Conocimiento · Factura electrónica
El modelo de cuatro esquinas en el intercambio de facturas electrónicas, explicado técnicamente
¿Qué es el modelo de cuatro esquinas?
El modelo de cuatro esquinas es la arquitectura según la cual la red Peppol intercambia documentos electrónicos. Consta de cuatro participantes, a los que la terminología de Peppol denomina las cuatro esquinas.
La esencia del modelo es que la primera y la cuarta esquina nunca se comunican directamente entre sí. Gracias a la interoperabilidad de la red, todos los Access Points participantes pueden comunicarse entre sí y no hace falta una coordinación específica. Quien se conecta una vez llega así a cualquier otro participante de la red sin tener que construir una interfaz propia para cada contraparte.
-
Emisor
Es la empresa que emite una factura. En el software de un proveedor, es el cliente final que genera una factura de venta.
-
Access Point del emisor
Recibe las facturas y otros documentos comerciales, los verifica y los transporta a la red.
-
Access Point del destinatario
Recibe el documento de la red y lo entrega al destinatario.
-
Destinatario
Es la empresa que recibe la factura y la sigue procesando. Por lo general, es el sistema de software receptor (contabilidad o DMS).
Ventajas de los Access Points
El Access Point pone a disposición de los proveedores de software varias funciones que, de lo contrario, tendrían que desarrollar y mantener ellos mismos.
Acceso estandarizado a la red: el Access Point conecta el propio software una sola vez con la red Peppol y, hacia el exterior, utiliza un protocolo y unos formatos uniformes, independientemente del software que haya detrás.
Validación antes del envío: el Access Point comprueba los documentos salientes frente a las reglas pertinentes, como la EN 16931 y los requisitos de formato. Esto reduce el riesgo de que el destinatario rechace las facturas.
Interoperabilidad mediante el estándar común: emisor y destinatario intercambian un documento en un formato que ambas partes pueden procesar. En Europa suele basarse en la EN 16931; en otras regiones, en estándares propios.
Transmisión segura con acuse de entrega: el Access Point se encarga por completo de la transmisión cifrada y firmada, incluido el acuse de recibo de la entrega al Access Point receptor. Además, mediante el Message Level Status (MLS) acredita que el documento ha llegado al sistema de recepción del destinatario, y no solo al Access Point.
Que un proveedor ofrezca estas funciones por sí mismo a través de un Access Point certificado propio o las contrate a un proveedor existente es una de las decisiones centrales de la implementación.
AS4, el protocolo de transmisión entre Access Points
La transmisión entre el Access Point del emisor y el Access Point del destinatario se realiza mediante AS4. AS4 es un protocolo de mensajería basado en el estándar ebMS 3.0 y definido en un perfil Peppol propio.
AS4 garantiza tres propiedades importantes en el intercambio de facturas:
Transmisión cifrada: el mensaje se transmite cifrado, de modo que el contenido está protegido durante el trayecto.
Mensaje firmado: el mensaje se firma, de modo que pueden verificarse su origen y su integridad.
Acuse de entrega: la recepción se confirma mediante un acuse de recibo firmado, de modo que el emisor obtiene una prueba de la entrega al Access Point del destinatario. Nota: este acuse no confirma que el destinatario final acepte la factura; eso se gestiona, si es necesario, mediante una respuesta propia.
Para los proveedores de software, AS4 se ejecuta íntegramente en el Access Point. Quien contrata la conexión a un proveedor no entra en contacto con el protocolo en sí y trabaja, en su lugar, con una interfaz de nivel superior.
SML y SMP, cómo se localiza a un destinatario
Antes de que un Access Point pueda entregar una factura, debe saber adónde. De esta tarea se encargan dos servicios de directorio, el Service Metadata Locator (SML) y el Service Metadata Publisher (SMP).
Cada participante de la red tiene un identificador de participante Peppol único. Se compone de un esquema y un valor, por ejemplo un número de identificación a efectos del IVA u otro identificador registrado.
El SML es un servicio central basado en DNS. Responde a la pregunta de qué SMP es competente para un identificador de participante concreto y funciona así como la libreta de direcciones de la red.
El SMP contiene los metadatos del participante. Informa de si el participante es accesible, qué tipos de documentos y procesos admite y a través de qué Access Point está conectado.
En conjunto, el proceso se desarrolla en tres pasos. El Access Point del emisor consulta a través del SML el SMP competente del destinatario. Del SMP obtiene los formatos admitidos y la dirección técnica del Access Point receptor. Solo entonces envía el documento mediante AS4 a esa dirección.
Los proveedores de software también pueden utilizar activamente esta consulta para comprobar antes del envío si un destinatario es accesible a través de Peppol y qué formatos acepta. Sin conexión propia, puede probarse directamente con la búsqueda de ID Peppol, que realiza esta consulta sin necesidad de registrarse.
Certificados y el modelo de confianza
Para que los Access Points de la red puedan confiar entre sí, Peppol trabaja con una infraestructura de certificados propia, una llamada infraestructura de clave pública (PKI).
Cada Access Point recibe un certificado que lo acredita como participante verificado de la red. Este certificado se utiliza en la transmisión mediante AS4 y en las entradas del SMP.
El certificado garantiza que un Access Point receptor pueda reconocer si un mensaje entrante procede realmente de un participante autorizado. Así surge una red de confianza cerrada en la que solo los Access Points certificados intercambian documentos.
Los proveedores de servicios que no cumplan los requisitos pueden ser excluidos de la red. Esto conlleva el bloqueo de su certificado y la transmisión deja de ser posible.
Para operar un Access Point certificado propio con certificado propio es necesario ser miembro de OpenPeppol y acreditar la conformidad. En ese caso, el operador asume el papel de Service Provider, es decir, el rol certificado de OpenPeppol, incluido el mantenimiento continuo de los certificados y de la conformidad técnica.
Qué significa el modelo de cuatro esquinas para los proveedores de software
Del modelo se deriva, para los proveedores de software que incorporan la factura electrónica a su producto, una clara división de tareas. El propio producto genera y procesa facturas electrónicas y las pone a disposición del cliente final; el Access Point se encarga de la parte de la red. El proveedor puede operarla por sí mismo o contratarla a través de un Access Point existente.
En la parte de la red, el modelo de cuatro esquinas une los distintos componentes en un proceso continuo. Emisor y destinatario se conectan únicamente con su Access Point, AS4 transmite el documento entre ambos, SML y SMP aclaran adónde va y en qué formato, y los certificados garantizan que ambas partes confíen en un participante verificado.
Así basta una única conexión para llegar a cualquier otro participante de la red. Quien conoce este proceso puede planificar su propia implementación de forma más precisa y clasificar más rápido los errores en el intercambio.