ED19 - Práctica de interfaces con las administraciones: ELSTER, DE-Mail, eXTra - Mediación mediante GitCover
Problema
Muchas interfaces con las administraciones están reguladas por ley, pero en la práctica apenas son utilizables para profanos:
- ELSTER: compleja, propensa a errores - la interfaz ELSTER requiere certificados, formatos XML, software de cliente - una barrera para los profanos
- DE-Mail: descontinuado - DE-Mail fue concebido como canal de comunicación seguro con las administraciones, pero está oficialmente descontinuado (último proveedor el 31.12.2026). Los correos electrónicos archivados en sistemas descontinuados ya no son accesibles - un problema de conservación relevante para GoBD
- eXTra: desconocido - el formato eXTra (SV-Daten) está destinado a los despachos de nóminas, no a los empresarios - pero en una DRV-Prüfung de repente se vuelve relevante
- Z3-Datenträger: conocimiento especializado - la exportación Z3 conforme a GoBD requiere software especializado o preparación manual
- Errores de interfaz: no documentados - cuando ELSTER o DE-Mail fallan, el error no se registra en el repo - falta la prueba de "lo he intentado"
- Vinculación normativa: sin asignar - cada transmisión por interfaz está vinculada a una norma (p. ej., LStA → § 41a EStG), pero esta asignación no se documenta
Idea central
El GitCover-Harness actúa de intermediario entre los sistemas externos y las normas relevantes para el riesgo:
- Mediación ELSTER - LStA, UStA, LSt-Bescheinigung vía la interfaz ELSTER; recibo como comprobante con Sidecar
- DE-Mail: descontinuado - migración necesaria - los DE-Mails históricos deben migrarse al repo como EML + SHA-256 + Sidecar antes de la descontinuación; los correos electrónicos archivados en sistemas descontinuados ya no son accesibles - problema de conservación según GoBD
- Exportación eXTra/euBP - SV-Daten en formato eXTra exportables para las DRV-Prüfungen
- Exportación Z3-Datenträger - exportación Z3 conforme a GoBD para las FA-Außenprüfungen (git bundle como archivo self-contained)
- Registro de errores de interfaz - los errores/interrupciones de sistemas externos se registran como evento del repo
- Vinculación normativa - cada operación de interfaz se mapea a la norma relevante para el riesgo
Compliance by Design: El Harness no oculta la complejidad de las interfaces con las administraciones - las documenta. Cada transmisión, cada recibo y cada error queda registrado en el repo de forma trazable.
El panorama de las interfaces con las administraciones
| Interfaz | Propósito | Complejidad | Mediación de GitCover |
|---|---|---|---|
| ELSTER | LStA, UStA, LSt-Bescheinigung, E-Rechnung-Viewer | alta (certificado, XML, cliente) | Recibo como comprobante con Sidecar |
| DE-Mail | Comunicación segura con las administraciones | descontinuado (último proveedor 31.12.2026) | Migración: EML + Sidecar al repo; advertencia |
| eXTra/euBP | SV-Daten para las DRV-Prüfungen | alta (formato especializado) | Exportación a partir de los datos del repo |
| Z3-Datenträger | Exportación conforme a GoBD para la FA-Außenprüfung | alta (software especializado) | git bundle como archivo self-contained |
Mediación ELSTER
| Paso | Acción | Implementación de GitCover |
|---|---|---|
| LStA calculado | Lohnsteuer-Anmeldung a partir de la nómina | Artefacto JSON en el repo (véase ED13) |
| Transmisión ELSTER | Electrónicamente vía ELSTER (se requiere certificado) | El Harness llama a ELSTER |
| Recibo | ELSTER confirma la transmisión | Recibo como comprobante con Sidecar |
| Entrada en el repo | LStA con source_sha256 sobre el recibo |
tags: ["lsta", "§41a-estg"] |
| Vinculación normativa | LStA → § 41a EStG | vorschrift: "§41a-estg" en el artefacto |
| Registro de errores | El error de ELSTER se registra | Evento del repo con descripción del error |
Vinculación normativa: Cada operación de interfaz se mapea a la norma relevante para el riesgo - p. ej., LStA → § 41a EStG, UStA → § 18 UStG, LSt-Bescheinigung → § 41b EStG. Así queda claro qué norma se cumplió con qué transmisión.
DE-Mail - Descontinuado: migración y consecuencias para el archivado
DE-Mail está oficialmente descontinuado. El proyecto se considera un fracaso. El último proveedor (FP Digital Business Solutions GmbH) cesa el servicio el 31.12.2026 - después, DE-Mail ya no es utilizable y los correos electrónicos archivados en estos sistemas ya no son accesibles.
| Evento | Fecha | Fuente |
|---|---|---|
| Telekom descontinúa De-Mail | 31.08.2022 | "debido a la falta de rentabilidad" |
| 1&1 De-Mail GmbH descontinúa | 07.02.2025 | El servicio ya no está accesible |
| § 130a ZPO eliminado | 22.12.2025 | De-Mail suprimido como vía de transmisión segura (BGBl. 2025 I Nr. 349) |
| La administración federal descontinúa | julio de 2024 | uso obligatorio descontinuado |
| El último proveedor (FP Digital) descontinúa | 31.12.2026 | "Con esto, De-Mail es historia" |
| Bundesrechnungshof 2021 | 2021 | 2011-2020: ~6.000 De-Mails de las administraciones, ahorros de ~3.500 EUR, costes >= 6,5 millones de EUR |
| Crítica del CCC | 2013 | Linus Neumann (30C3): "Bullshit made in Germany - construido deliberadamente inseguro" |
DE-Mail es historia: El último proveedor (FP Digital Business Solutions GmbH) cesa el servicio el 31.12.2026. El reconocimiento legal como vía de transmisión segura (§ 130a Abs. 4 Nr. 1 ZPO) fue eliminado el 22.12.2025. La administración federal descontinuó el uso obligatorio en julio de 2024. El Bundesrechnungshof contabilizó en 2021: 6,5 millones de EUR de costes para ~3.500 EUR de ahorros. Como sucesión está prevista una "European Business Wallet (EBW)".
Consecuencias para los correos electrónicos archivados en sistemas descontinuados
Cuando un proveedor de DE-Mail cesa su servicio, surgen problemas de conservación inmediatos y relevantes para GoBD:
| Problema | Consecuencia | Relación con GoBD |
|---|---|---|
| Buzón ya no accesible | Los correos electrónicos ya no se pueden recuperar | § 146 Abs. 5 AO ("disponible en todo momento") |
| Eliminación por parte del proveedor | Tras la descontinuación, los datos se eliminan | § 147 Abs. 1 AO (obligación de conservación de 6 años) |
| Imposible exportar | Si el proveedor no ofrece función de exportación, los datos se pierden irremediablemente | GoBD Rz. 146 (trazabilidad) |
| Fuerza probatoria perdida | Las confirmaciones específicas de DE-Mail (confirmación de envío/acceso) ya no son verificables | Pérdida de valor probatorio en disputas con las administraciones |
| Sin aseguramiento forense de pruebas | Un profano apenas puede verificar forensemente a posteriori la autenticidad de correos antiguos - sin la infraestructura del proveedor faltan los datos de verificación (verificación de firma, servidor de sellado de tiempo, registros del proveedor) | Degradación del valor probatorio a "mera copia PDF" |
| El plazo de conservación sigue vigente | Los correos de 2024 deben conservarse hasta el 31.12.2030 - pero el sistema desaparece en 2026 | Infracción de GoBD por conservación no disponible |
Aseguramiento forense de pruebas - apenas recuperable: Las características probatorias específicas de DE-Mail (firma electrónica cualificada de la confirmación de envío y de acceso, sello de tiempo del proveedor, valor hash de integridad) solo pueden verificarse dentro de la infraestructura del proveedor en funcionamiento. Tras la descontinuación, estos datos de verificación ya no están disponibles. Un profano no puede comprobar a posteriori la autenticidad específica de DE-Mail de un archivo EML exportado - la verificación de la firma fracasa por el certificado del proveedor ausente, el servidor de sellado de tiempo está fuera de línea, los registros del proveedor están borrados. El correo electrónico pierde su condición de "comunicación DE-Mail jurídicamente vinculante" y degenera en una mera copia PDF con una fuerza probatoria muy reducida. Un aseguramiento forense posterior por parte de un perito sería teóricamente posible, pero en la práctica apenas realizable - los datos necesarios de la infraestructura del proveedor ya no existen.
Advertencia crítica - migración antes de la descontinuación: Los empresarios que todavía tienen un buzón DE-Mail deben exportar antes de la descontinuación todos los correos electrónicos relevantes como archivos EML y migrarlos al repo de Git (EML + SHA-256 + Sidecar). Tras la descontinuación, la exportación ya no es posible - los datos se pierden irremediablemente. Esto constituye una infracción de GoBD si el plazo de conservación sigue vigente (6 años desde el fin del año, § 147 Abs. 1 Nr. 2/3 AO).
Migración de GitCover: DE-Mail -> Repo
| Paso | Acción | Plazo |
|---|---|---|
| Exportación | Exportar todos los correos electrónicos relevantes como EML | antes de la descontinuación (a más tardar el 31.12.2026) |
| SHA-256 | Calcular el hash por archivo EML | durante la migración |
| Sidecar | .v7g.md por EML con clasificación |
durante la migración |
| Archivado | EML + Sidecar en sources/korrespondenz/ |
durante la migración |
| Verificación | Comprobar la completitud (número de correos electrónicos) | tras la migración |
Consejo práctico: La migración debe realizarse de inmediato, no poco antes de la descontinuación. Los proveedores pueden restringir el servicio antes de tiempo (p. ej., sin nuevos registros, exportación limitada). Quien espere arriesga perder datos.
| Aspecto | Problema | Solución de GitCover |
|---|---|---|
| Estado | DE-Mail oficialmente descontinuado (último proveedor 31.12.2026) | Advertencia: no utilizar; migración necesaria |
| Coste/Beneficio | 6,5 millones de EUR de costes, ~3.500 EUR de ahorros (Bundesrechnungshof) | git bundle y el buzón ELSTER son gratuitos |
| Seguridad | "construido deliberadamente inseguro" (CCC, Linus Neumann 2013) | Git + GPG + SHA-256 |
| Reconocimiento legal | § 130a ZPO eliminado el 22.12.2025 | ya no relevante |
| Archivado | correos electrónicos archivados en sistemas descontinuados ya no accesibles | Migración: EML + SHA-256 + Sidecar al repo |
| Plazo de conservación | los correos de 2024 deben conservarse hasta 2030 - el sistema desaparece en 2026 | Infracción de GoBD si los datos no se migran |
| Sucesión | European Business Wallet (EBW) prevista | pendiente; GitCover independiente |
Mitigación del desastre DE-Mail: El Harness advierte al usar DE-Mail (si todavía existen buzones históricos) y recomienda la migración inmediata de todos los correos electrónicos relevantes como EML + Sidecar al repo. Tras la descontinuación (a más tardar el 31.12.2026), los datos se pierden irremediablemente - una infracción de GoBD si el plazo de conservación sigue vigente. Como alternativa para la comunicación futura: buzón ELSTER para temas fiscales, correo electrónico normal + archivado con Sidecar para la correspondencia.
Exportación eXTra/euBP y Z3-Datenträger
| Exportación | Propósito | Formato | Destinatario |
|---|---|---|---|
| eXTra/euBP | SV-Daten para la DRV-Prüfung | eXTra V3.4.0 (XML) | DRV |
| Z3 (git bundle) | Datos GoBD para la FA-Außenprüfung | git bundle + Manifest + Static-Web (Z3+) | FA |
Ejemplo práctico: La DRV exige, en una Betriebsprüfung, los SV-Daten en formato eXTra. El Harness exporta del repo los datos salariales y los SV-Daten relevantes como eXTra-XML. El FA exige, en una Außenprüfung, datos conformes a GoBD (Z3) - el Harness genera un git bundle + Static-Web (Z3+, véase ED05). Ambas exportaciones se pueden generar a partir de los datos estructurados del repo (JSON, Sidecars) - no se necesita preparación manual.
Registro de errores de interfaz
| Evento | Acción | Implementación de GitCover |
|---|---|---|
| Éxito | Recibo archivado | Comprobante con Sidecar, source_sha256 en el artefacto |
| Error | Error registrado | Evento del repo con descripción del error, sello de tiempo, norma |
| Prueba | "Error no imputable" | Evento del repo como prueba en una inspección |
Importante - desplazamiento de responsabilidad: Cuando una interfaz falla (p. ej., timeout de ELSTER el día 10 del mes), el registro de errores en el repo documenta que el empresario intentó, transmitir a tiempo. Esto constituye una prueba ante el § 152 AO (Verspätungszuschlag) - el empresario puede argumentar que el error no se encontraba en su esfera.
Apalancamiento de riesgo
| Hoy (barato) | Mañana (a prueba de auditoría) | Riesgo mitigado |
|---|---|---|
| Recibo de ELSTER como comprobante con Sidecar | Transmisión demostrable | Verspätungszuschlag § 152 AO |
| Advertencia sobre DE-Mail + alternativa | Canal adecuado elegido | Pérdida de comunicación |
| Exportación eXTra a partir de los datos del repo | SV-Daten disponibles para la DRV-Prüfung | Infracción de GoBD en una DRV-Prüfung |
| Exportación Z3 como git bundle | Datos GoBD disponibles para la FA-Prüfung | Infracción de GoBD en una FA-Prüfung |
| Registro de errores de interfaz | Prueba del "intento" | Desplazamiento de responsabilidad en caso de fallo de interfaz |
| Vinculación normativa | Norma documentada por cada transmisión | Negación del cumplimiento de la norma |
Requisito del Harness (vista previa)
Se puede deducir de ED19:
| ID | Requisito | Prioridad |
|---|---|---|
| FA-12.1 | Mediación ELSTER: LStA, UStA, LSt-Bescheinigung; recibo como comprobante con Sidecar | MUST |
| FA-12.2 | Puente DE-Mail/De-Mail: EML + SHA-256 + Sidecar; verificación del remitente | SHOULD |
| FA-12.3 | Exportación eXTra/euBP: SV-Daten en formato eXTra para las DRV-Prüfungen | SHOULD |
| FA-12.4 | Exportación Z3-Datenträger: exportación Z3 conforme a GoBD (git bundle) | SHOULD |
| FA-12.5 | Registro de errores de interfaz: errores como evento del repo | MUST |
| FA-12.6 | Vinculación normativa: cada operación mapeada a la norma relevante para el riesgo | SHOULD |
| FA-12.7 | Mitigación del desastre DE-Mail: advertencia ante canales inadecuados | NICE |
| FA-12.8 | Registro de identificadores de administraciones | MUST |
La lista completa de requisitos en Harness-Anforderungen.md.
Fuentes
- AO (§ 147 Abs. 6 - Datenzugriff Z1/Z2/Z3, § 152 - Verspätungszuschlag)
- EStG (§ 41a - Lohnsteuer-Anmeldung, § 41b - Lohnsteuer-Bescheinigung)
- UStG (§ 18 - Umsatzsteuer-Voranmeldung, § 14 - E-Rechnung)
- SGB IV (§ 28p - Betriebsprüfung DRV, § 28a - DEÜV-Meldungen)
- GoBD (BMF-Schreiben, Rz. 147 - Nachprüfbarkeit, Z3-Datenzugriff)
- DE-Mail (Wikipedia, a fecha de 14.08.2026) - "Con esto, De-Mail es historia": Telekom 31.08.2022, 1&1 07.02.2025, § 130a ZPO eliminado el 22.12.2025, administración federal julio de 2024, FP Digital 31.12.2026, Bundesrechnungshof 2021
- BGBl. 2025 I Nr. 349 - Ley de supresión del § 130a Abs. 4 Nr. 1 ZPO (DE-Mail)
- Bundesrechnungshof Jahresbericht 2021 - DE-Mail: 6,5 millones de EUR de costes, ~3.500 EUR de ahorros
- CCC 30C3 2013 - Linus Neumann: "Bullshit made in Germany"
AFJD/agents/(anonimizado) - concepto SSoT con ELSTER, registro de errores de interfaz
Topología de fuentes y enlaces de referencia CDN
| Rol | Lugar | Propósito |
|---|---|---|
| Primary / SSoT | git.gitcover.org/GCC | Almacenamiento canónico (firmado con GPG, versionado) |
| Public OSS Mirror / CDN | codeberg.org/gitcover-commons | Espejo de solo lectura; descubrimiento FLOSS |
| Community Hub | github.com/gitcover-commons | Issues & Discussions; referencia del código fuente en Codeberg |
Nota: Esta asignación de fuentes, mirror y community hub refleja el estado actual y puede cambiar. Por favor, compruebe la fuente canónica correspondiente en gitcover.org para conocer el estado actual.