ED19 - Práctica de interfaces con las administraciones: ELSTER, DE-Mail, eXTra - Mediación mediante GitCover

Problema

Muchas interfaces con las administraciones están reguladas por ley, pero en la práctica apenas son utilizables para profanos:

Idea central

El GitCover-Harness actúa de intermediario entre los sistemas externos y las normas relevantes para el riesgo:

  1. Mediación ELSTER - LStA, UStA, LSt-Bescheinigung vía la interfaz ELSTER; recibo como comprobante con Sidecar
  2. DE-Mail: descontinuado - migración necesaria - los DE-Mails históricos deben migrarse al repo como EML + SHA-256 + Sidecar antes de la descontinuación; los correos electrónicos archivados en sistemas descontinuados ya no son accesibles - problema de conservación según GoBD
  3. Exportación eXTra/euBP - SV-Daten en formato eXTra exportables para las DRV-Prüfungen
  4. Exportación Z3-Datenträger - exportación Z3 conforme a GoBD para las FA-Außenprüfungen (git bundle como archivo self-contained)
  5. Registro de errores de interfaz - los errores/interrupciones de sistemas externos se registran como evento del repo
  6. Vinculación normativa - cada operación de interfaz se mapea a la norma relevante para el riesgo

Compliance by Design: El Harness no oculta la complejidad de las interfaces con las administraciones - las documenta. Cada transmisión, cada recibo y cada error queda registrado en el repo de forma trazable.

El panorama de las interfaces con las administraciones

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD U["Unternehmer E1"] U --> H["GitCover-Harness"] H --> EL["ELSTER"] H --> DM["DE-Mail (eingestellt)"] H --> EX["eXTra/euBP"] H --> Z3["Z3-Datenträger"] EL --> FA["Finanzamt"] DM --> BH["Behörden (diverse)"] EX --> DRV["DRV (SV-Prüfung)"] Z3 --> AP["Finanzamt (Außenprüfung)"] style U fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style H fill:#10A987,stroke:#0A7F5C,color:#FBFAF7 style EL fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style DM fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style EX fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style Z3 fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style FA fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style BH fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style DRV fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style AP fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Interfaz Propósito Complejidad Mediación de GitCover
ELSTER LStA, UStA, LSt-Bescheinigung, E-Rechnung-Viewer alta (certificado, XML, cliente) Recibo como comprobante con Sidecar
DE-Mail Comunicación segura con las administraciones descontinuado (último proveedor 31.12.2026) Migración: EML + Sidecar al repo; advertencia
eXTra/euBP SV-Daten para las DRV-Prüfungen alta (formato especializado) Exportación a partir de los datos del repo
Z3-Datenträger Exportación conforme a GoBD para la FA-Außenprüfung alta (software especializado) git bundle como archivo self-contained

Mediación ELSTER

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD L["LStA/UStA berechnet"] L --> E["ELSTER-Übermittlung"] E --> Q["ELSTER-Quittung"] Q --> S["Quittung als Beleg mit Sidecar"] S --> R["Repo: LStA-Eintrag mit source_sha256"] R --> V["Vorschriften-Binding: § 41a EStG"] E -->|Fehler| F["Fehler-Logging im Repo"] F --> FR["Repo-Ereignis: ELSTER-Fehler"] style L fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style E fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style Q fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style S fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style R fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style V fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style F fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style FR fill:#FDBA74,stroke:#C2410C,color:#0F1B33
Paso Acción Implementación de GitCover
LStA calculado Lohnsteuer-Anmeldung a partir de la nómina Artefacto JSON en el repo (véase ED13)
Transmisión ELSTER Electrónicamente vía ELSTER (se requiere certificado) El Harness llama a ELSTER
Recibo ELSTER confirma la transmisión Recibo como comprobante con Sidecar
Entrada en el repo LStA con source_sha256 sobre el recibo tags: ["lsta", "§41a-estg"]
Vinculación normativa LStA → § 41a EStG vorschrift: "§41a-estg" en el artefacto
Registro de errores El error de ELSTER se registra Evento del repo con descripción del error

Vinculación normativa: Cada operación de interfaz se mapea a la norma relevante para el riesgo - p. ej., LStA → § 41a EStG, UStA → § 18 UStG, LSt-Bescheinigung → § 41b EStG. Así queda claro qué norma se cumplió con qué transmisión.

DE-Mail - Descontinuado: migración y consecuencias para el archivado

DE-Mail está oficialmente descontinuado. El proyecto se considera un fracaso. El último proveedor (FP Digital Business Solutions GmbH) cesa el servicio el 31.12.2026 - después, DE-Mail ya no es utilizable y los correos electrónicos archivados en estos sistemas ya no son accesibles.

Evento Fecha Fuente
Telekom descontinúa De-Mail 31.08.2022 "debido a la falta de rentabilidad"
1&1 De-Mail GmbH descontinúa 07.02.2025 El servicio ya no está accesible
§ 130a ZPO eliminado 22.12.2025 De-Mail suprimido como vía de transmisión segura (BGBl. 2025 I Nr. 349)
La administración federal descontinúa julio de 2024 uso obligatorio descontinuado
El último proveedor (FP Digital) descontinúa 31.12.2026 "Con esto, De-Mail es historia"
Bundesrechnungshof 2021 2021 2011-2020: ~6.000 De-Mails de las administraciones, ahorros de ~3.500 EUR, costes >= 6,5 millones de EUR
Crítica del CCC 2013 Linus Neumann (30C3): "Bullshit made in Germany - construido deliberadamente inseguro"

DE-Mail es historia: El último proveedor (FP Digital Business Solutions GmbH) cesa el servicio el 31.12.2026. El reconocimiento legal como vía de transmisión segura (§ 130a Abs. 4 Nr. 1 ZPO) fue eliminado el 22.12.2025. La administración federal descontinuó el uso obligatorio en julio de 2024. El Bundesrechnungshof contabilizó en 2021: 6,5 millones de EUR de costes para ~3.500 EUR de ahorros. Como sucesión está prevista una "European Business Wallet (EBW)".

Consecuencias para los correos electrónicos archivados en sistemas descontinuados

Cuando un proveedor de DE-Mail cesa su servicio, surgen problemas de conservación inmediatos y relevantes para GoBD:

Problema Consecuencia Relación con GoBD
Buzón ya no accesible Los correos electrónicos ya no se pueden recuperar § 146 Abs. 5 AO ("disponible en todo momento")
Eliminación por parte del proveedor Tras la descontinuación, los datos se eliminan § 147 Abs. 1 AO (obligación de conservación de 6 años)
Imposible exportar Si el proveedor no ofrece función de exportación, los datos se pierden irremediablemente GoBD Rz. 146 (trazabilidad)
Fuerza probatoria perdida Las confirmaciones específicas de DE-Mail (confirmación de envío/acceso) ya no son verificables Pérdida de valor probatorio en disputas con las administraciones
Sin aseguramiento forense de pruebas Un profano apenas puede verificar forensemente a posteriori la autenticidad de correos antiguos - sin la infraestructura del proveedor faltan los datos de verificación (verificación de firma, servidor de sellado de tiempo, registros del proveedor) Degradación del valor probatorio a "mera copia PDF"
El plazo de conservación sigue vigente Los correos de 2024 deben conservarse hasta el 31.12.2030 - pero el sistema desaparece en 2026 Infracción de GoBD por conservación no disponible

Aseguramiento forense de pruebas - apenas recuperable: Las características probatorias específicas de DE-Mail (firma electrónica cualificada de la confirmación de envío y de acceso, sello de tiempo del proveedor, valor hash de integridad) solo pueden verificarse dentro de la infraestructura del proveedor en funcionamiento. Tras la descontinuación, estos datos de verificación ya no están disponibles. Un profano no puede comprobar a posteriori la autenticidad específica de DE-Mail de un archivo EML exportado - la verificación de la firma fracasa por el certificado del proveedor ausente, el servidor de sellado de tiempo está fuera de línea, los registros del proveedor están borrados. El correo electrónico pierde su condición de "comunicación DE-Mail jurídicamente vinculante" y degenera en una mera copia PDF con una fuerza probatoria muy reducida. Un aseguramiento forense posterior por parte de un perito sería teóricamente posible, pero en la práctica apenas realizable - los datos necesarios de la infraestructura del proveedor ya no existen.

Advertencia crítica - migración antes de la descontinuación: Los empresarios que todavía tienen un buzón DE-Mail deben exportar antes de la descontinuación todos los correos electrónicos relevantes como archivos EML y migrarlos al repo de Git (EML + SHA-256 + Sidecar). Tras la descontinuación, la exportación ya no es posible - los datos se pierden irremediablemente. Esto constituye una infracción de GoBD si el plazo de conservación sigue vigente (6 años desde el fin del año, § 147 Abs. 1 Nr. 2/3 AO).

Migración de GitCover: DE-Mail -> Repo

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart LR D["DE-Mail-Postfach (eingestellt)"] D --> EX["Export vor Abschaltung"] EX --> EML["EML-Dateien"] EML --> SH["SHA-256 pro EML"] SH --> SC["Sidecar .v7g.md pro EML"] SC --> R["Repo: sources/korrespondenz/"] R --> OK["GoBD-konform archiviert"] D -->|nach Abschaltung| LOST["Daten unwiederbringlich verloren"] LOST --> V["GoBD-Verstoß"] style D fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style EX fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style EML fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style SH fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style SC fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style R fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style OK fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style LOST fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style V fill:#FDBA74,stroke:#C2410C,color:#0F1B33
Paso Acción Plazo
Exportación Exportar todos los correos electrónicos relevantes como EML antes de la descontinuación (a más tardar el 31.12.2026)
SHA-256 Calcular el hash por archivo EML durante la migración
Sidecar .v7g.md por EML con clasificación durante la migración
Archivado EML + Sidecar en sources/korrespondenz/ durante la migración
Verificación Comprobar la completitud (número de correos electrónicos) tras la migración

Consejo práctico: La migración debe realizarse de inmediato, no poco antes de la descontinuación. Los proveedores pueden restringir el servicio antes de tiempo (p. ej., sin nuevos registros, exportación limitada). Quien espere arriesga perder datos.

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart LR D["DE-Mail (eingestellt)"] D --> P["Gescheitert: 6,5 Mio EUR Kosten, ~3500 EUR Nutzen"] P --> W["Warnung: DE-Mail nicht nutzen"] W --> A["Alternative: ELSTER-Postfach"] D --> E["Eingehende Behörden-E-Mail (historisch)"] E --> AR["EML archiviert + Sidecar"] AR --> V["Absender-Verifikation (DKIM/SPF)"] style D fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style P fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style W fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style A fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style E fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style AR fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style V fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Aspecto Problema Solución de GitCover
Estado DE-Mail oficialmente descontinuado (último proveedor 31.12.2026) Advertencia: no utilizar; migración necesaria
Coste/Beneficio 6,5 millones de EUR de costes, ~3.500 EUR de ahorros (Bundesrechnungshof) git bundle y el buzón ELSTER son gratuitos
Seguridad "construido deliberadamente inseguro" (CCC, Linus Neumann 2013) Git + GPG + SHA-256
Reconocimiento legal § 130a ZPO eliminado el 22.12.2025 ya no relevante
Archivado correos electrónicos archivados en sistemas descontinuados ya no accesibles Migración: EML + SHA-256 + Sidecar al repo
Plazo de conservación los correos de 2024 deben conservarse hasta 2030 - el sistema desaparece en 2026 Infracción de GoBD si los datos no se migran
Sucesión European Business Wallet (EBW) prevista pendiente; GitCover independiente

Mitigación del desastre DE-Mail: El Harness advierte al usar DE-Mail (si todavía existen buzones históricos) y recomienda la migración inmediata de todos los correos electrónicos relevantes como EML + Sidecar al repo. Tras la descontinuación (a más tardar el 31.12.2026), los datos se pierden irremediablemente - una infracción de GoBD si el plazo de conservación sigue vigente. Como alternativa para la comunicación futura: buzón ELSTER para temas fiscales, correo electrónico normal + archivado con Sidecar para la correspondencia.

Exportación eXTra/euBP y Z3-Datenträger

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD R["Repo-Daten (JSON, Sidecars)"] R --> EX["eXTra-Export"] R --> Z3["Z3-Export (git bundle)"] EX --> DRV["DRV-Prüfung: SV-Daten"] Z3 --> FA["FA-Außenprüfung: GoBD-Daten"] EX --> F1["Format: eXTra V3.4.0"] Z3 --> F2["Format: git bundle + Manifest"] style R fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style EX fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style Z3 fill:#DBEAFE,stroke:#1D4ED8,color:#0F1B33 style DRV fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style FA fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style F1 fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style F2 fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Exportación Propósito Formato Destinatario
eXTra/euBP SV-Daten para la DRV-Prüfung eXTra V3.4.0 (XML) DRV
Z3 (git bundle) Datos GoBD para la FA-Außenprüfung git bundle + Manifest + Static-Web (Z3+) FA

Ejemplo práctico: La DRV exige, en una Betriebsprüfung, los SV-Daten en formato eXTra. El Harness exporta del repo los datos salariales y los SV-Daten relevantes como eXTra-XML. El FA exige, en una Außenprüfung, datos conformes a GoBD (Z3) - el Harness genera un git bundle + Static-Web (Z3+, véase ED05). Ambas exportaciones se pueden generar a partir de los datos estructurados del repo (JSON, Sidecars) - no se necesita preparación manual.

Registro de errores de interfaz

%%{init: {'theme':'base','themeVariables':{'primaryColor':'#FBFAF7','primaryTextColor':'#0F1B33','primaryBorderColor':'#6B7280','lineColor':'#6B7280'}}}%% flowchart TD S["Schnittstellen-Aufruf (ELSTER, DE-Mail)"] S --> OK["Erfolg: Quittung + Sidecar"] S --> ERR["Fehler: Abbruch, Timeout, Formatfehler"] ERR --> L["Fehler-Logging im Repo"] L --> E["Repo-Ereignis: Schnittstellen-Fehler"] E --> N["Nachweis: Fehler nicht verschuldet"] style S fill:#0F1B33,stroke:#0F1B33,color:#FBFAF7 style OK fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33 style ERR fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style L fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style E fill:#FDBA74,stroke:#C2410C,color:#0F1B33 style N fill:#D1FAE5,stroke:#0A7F5C,color:#0F1B33
Evento Acción Implementación de GitCover
Éxito Recibo archivado Comprobante con Sidecar, source_sha256 en el artefacto
Error Error registrado Evento del repo con descripción del error, sello de tiempo, norma
Prueba "Error no imputable" Evento del repo como prueba en una inspección

Importante - desplazamiento de responsabilidad: Cuando una interfaz falla (p. ej., timeout de ELSTER el día 10 del mes), el registro de errores en el repo documenta que el empresario intentó, transmitir a tiempo. Esto constituye una prueba ante el § 152 AO (Verspätungszuschlag) - el empresario puede argumentar que el error no se encontraba en su esfera.

Apalancamiento de riesgo

Hoy (barato) Mañana (a prueba de auditoría) Riesgo mitigado
Recibo de ELSTER como comprobante con Sidecar Transmisión demostrable Verspätungszuschlag § 152 AO
Advertencia sobre DE-Mail + alternativa Canal adecuado elegido Pérdida de comunicación
Exportación eXTra a partir de los datos del repo SV-Daten disponibles para la DRV-Prüfung Infracción de GoBD en una DRV-Prüfung
Exportación Z3 como git bundle Datos GoBD disponibles para la FA-Prüfung Infracción de GoBD en una FA-Prüfung
Registro de errores de interfaz Prueba del "intento" Desplazamiento de responsabilidad en caso de fallo de interfaz
Vinculación normativa Norma documentada por cada transmisión Negación del cumplimiento de la norma

Requisito del Harness (vista previa)

Se puede deducir de ED19:

ID Requisito Prioridad
FA-12.1 Mediación ELSTER: LStA, UStA, LSt-Bescheinigung; recibo como comprobante con Sidecar MUST
FA-12.2 Puente DE-Mail/De-Mail: EML + SHA-256 + Sidecar; verificación del remitente SHOULD
FA-12.3 Exportación eXTra/euBP: SV-Daten en formato eXTra para las DRV-Prüfungen SHOULD
FA-12.4 Exportación Z3-Datenträger: exportación Z3 conforme a GoBD (git bundle) SHOULD
FA-12.5 Registro de errores de interfaz: errores como evento del repo MUST
FA-12.6 Vinculación normativa: cada operación mapeada a la norma relevante para el riesgo SHOULD
FA-12.7 Mitigación del desastre DE-Mail: advertencia ante canales inadecuados NICE
FA-12.8 Registro de identificadores de administraciones MUST

La lista completa de requisitos en Harness-Anforderungen.md.

Fuentes

Topología de fuentes y enlaces de referencia CDN

Rol Lugar Propósito
Primary / SSoT git.gitcover.org/GCC Almacenamiento canónico (firmado con GPG, versionado)
Public OSS Mirror / CDN codeberg.org/gitcover-commons Espejo de solo lectura; descubrimiento FLOSS
Community Hub github.com/gitcover-commons Issues & Discussions; referencia del código fuente en Codeberg

Nota: Esta asignación de fuentes, mirror y community hub refleja el estado actual y puede cambiar. Por favor, compruebe la fuente canónica correspondiente en gitcover.org para conocer el estado actual.