Cargando tu tablero…
Tu tablero Winal
Inicia sesión para administrar tu cuenta.
Escribe tu correo y, si tienes cuenta, te enviaremos un enlace para elegir una contraseña nueva.
Elige tu contraseña nueva
Se aplicará a tu cuenta de inmediato y se cerrarán todas tus sesiones activas.
Activa tu cuenta
Te invitaron a este equipo en Winal. Elige tu contraseña para terminar de activar tu acceso.
¿Cancelar el restablecimiento de tu 2FA?
Alguien pidió por soporte restablecer la verificación en dos pasos de tu cuenta. Todavía no se aplicó. Si no fuiste tú, cancélalo aquí: tu segundo factor seguirá exactamente igual.
Este tablero es de un comercio
Tu sesión no está asociada a ningún comercio (es una sesión de staff de plataforma). /app es la consola de un comercio para administrar sus propias llaves y su facturación; el equipo de Winal opera por su propia consola interna.
Tu cuenta · —
Consultando…- Ambiente de la cuenta
- —
- Ambiente de tu facturación
- —
- RFC con el que emites
- —
Empieza aquí
Tus clientes (0)
| Cliente | Qué le falta | Ambientes | Acciones |
|---|
—
Datos de tu cuenta
- Comercio
- —
- Correo
- —
- Rol
- —
- Modo
- —
ID de comercio:
¿Qué significa el modo actual?
—
Llaves de API
Autentica tus peticiones a la API con la cabecera Authorization: Bearer <llave>. Cada llave pertenece a UN ambiente: las de prueba (sk_test_…) nunca mueven dinero real; las de producción (sk_live_…) sí, y solo se pueden crear cuando tu cuenta ya tiene la producción activada.
Solo el dueño de la cuenta puede crear llaves de producción.
| Prefijo | Últimos 4 | Permisos | Creada | Último uso | Estado | Acciones |
|---|
Aún no tienes llaves de este ambiente.
Conectores
Conecta tus propias cuentas de cada proveedor de pago, una vez por cada ambiente. Las credenciales de prueba (sandbox) nunca mueven dinero real; las de producción son las de tu cuenta real ante el proveedor y las cargas antes de solicitar la activación — es justo lo que destraba la capacidad de cobrar en tu checklist. Guardarlas no habilita nada por sí solo: sin producción activada no se te emite una sk_live_, y sin llave de producción nadie las lee jamás. Una vez guardadas, no vuelven a mostrarse: solo verás si el conector está "conectado" o "sin conectar".
Ruteo por método de pago
Qué conector atiende cada método de pago y en qué orden se intenta: la prioridad más BAJA se prueba primero (1 = primera opción); si ese conector falla, Winal sigue con la siguiente prioridad. Cada ambiente tiene su propio ruteo — producción NO hereda las reglas de prueba — y el conector solo ofrece los proveedores que de verdad soportan cada método.
Solo el dueño de la cuenta puede editar el ruteo de producción.
| Método de pago | Conector | Prioridad | Quitar |
|---|
Aún no configuras ninguna regla de ruteo.
Aún no configuras tu facturación
Registra tu perfil fiscal y sube tu CSD para poder timbrar CFDI 4.0 desde Winal. La cuenta con el PAC la pone Winal: no tienes que contratar ni conseguir nada.
Perfil fiscal
- Sube tu sello (.cer, .key y contraseña) y pulsa Guardar. El RFC sale del certificado; no lo escribes.
- Muévete al proveedor de timbrado de Winal. Tu sello viaja contigo, no lo vuelves a subir.
- Enciende la facturación de producción.
Guardado
Tu proveedor de timbrado
¿Estos datos son de un cliente tuyo?
Cuentas de tus clientes
¿Tu producto lo usan negocios que facturan cada uno con su propio RFC? Cada uno puede tener su cuenta de Winal debajo de la tuya: tú la configuras, tú facturas por ella y tú ves todo — ellos no se registran, no tienen usuario ni contraseña aquí. Tu sistema llama a Winal con tu credencial y la de la cuenta, y el CFDI sale con el RFC de esa cuenta.
—
Lo autoriza Winal una sola vez —no una por cuenta—, porque al concederlo cambian tres cosas a la vez: vas a emitir CFDI a nombre de terceros bajo nuestro contrato con el PAC, el consumo de todas esas cuentas se te factura a ti, y tu credencial pasa a abrir cuentas ajenas. Cuéntanos para qué y a cuántos clientes piensas dar de alta.
Solo el dueño de la cuenta puede pedirlo.
Tus clientes (0)
De cada cliente: qué le falta para poder facturar y cuánta actividad lleva. Filtra por lo que te importa hoy y entra a configurarlo sin salir de esta sesión.
| Cliente | Para facturar | Modo | Ritmo (antifraude) | Alta | Acciones |
|---|
Todavía no diste de alta ningún cliente.
Dar de alta un cliente
La cuenta nace en modo prueba y con su propia credencial, que se muestra una sola vez. Su paso a producción lo aprueba Winal aparte: no lo enciendes tú ni nosotros por ti. Si repites la misma referencia, te devolvemos la cuenta que ya existe en vez de crear una segunda.
Altas masivas desde tu sistema
Para migrar tu cartera de golpe: abre una ventana y durante ella tu credencial de API puede crear cuentas con POST /v1/accounts. Se cierra sola al vencer o al agotar el cupo, y la puedes cerrar antes cuando quieras.
—
—
referencia: · id de cuenta:
Consultando…
Datos fiscales y sello digital
Son los de tu cliente, no los tuyos: el CFDI sale con este RFC. El sello (CSD) se guarda cifrado y no se puede volver a descargar — es el sello de un tercero. Estado del CSD: —. Ambiente: —.
Guardado
Pasar este cliente a producción
Credenciales de esta cuenta
La credencial con la que tu sistema actúa como esta cuenta (siempre acompañada de la tuya: sola no autentica nada). Si la pierdes, rótala o emite otra — ninguna cuenta se queda inservible por eso. Solo se muestra completa una vez.
| Prefijo | Últimos 4 | Creada | Último uso | Estado | Acciones |
|---|
Esta cuenta no tiene ninguna credencial viva. Emite una.
Topes de actividad
Cuánto puede hacer esta cuenta por ventana de tiempo. Existen porque un atacante dentro de tu sistema no emite una factura: emite miles. Si un tope está frenando a un cliente con un día bueno, súbelo tú aquí mismo — sin llamar a nadie. Vacía todos los campos de una fila y desmarca «activo» para apagar ese tope.
| Acto | Activo | Ventana (min) | Máx. actos | Máx. monto (MXN) | Va en la ventana | Origen |
|---|
Consumo
Cuántos folios (CFDI) timbró cada una de tus cuentas en el período, y cuánto te cobra Winal por ello — el total y cada renglón los calcula el servidor; esta pantalla solo los pinta.
En vivo: se recalcula con la tarifa de HOY según se van timbrando folios. Útil para el mes en curso — todavía no es el número oficial que se te va a cobrar.
Corte oficial: el estado de cuenta ya devengado, congelado con la tarifa que regía en su momento — el número que no vuelve a cambiar. Un mes que aún no cierra no tiene corte todavía: consúltalo en «Mes natural».
Folios del período
- Folios timbrados vigentes
- —
- Folios cancelados
- —
- Monto de folios
- —
«Timbrados» son TODOS los emitidos, cancelados incluidos: la misma definición que usa la consola de tu PAC, para poder poner los dos números lado a lado sin traducir nada. Cancelar NO devuelve el folio —ya se gastó al emitirlo—, por eso también se cobra; «cancelados» es el subconjunto que después se canceló. Los de aquí arriba son SIEMPRE de producción: es lo único que tu PAC cobra y lo único que su consola muestra.
- Otros conceptos (no folios)
- —
- Total a pagar
- —
- Cuentas con actividad
- —
Total a pagar = Monto de folios + Otros conceptos.
- Folios de prueba timbrados
- —
- Folios de prueba cancelados
- —
Comprobantes emitidos con una llave de prueba (sk_test_…): no valen fiscalmente, no aparecen en la consola de tu PAC y no suman ni un centavo a «Total a pagar».
Por cliente (0)
Toca «Ver detalle» en una fila para abrir su desglose por concepto y sus folios con UUID, abajo. Una cuenta marcada Vacía no tiene RFC configurado ni historial de facturación: probablemente un intento de alta que no se completó.
| Prueba (no se cobra) | Acciones |
|---|
Ningún cliente tiene folios en este período.
—
| Concepto | Cantidad | Importe |
|---|
Esta cuenta no tiene consumo en este período.
Folios con UUID (reconciliación contra el PAC)
| UUID fiscal | Tipo | Estado | Serie/Folio | Importe | Timbrado |
|---|
Sin folios de producción en este período.
Folios de prueba (no aparecen en la consola del PAC)
| UUID fiscal | Tipo | Estado | Serie/Folio | Timbrado |
|---|
Equipo
Quién puede entrar a este tablero y con qué rol. Propietario: administra el equipo, conectores y solicita producción. Operador: opera el día a día (llaves, ruteo, facturación). Solo lectura: únicamente consulta.
| Correo | Rol | 2FA | Estado | Alta | Último acceso | Acciones |
|---|
Solo el dueño de la cuenta puede invitar o deshabilitar miembros del equipo.
Restablecer la verificación en dos pasos
volverá a entrar solo con su contraseña y tendrá que activar de nuevo su 2FA desde su tablero. Se cerrarán todas sus sesiones abiertas.
Hazlo solo si esa persona te lo pidió y estás seguro de que eres tú quien habla con ella: durante un rato su cuenta estará protegida únicamente por su contraseña.
Invitar a alguien
Le enviaremos un correo con un enlace para que elija su propia contraseña; tú solo indicas su correo y su rol.
Invitaciones pendientes
Todavía no aceptan su invitación. Puedes revocarlas si te equivocaste o ya no aplica.
| Correo | Rol | Enviada | Acciones |
|---|
Verificación en dos pasos (2FA)
Activado
Tu cuenta está protegida con un segundo factor. Cada vez que inicies sesión, además de tu contraseña te pediremos el código de tu app autenticadora.
¿Teléfono nuevo? Inscríbelo aquí mismo: tu segundo factor actual sigue funcionando hasta que confirmes el primer código del nuevo.
Desactivado
Protege tu cuenta con un segundo factor: además de tu contraseña, te pediremos un código de 6 dígitos generado por una app autenticadora.
Confirma tu contraseña para continuar.
Escanea este código con tu app autenticadora (Google Authenticator, 1Password, Authy…) y confirma con los 6 dígitos que te muestre.
¿No puedes escanear? Captúralo a mano
Códigos de respaldo
Son tu salida si pierdes el teléfono: en el login, en vez del código de 6 dígitos, usas uno de éstos. Cada uno sirve una sola vez. Guárdalos donde no dependan de tu teléfono (impresos, o en tu gestor de contraseñas).
—
No volveremos a mostrarlos. Si los pierdes, genera otros desde aquí (los de arriba dejarán de servir).
Eres el único dueño de la cuenta
Si pierdes tu teléfono y tus códigos de respaldo, nadie de tu equipo puede devolverte el acceso: haría falta un procedimiento con nuestro soporte, que verifica tu identidad, exige dos personas de Winal y tiene una espera obligatoria de 72 horas.
Dos formas de no llegar ahí: guarda tus códigos de respaldo, y nombra dueño a alguien más de tu equipo (podrá restablecerte el 2FA en minutos).
Orígenes permitidos
ObligatoriaDirecciones desde las que vale tu credencial. Si la declaras, tus llaves de API solo funcionan desde estas direcciones. Es también un detector: un intento desde una dirección desconocida se rechaza y te avisamos, porque suele ser el primer síntoma de una credencial filtrada. Acepta direcciones sueltas y rangos (203.0.113.7, 198.51.100.0/24), IPv4 e IPv6. Guardar reemplaza la lista completa: mudarte de región es una operación, sin un momento intermedio en el que te dejes fuera.
| Dirección o rango | Para qué es | Alta | Quitar |
|---|
Sin lista: tus llaves valen desde cualquier dirección.
Firma de tus peticiones
Registra tu llave pública y firma cada petición: así, aunque alguien copie tu API key, no puede usarla. Empieza con la exigencia en apagada —ahí una petición firmada se verifica de verdad y una sin firmar se atiende igual que siempre—, prueba tu integración sin ventana de silencio, y enciéndela cuando te funcione.
| Llave | Algoritmo | Etiqueta | Vigencia | Último uso | Estado | Acciones |
|---|
Aún no registras ninguna llave de firma.
Registrar una llave pública
Pega el PEM de tu llave pública (PUBLIC KEY) o de tu certificado (CERTIFICATE). Nunca la privada: no la necesitamos y no debe salir de tu máquina.
Producción
—
Qué vas a poder hacer
Pasar a producción significa que tu cuenta puede hacer algo real. Qué cosa —cobrar, facturar, o las dos— depende de lo que configures: te basta con tener una completa. Si vendes de mostrador y cobras en efectivo, con Facturar te sobra; nadie te va a pedir un proveedor de cobro que no vas a usar.
Y lo que le pedimos a toda cuenta
Esto no depende de qué hagas: protege la cuenta en cualquier caso. Por eso sí es obligatorio. Y por qué lo aprueba Winal y no un botón: mover dinero real exige que quien PIDE la activación no sea quien la CONCEDE. Es control de cuatro ojos, no trámite.
Solicitud
Solo el dueño de la cuenta puede solicitar la activación de producción.