversible, pero caro.

También me gustaría saber si alguien lo hace de otra manera.

TTülay K***ParticipanteMiembro de la comunidad
Miembro desde
mar 2023
Mensaje
216
#7

Voy a resumir el tema porque se han dado varias respuestas diferentes. El error cometido por enviar factura por correo suele ser reversible, pero caro.

Un informe de escaneo automático no es lo mismo que una prueba de penetración.

ZZafer A***Participante
Cargo
Secretaria
Sector
Joyería
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2024
Mensaje
142
#8

Si vas por ahí, resuelve esto desde el principio. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Esta es mi opinión, no lo escribo como una verdad absoluta.

ZZerrin S***Participante
Cargo
Director de aseguramiento de calidad
Sector
Seguros
Tipo de organización
cadena de tiendas
Miembro desde
jun 2024
Mensaje
388

Doki · Configuración de copias de seguridad · 2025

#9

A mí me pasó justo al revés, por eso escribo. Lo importante no es la cifra, sino en qué se basa esa cifra.

Esta es mi opinión, no lo escribo como una verdad absoluta.

RRecep T***Participante
Cargo
Director de ventas
Sector
Contabilidad y asesoría fiscal
Tipo de organización
cooperativa
Miembro desde
dic 2023
Mensaje
2

Doki · Consultoría SEO · 2023

#10

tienes razón, yo también pasé por lo mismo. ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

yo seguiría por ese camino.

NNecati Ç***Participante
Cargo
Planificación de producción
Sector
Inmobiliaria
Tipo de organización
negocio de dos sucursales
Miembro desde
nov 2023
Mensaje
40
#11

Hace mucho que oímos eso, pero a nosotros nunca nos pasó así. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Un informe de escaneo automático no es lo mismo que una prueba de penetración. Eso es todo, disculpa si me he extendido demasiado.

CCaner K***VeteranoMiembro de la comunidad
Miembro desde
may 2023
Mensaje
21
#12

¿Y cómo resolvieron esto? Si no lo pones por escrito desde el principio, luego surgen discusiones.

Comprobado por experiencia.

ÖÖmer I***VeteranoMiembro de la comunidad
Miembro desde
jul 2024
Mensaje
50
#13

Este hilo es para archivar.

LLevent A***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
40
#14

Este enfoque tiene un coste, y no se habla de ello. Antes de decidir, mirad qué datos tenéis en la mano.

Corrijanme si me equivoco.

OOya K***ExpertoMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
96
#15

entrando en detalle: Si no lo pones por escrito desde el principio, luego surgen discusiones.

ánimo.

GGizem M***Participante
Cargo
Ingeniero industrial
Tipo de organización
cadena de tiendas
Miembro desde
jun 2024
Mensaje
96
#16

Muchas gracias, lo probaré hoy.

ŞŞerife D***Participante
Cargo
Director de contabilidad
Sector
Servicios de TI
Tipo de organización
agencia boutique
Miembro desde
feb 2024
Mensaje
101
#17

Estoy siguiendo esto.

MMelis K***VeteranoMiembro de la comunidad
Miembro desde
dic 2025
Mensaje
26
#18

Gracias, esa era la respuesta que buscaba.

GGökhan C***Participante
Cargo
Becario
Sector
Medios y publicación
Tipo de organización
empresa dentro de un holding
Miembro desde
feb 2023
Mensaje
37
#19

No sabía eso.

VVildan B***Participante
Cargo
Planificación de producción
Sector
Ganadería
Tipo de organización
taller
Miembro desde
feb 2023
Mensaje
388

Doki · Aplicación móvil · 2023

#20

Hay algo que no entiendo. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

Espero que le sea útil.

Responder