Cómo se construye una verificación
Cero IA en el motor. Toda verificación es reproducible: mismas entradas + misma versión de fuente = mismo resultado.
1. Fuentes versionadas por SHA-256
Los listados oficiales (p. ej. SAT 69-B) se descargan de forma programada y cada versión se identifica por el SHA-256 del archivo publicado por la autoridad. Ese identificador es el que viaja en cada respuesta: con él compruebas por tu cuenta contra qué versión exacta de la lista se te contestó, sin tener que confiar en nuestra palabra. Cuando la autoridad publica un archivo distinto se archiva como versión nueva, con su historial. La consulta nunca golpea al SAT en tiempo real: se sirve de la copia local versionada, lo que da velocidad, disponibilidad, cero presión sobre los portales de gobierno y evidencia histórica.
2. Cambios como eventos
Cada diferencia entre versiones genera eventos ADDED,
UPDATED o REMOVED por RFC. Así puedes saber no solo si un
RFC está en un listado, sino cuándo entró, cambió o salió.
3. Reglas determinísticas, no inferencias
- Normalización de RFC por formato oficial (regex + longitud).
- Validación XML con parser seguro y XSD oficiales del SAT (espejo local con manifiesto sellado).
- Consulta de estado CFDI vía el Web Service documentado del SAT (SOAP), no scraping.
- Conciliación SPEI por reglas exactas de importe, moneda, referencia y ventana.
- Coincidencia por RFC exacto; la razón social nunca es autoritativa.
4. Verification Record
Toda operación produce un registro auditable:
verification_id : RV-20260819-39F1C7A2
service : COMPANY | CFDI | SPEI
source_versions : [{ source, sha256, published_at }]
input_hash : SHA-256 de la entrada
output_hash : SHA-256 del resultado
engine_version : 1.0.0
Con él se puede responder: qué se consultó, cuándo, contra qué versión de la fuente, qué contestó y qué reglas se aplicaron.
5. Qué significa cada resultado
| Código | Significado |
|---|---|
SIN_COINCIDENCIA_EN_LA_VERSION_CONSULTADA |
El identificador no aparece en la versión consultada de la fuente. No significa que la entidad "sea segura" ni que nunca haya aparecido en otra fuente. |
COINCIDENCIA |
El identificador aparece; se entrega el estado exacto publicado por la autoridad, con fechas y oficios. |
SOURCE_UNAVAILABLE |
La fuente oficial no pudo ser consultada. RESET no sustituye el dato faltante con una inferencia: lo reporta como no disponible. |
6. Si la fuente falla
Si un portal oficial está caído, RESET sirve la última versión pública conocida indicando su fecha (frescura), o marca la fuente como no disponible. Nunca se inventa el dato.
