Guías oficiales para configurar y usar Veradato.

Exportación completa del tenant

El titular de la cuenta puede descargar un paquete legible por máquina con el perfil y todos los negocios de su propiedad, incluidos los negocios cerrados y la evidencia fiscal conservada. El paquete está diseñado para cambiar de proveedor, conservar los datos de forma independiente y realizar conciliaciones técnicas.

Formato e integridad

La versión 1 del formato es un archivo ZIP. Los registros estructurados usan JSON UTF-8 y los logotipos de factura subidos conservan sus bytes PNG originales.

manifest.json registra los bytes y la huella SHA-256 de cada entrada restante del archivo. schema.json incluye este catálogo de categorías y sus exclusiones explícitas.

Los registros se leen desde una única instantánea repetible y de solo lectura para que facturas, líneas, clientes, cadenas y auditoría correspondan al mismo momento.

Categorías exportables

Las rutas y los identificadores estables siguientes constituyen el catálogo en línea actual del paquete de autoservicio.

account_profileJSON

Identidad de la cuenta, estado del servicio, resumen de aceptación legal y estado de la suscripción.

data/account-profile.json

Campos del registro (28)

id, email, first_name, last_name, role, is_active, approval_status, avatar_url, auth_provider, password_login_enabled, mfa_enrolled, last_login_at, onboarding_seen_at, privacy_accepted_at, terms_accepted_at, privacy_accepted_version, terms_accepted_version, email_verified_at, trial_started_at, trial_ends_at, has_active_subscription, stripe_subscription_status, subscription_current_period_end, referral_code, referral_credit_months, referral_rewards_granted, created_at, updated_at

billing_profileJSON

Identidad profesional de facturación descifrada y estado de revisión visible para el cliente.

data/billing-profile.json

Campos del registro (20)

userId, legalName, taxIdType, taxId, addressLine1, addressLine2, postalCode, city, region, countryCode, reviewStatus, reviewMethod, revision, approvedRevision, stripeTaxVerificationStatus, rejectionReason, professionalUseConfirmedAt, reviewedAt, createdAt, updatedAt

legal_acceptanceJSON

Evidencia inmutable de aceptación de los Términos y la Política de Privacidad de la cuenta.

data/legal-acceptance-events.json

Campos del registro (7)

id, subject_user_id, document_bundle, legal_version, accepted_at, capture_source, recorded_at

account_lifecycleJSON

Estado y fechas seudónimas de las solicitudes de eliminación de la cuenta.

data/account-deletion-requests.json

Campos del registro (10)

id, user_id, status, source, requested_at, updated_at, resolved_at, closure_started_at, closure_started_by, closure_reason

referralsJSON

Identificadores, estados y fechas de recompensas de recomendación vinculados a la cuenta.

data/referral-events.json

Campos del registro (11)

id, referral_code, referrer_user_id, referred_user_id, status, reward_granted_to_referrer, reward_granted_to_referred, rewarded_at, voided_at, created_at, updated_at

businessesJSON

Configuración, ciclo de vida y metadatos no secretos de certificados de los negocios propios.

data/businesses.json

Campos del registro (50)

id, name, payment_method, payment_config, created_by, created_at, updated_at, is_vat_exempt, date_format, footer_note, show_issuer_details_default, default_vat_percent, gdpr_notice_text, vat_exempt_reason, is_irpf_exempt, default_irpf_percent, smtp_host, smtp_port, smtp_secure, smtp_user, smtp_from_name, smtp_from_email, smtp_cc_email, invoice_sequence_start, invoice_number_code, country_code, is_basque_or_navarra, issuer_tax_id, invoice_number_template, rectifying_invoice_number_template, verifactu_mode, fiscal_address, verifactu_cert_uploaded_at, verifactu_cert_fingerprint, verifactu_cert_expires_at, verifactu_cert_destroyed_at, verifactu_cert_destroyed_reason, invoice_theme, invoice_logo_asset_id, lifecycle_status, closed_at, closed_by, closure_reason, closure_reviewed_at, closure_reviewed_by, reopened_at, reopened_by, reopen_reason, reopen_reviewed_at, reopen_reviewed_by

business_setupJSON

Estado de revisión de la configuración y procedencia de las decisiones del negocio.

data/business-setup-sections.json

Campos del registro (7)

business_id, section, state, decided_at, decided_by_user_id, created_at, updated_at

teamJSON

Asignaciones actuales del equipo por negocio e identidad de contacto de sus miembros.

data/team-members.json

Campos del registro (8)

business_id, user_id, assigned_at, email, first_name, last_name, role, is_active

team_invitationsJSON

Evidencia del ciclo de vida de invitaciones sin hashes de tokens de acceso.

data/team-invitations.json

Campos del registro (13)

id, business_id, invited_email, expires_at, locale, invited_by, accepted_by, revoked_by, accepted_at, revoked_at, last_sent_at, created_at, updated_at

api_token_metadataJSON

Etiquetas, prefijos públicos, fechas, responsabilidad y ámbitos de negocios propios de credenciales API, sin hashes ni credenciales en texto plano.

data/api-token-metadata.json

Campos del registro (13)

id, token_prefix, label, requested_by, created_by, responsible_kind, responsible_service_name, last_used_at, revoked_at, created_at, expires_at, replaced_by_token_id, business_ids

clientsJSON

Clientes activos y archivados, incluidos los campos descifrados de identidad fiscal y dirección.

data/clients.json

Campos del registro (18)

id, business_id, client_identifier, first_name, last_name, email, nif_cif, address, city, zip_code, provincia, country, payment_config_override, archived_at, archived_by, created_by, created_at, updated_at

invoicesJSON

Borradores y facturas emitidas, instantáneas inmutables, totales y vínculos de rectificación.

data/invoices.json

Campos del registro (50)

id, business_id, client_id, invoice_number, invoice_number_is_provisional, invoice_date, language, status, vat_percent, subtotal, vat_total, total, is_vat_exempt, vat_exempt_reason, is_irpf_exempt, irpf_percent, irpf_total, payment_method, show_issuer_details, invoice_sequence, invoice_series_key, rectifies_invoice_id, rectification_reason, rectification_kind, cancellation_reason, is_locked, verifactu_hash, verifactu_prev_hash, verifactu_emitted_at, snapshot_business_name, snapshot_issuer_tax_id, snapshot_fiscal_address, snapshot_country_code, snapshot_business_date_format, snapshot_footer_note, snapshot_gdpr_notice_text, snapshot_payment_config, snapshot_client_identifier, snapshot_client_name, snapshot_client_nif_cif, snapshot_client_address, snapshot_client_city, snapshot_client_zip_code, snapshot_client_provincia, snapshot_client_payment_config_override, snapshot_invoice_theme, snapshot_logo_asset_id, created_by, created_at, updated_at

invoice_itemsJSON

Líneas de factura e importes de base imponible.

data/invoice-items.json

Campos del registro (7)

id, invoice_id, item_identifier, description, taxable_base, total_with_vat, created_at

numberingJSON

Contadores máximos de numeración de facturas por negocio.

data/invoice-series-counters.json

Campos del registro (4)

business_id, invoice_series_key, last_sequence, updated_at

invoice_auditJSON

Evidencia de auditoría del ciclo de vida de facturas con metadatos sensibles eliminados.

data/invoice-audit-events.json

Campos del registro (8)

id, business_id, invoice_id, event_type, changed_fields, metadata, performed_by, created_at

discarded_invoice_auditJSON

Evidencia de auditoría conservada para borradores aptos que se descartaron físicamente.

data/discarded-invoice-audit-events.json

Campos del registro (11)

id, business_id, invoice_id, event_type, changed_fields, metadata, performed_by, created_at, archived_at, archived_by, source_invoice_id

business_auditJSON

Evidencia de actividad de la cuenta y del negocio con metadatos filtrados por la política pública de auditoría.

data/business-audit-events.json

Campos del registro (9)

id, business_id, entity_type, entity_id, event_name, status, metadata, performed_by, created_at

business_lifecycleJSON

Evidencia inmutable del cierre y la restauración de negocios.

data/business-lifecycle-events.json

Campos del registro (9)

id, business_id, event_type, reason, performed_by, occurred_at, reviewed_by, reviewed_at, created_at

verifactu_recordsJSON

Registros de facturación Veri*factu, cadenas, firmas y respuestas de la autoridad.

data/verifactu-records.json

Campos del registro (39)

id, business_id, invoice_id, source_record_id, previous_record_id, record_type, aeat_operation, verifactu_mode, submission_status, issuer_tax_id, invoice_number, invoice_date, invoice_total, system_id, system_version, is_first_record, generated_at, generated_timestamp, hash_prev, hash_current, hash_payload, qr_url, payload_json, submission_attempts, last_submission_at, accepted_at, aeat_reference, last_error, last_response_json, signature_status, signature_format, signature_value, signature_xml, signed_record_xml, signed_at, signature_error, created_by, created_at, updated_at

sif_eventsJSON

Cadenas de eventos del sistema de facturación, cargas y firmas.

data/sif-event-records.json

Campos del registro (25)

id, business_id, event_type, verifactu_mode, issuer_tax_id, system_id, system_version, event_at, event_timestamp, previous_event_id, hash_prev, hash_current, hash_payload, payload_hash, payload_json, signature_status, signature_format, signature_value, signature_xml, signed_record_xml, signed_at, signature_error, created_by, created_at, updated_at

document_assetsJSON + original PNG files

Metadatos del logotipo de factura y cada PNG subido por el cliente en assets/business-document-assets/.

data/business-document-assets.json

Campos del registro (12)

id, business_id, kind, mime_type, sha256, width, height, created_by, created_at, archive_path, archive_sha256, archive_bytes

Exclusiones de seguridad e internas del proveedor

Los campos excluidos son credenciales, material de clave privada o controles internos del proveedor. Ninguna exclusión elimina datos de negocio, facturas, clientes, auditoría o registros fiscales creados por el cliente.

  • Contraseñas, capacidades de restablecimiento, cookies de sesión, tokens de renovación, secretos MFA, hashes de recuperación y API, estados OAuth y capacidades de verificación de correo.
  • Archivos de certificado empresarial cifrados o descifrados, passphrases, claves privadas y contraseñas SMTP heredadas.
  • Claves de límites, señales contra abuso, controles internos de seguridad, credenciales de servicio y configuración de infraestructura.
  • Reservas internas de entrega, deduplicación de webhooks, controles de colas y diagnósticos operativos que no son datos creados por el cliente.
  • PDF y CSV generados bajo demanda que no son activos almacenados; se incluyen sus registros fuente completos y las instantáneas inmutables de factura.

Exportaciones grandes y asistidas

La descarga de autoservicio admite hasta 500 negocios propios, 250.000 registros, 64 MiB antes de comprimir y un ZIP de 50 MiB. Estos límites protegen la disponibilidad de la aplicación; no reducen las categorías exportables.

Si el tenant supera un límite, la descarga devuelve un estado de exportación asistida. Solicita un paquete segmentado mediante el contacto de privacidad publicado; todas las categorías siguen incluidas.

Seguridad de la descarga

Solo el titular activo de la cuenta puede crear el paquete. La solicitud debe ser del mismo origen, exige autenticación primaria o MFA reciente, nunca se guarda en caché y registra evidencia de auditoría por negocio tras generarse correctamente.

Base oficial