Aviso · Obligatorio desde julio 2025 · RD 1007/2023
Estado del servicio · Operativo · sandbox.verifactur.io
Documento técnico · Vf-2026-001·Conformidad: RD 1007/2023·Esquema: AEAT VeriFactu v1.1·Vigencia: producción
Verificado · Conforme a la AEAT

Registros conformes
a VeriFactu, sin
interpretar la norma.

API REST que genera, firma y encadena registros de facturación electrónica conforme al Real Decreto 1007/2023 y la especificación técnica de la AEAT. Construida para equipos que no quieren convertirse en expertos en XSD ni en certificados digitales.

< 2sLatencia p95
request → AEAT_OK
5 añosObject Lock
retención COMPLIANCE
99.9%SLA Growth
sandbox + producción
RD 1007/2023Conformidad
verificable y auditable
FIG. 01 · Flujo de cumplimiento VeriFactuDiagrama esquemático · sin escala
01 · TU SISTEMA02 · API VERIFACTUR03 · FIRMA + CADENA04 · AEATCLIENTE · ERP/SAASPOST /v1/records{ nif, serie, importe, tipo }application/jsonAPI · VERIFACTURBUILDERaConstruye XML conforme XSDbValida campos AEATcCalcula hash de encadenamientodIdempotencia + persistenciaFIRMA + CADENAn−2n−1nhash:3F2A9C84B1…AEAT · CONFORMEAEATVERIFACTU200 OKRESPUESTA · { hash, firmado: true, encadenado: true, estado: "AEAT_OK" }
Sección IArt. 01 · Problema

Cumplir con VeriFactu es complejo y tiene riesgo real.

La normativa AEAT es estricta y se actualiza. Un fallo en cualquier punto de la cadena puede comprometer la validez de todos los registros emitidos por tu sistema.

Artículo I.1Riesgo

Normativa técnica, extensa y cambiante

Los requisitos de la AEAT son precisos y se actualizan periódicamente. Un campo mal interpretado invalida el registro completo y puede romper la cadena.

RD 1007/2023 · OM HFP/1338/2024
Artículo I.2Consecuencia

Los errores tienen consecuencias fiscales

Facturas rechazadas o cadena de encadenamiento rota suponen incumplimiento del RD 1007/2023, con consecuencias legales y económicas directas.

Sanciones · Recargos · Auditoría
Artículo I.3Coste

Implementarlo desde cero consume meses

Firma digital, XSD, encadenamiento y validación requieren trabajo especializado que no aporta valor a tu producto. Tiempo que no tienes.

~ 3–6 meses · Equipo dedicado
Sección IIArt. 02 · Solución

Una API especializada en cumplimiento. Integración directa.

Conecta tu sistema mediante REST y delega toda la lógica normativa. Sin librerías, sin gestión de XML, sin riesgo de interpretación incorrecta.

  • 02.01Generación conforme a AEATConstrucción del registro siguiendo la especificación técnica VeriFactu vigente.Conforme
  • 02.02Validación XSD automáticaCada registro pasa validación XSD antes de la firma. Errores devueltos con detalle estructurado.Conforme
  • 02.03Firma digital y encadenamientoFirma con certificado local, remoto o AutoFirma. Hash de encadenamiento RD 1007/2023.Conforme
  • 02.04Soporte VeriFactu y NoVeriFactuCobertura completa de ambos modos operativos previstos en la norma.Conforme
  • 02.05Object Lock COMPLIANCE — 5 añosAlmacenamiento inmutable en S3 Object Lock. Sin posibilidad de modificación ni eliminación.Conforme
  • 02.06Multi-tenant con aislamientoCadena de encadenamiento independiente y API key por tenant. Aislamiento lógico garantizado.Conforme
  • 02.07Idempotencia en operaciones críticasReintentos y fallos de red no generan duplicados. Seguro bajo concurrencia alta.Conforme
  • 02.08Asistente IA de diagnósticoAnálisis automático de errores AEAT con el XML enviado y recibido como contexto. Diagnóstico causa-raíz y pasos de resolución en lenguaje natural.Conforme
POST /v1/records · sandbox.verifactur.iocURL · 200 OK
// Request
curl -X POST https://api.verifactur.io/v1/records \
  -H "Authorization: Bearer $VF_KEY" \
  -H "Idempotency-Key: 7c4a-9b1e" \
  -d '{
    "nif":    "B12345678",
    "serie":  "FAC-2026-001",
    "fecha":  "2026-05-01",
    "importe": 1210.00,
    "tipo":   "F1"
  }'

// 200 OK
{
  "id":           "rec_01HXYZ…",
  "hash":         "3F2A9C84B1D0…",
  "hash_anterior": "A8E1547C20F…",
  "firmado":      true,
  "encadenado":   true,
  "estado":       "AEAT_OK",
  "xml_url":      "s3://…/rec_01HXYZ.xml"
}
Sección IIIArt. 03 · Modos operativos

Dos modos previstos en la norma. Mismo motor.

El RD 1007/2023 contempla dos formas de cumplir: enviando los registros a la AEAT en tiempo real (VeriFactu) o conservándolos firmados e inalterables durante cinco años (NoVeriFactu). VeriFacturBuilder cubre ambos con el mismo contrato de API.

Modo AVERIFACTU · envío a AEAT

VeriFactu — envío en tiempo real

Cada registro se firma, se encadena y se envía a la AEAT en el momento de emitir la factura. La respuesta oficial queda asociada al registro y a tu cadena de hashes.

  • Envío AEAT · síncrono, <2s p95
  • FirmaXAdES-EPES · cadena íntegra
  • AcuseCSV / estado AEAT en respuesta
  • ConservaciónAlmacenamiento estándar
  • Cliente finalVisible en Sede Electrónica AEAT
Recomendado para flujos B2B/B2C con conexión estable
Modo BNOVERIFACTU · conservación

NoVeriFactu — firmar y custodiar

Los registros no se envían a la AEAT, pero deben conservarse firmados, encadenados e inalterables durante 5 años. Object Lock COMPLIANCE garantiza que no puedan modificarse ni eliminarse.

  • Envío AEATNo · solo a requerimiento
  • FirmaXAdES-EPES · cadena íntegra
  • InmutabilidadS3 Object Lock · COMPLIANCE
  • Conservación5 años obligatorios
  • AuditoríaExportación firmada bajo demanda
Recomendado cuando no hay conectividad continua o por política interna
Sección IVArt. 04 · Vías de integración

API directa o cliente local. Tú eliges dónde vive el certificado.

Si tu certificado puede vivir en nuestros servidores (firma delegada), basta con llamadas REST. Si el certificado debe permanecer en la máquina del cliente — por política o por obligación — desplegamos un cliente ligero que firma localmente y delega el resto.

a.
Vía 01 · API directa

Llamada REST a VeriFacturBuilder

Tu sistema hace POST a nuestra API. Generamos, firmamos (con certificado delegado o AutoFirma remota) y encadenamos. La opción más simple para SaaS y plataformas con certificado centralizado.

Tu sistema ──▶ API VeriFacturBuilder ──▶ AEAT
└─ firma delegada · encadenamiento · custodia
Cuándo elegir esta víaSaaS multi-tenant, ERPs en cloud, e-commerce, productos nuevos. El certificado puede gestionarse de forma delegada y la latencia de red es estable.
b.
Vía 02 · Cliente local

Programa cliente con firma en máquina del usuario

Un agente ligero, instalado junto al sistema del cliente, accede al certificado local (tarjeta, almacén Windows, AutoFirma) y firma sin que el material criptográfico salga de la máquina. El registro firmado viaja luego a nuestra API para encadenamiento y custodia.

ERP local ──▶ Cliente Vf · firma local ──▶ API ──▶ AEAT
└─ certificado nunca sale del equipo del cliente
Cuándo elegir esta víaERPs on-premise, gestorías y asesorías que custodian certificados de cliente, sectores con requerimiento de no exportar material criptográfico al cloud.
Sección VArt. 05 · Procedimiento

Cómo funciona, en cuatro pasos.

Una sola llamada API dispara el flujo completo de cumplimiento. Sin librerías adicionales, sin gestión de certificados, sin manejo de XML.

I.
Paso 01Envías los datos
POST con los datos de la factura — NIF, serie, fecha, importes y tipo. JSON estándar, sin necesidad de conocer el esquema AEAT.
~ 80 ms
HTTP 200 ack
II.
Paso 02Generamos el registro
Construimos el XML conforme a la especificación técnica AEAT, incluyendo todos los campos requeridos y validación XSD previa a firma.
~ 240 ms
XSD válido
III.
Paso 03Firmamos y encadenamos
Firma digital con tu certificado y enlace al registro anterior por hash. La cadena queda íntegra y verificable en cualquier auditoría.
~ 480 ms
Cadena íntegra
IV.
Paso 04Recibes el resultado
Hash de encadenamiento, estado AEAT y XML firmado almacenado en S3 Object Lock. La operación queda registrada y es auditable.
~ 1.2 s total
AEAT_OK
Sección VIArt. 06 · Ámbito de aplicación

Equipos técnicos que facturan a escala.

Cualquier sistema que genere facturas en España necesita adaptarse a VeriFactu. Esta API asume esa responsabilidad técnica y normativa.

a · SaaS

SaaS de facturación

Incorpora cumplimiento VeriFactu como funcionalidad nativa sin rediseñar tu arquitectura. REST API lista para conectar. Errores AEAT diagnosticados automáticamente, reduciendo el tiempo de resolución de incidencias de tus clientes.

b · ERP

ERPs y software vertical

Integración vía REST en el módulo de facturación existente. Sin librerías nativas, sin gestión manual de XML.

c · Asesorías

Asesorías y gestorías

Gestiona múltiples clientes desde un único API key por tenant, con cadenas de encadenamiento y almacenamiento aislados, con diagnóstico IA de errores AEAT incluido para resolver incidencias sin soporte técnico especializado.

d · E-commerce

Plataformas de e-commerce

Generación y envío de registros automáticos en cada transacción, sin interrumpir el flujo de pago ni intervención manual.

e · Integradores

Integradores y consultoras

Ofrece cumplimiento VeriFactu como servicio gestionado para tus clientes. White-label disponible bajo petición.

f · Producto nuevo

Nuevos productos en España

Cumplimiento normativo desde el primer día sin invertir en implementación especializada. Escala a tu ritmo de crecimiento.

No está diseñado para
  • Empresas que facturan directamente sin necesidad de integrar la firma en un sistema propio.
  • Proyectos con volumen muy bajo sin requerimiento de automatización vía API.
Sección VIIArt. 07 · Garantías

Trazabilidad, conformidad y custodia documental.

Construido para entornos de producción exigentes: trazabilidad total, almacenamiento inmutable y operaciones que no fallan bajo presión.

✓ verificado
RD
RD 1007/2023

Conforme OM HFP/1338/2024

✓ verificado
Vf
AEAT VeriFactu v1.1

Esquema oficial XSD validado

✓ verificado
EU
RGPD · LOPDGDD

Datos en UE Encargado del tratamiento

✓ verificado
S3
Object Lock COMPLIANCE

Retención 5 años Inmutabilidad criptográfica

✓ verificado
256
SHA-256 · cadena íntegra

Hash de encadenamiento verificable e inmutable

✓ verificado
eIDAS
Firma electrónica

Reglamento eIDAS XAdES-EPES compatible

Certificado de conformidad técnica

VeriFacturBuilder · API REST de cumplimiento

Norma de referenciaRD 1007/2023
Especificación AEATVeriFactu v1.1
Validación XSDAutomática · pre-firma
Firma electrónicaXAdES-EPES (eIDAS)
HashingSHA-256 · cadena íntegra
Retención documental5 años · Object Lock
Localización de datoseu-west-1 · Madrid (EU)
Disponibilidad SLA99,9 % · Growth
Estado del servicioOperativo
Documento técnico interno
Última revisión · 2026
Conforme
Vf · 2026
Sección VIIIArt. 08 · Tarifas

Sin sorpresas. Escala contigo.

Empieza en sandbox sin coste. Paga solo cuando vayas a producción. Todos los planes incluyen documentación, sandbox y migración asistida.

Plan A

Starter

Para validar la integración y llegar a producción.

29€/mes
Hasta 1.000 registros / mes
  • API completa (alta y anulación)
  • Sandbox + producción
  • Documentación técnica
  • Soporte por email
  • Webhooks básicos
Empezar →
Plan C

Enterprise

Para alto volumen, multi-cliente o necesidades especiales.

A medida
Volumen sin límite
  • Todo lo del plan Growth
  • Soporte dedicado
  • SLA personalizado
  • On-premise disponible
  • White-label
  • Facturación personalizada
Hablar con el equipo →

Todos los planes incluyen acceso a entorno sandbox gratuito · Sin permanencia · Cancelación con 30 días de preaviso

Sección IXArt. 09 · Cuestiones frecuentes

Dudas habituales.

Lo que casi todos los equipos técnicos preguntan en la primera llamada.

07.01¿Sustituye mi sistema de facturación actual?

No. Se conecta como una llamada HTTP desde tu sistema actual. Tu lógica de negocio, interfaz y base de datos no cambian. Solo añades una llamada REST en el momento de emitir facturas.

07.02¿Cuánto tiempo requiere la integración?

Un desarrollador con experiencia en REST puede tener una prueba de concepto funcionando en pocas horas. La integración completa, incluyendo manejo de errores y flujo de firma, lleva típicamente entre 1 y 3 días laborables.

07.03¿Los registros generados son conformes a la normativa AEAT?

Sí. Los registros son conformes a los requisitos técnicos de VeriFactu definidos en el RD 1007/2023. Gestionamos las actualizaciones de especificación en nuestro lado: cuando AEAT actualice el estándar, actualizamos el servicio sin cambios en tu integración.

07.04¿Qué datos necesito enviar en cada factura?

Los campos básicos: NIF del emisor, serie, fecha, importes y tipo de factura en JSON estándar. La API construye el registro completo conforme al esquema XSD de la AEAT. No es necesario conocer el estándar técnico.

07.05¿Hay entorno de pruebas?

Sí. Todos los planes incluyen acceso a sandbox completamente separado de producción. Puedes generar registros, simular errores y validar toda la integración antes de activar el entorno real.

07.06¿Qué ocurre si mi sistema ya está en producción?

La integración no requiere migrar el histórico. Comienzas a enviar registros desde la fecha de activación. Si necesitas registrar facturas anteriores, podemos discutir una estrategia de ingesta inicial en la reunión de onboarding.

07.07¿Qué pasa si la AEAT actualiza la especificación?

Mantenemos la conformidad de la API en todo momento. Cuando la AEAT publica una actualización, la incorporamos en backend con compatibilidad hacia atrás del contrato REST. Tu integración no requiere cambios salvo que se introduzcan campos nuevos opcionales.

07.08¿Qué ocurre cuando la AEAT devuelve un error?

El portal muestra el código y descripción del error. El asistente IA analiza el error junto con los XMLs enviado y recibido, identifica la causa probable y propone pasos concretos de resolución, sin necesidad de interpretar manualmente la especificación técnica de la AEAT.

VeriFacturBuilder

Registros conformes al RD 1007/2023.
Trazables, firmados, inmutables.

La integración completa lleva menos de un día. El coste de no cumplir puede superar ampliamente cualquier inversión en infraestructura especializada.
Respuesta < 24h en días laborables
Sin compromiso · solo una conversación técnica
Sandbox activo desde el primer día
hola@verifactur.io