Solución On Premise para servicios financieros

Interconexión segura y trazable con la Plataforma Única de Identidad (PUI)

El plazo para solicitar el acceso ya venció. Las instituciones con la interconexión pendiente tienen cada vez menos margen para implementarla de forma ordenada.

PUI-Service es la solución On Premise para que instituciones financieras implementen y operen la interconexión con la PUI de forma segura, documentada y adaptable a su arquitectura.

Diagrama PUI-Service: conexión segura entre una institución y la PUI, con búsqueda inmediata, búsqueda histórica, vigilancia continua, reportes y trazabilidad.

El Artículo 43 Bis de la Ley General en Materia de Desaparición Forzada de Personas, Desaparición cometida por Particulares y del Sistema Nacional de Búsqueda de Personas, establece multas de 10,000 a 20,000 veces el valor diario de la UMA para particulares que no permitan el acceso o no proporcionen información. Esto equivale a sanciones de entre $1,173,100 y $2,346,200 MXN por infracción.

Atención regulatoria 2026La comunicación pública de la CNBV refuerza la necesidad de que las entidades financieras planifiquen su interconexión con la PUI y documenten su ruta de preparación.
Qué es la PUI

Una plataforma nacional para consulta, validación y búsqueda continua

La Plataforma Única de Identidad es una fuente de consulta permanente y en tiempo real que se interconecta con registros, bases de datos o sistemas de información para apoyar la investigación, búsqueda, localización e identificación de personas desaparecidas o no localizadas.

En términos prácticos, la PUI permite que una autoridad competente active reportes y que las instituciones obligadas realicen búsquedas en sus propios padrones, registren resultados, notifiquen coincidencias y mantengan vigilancia continua mientras el caso se encuentre activo.

01

Consulta e interconexión

Conecta registros institucionales con flujos de consulta y notificación definidos por los lineamientos y manuales técnicos.

02

Búsqueda de personas

Soporta búsquedas para completar datos, búsqueda histórica y monitoreo continuo sobre reportes activos.

03

Trazabilidad y protección

Exige seguridad, control de accesos, evidencia operativa y protección de datos personales durante la operación.

Marco normativo y calendario

Fechas clave del cumplimiento PUI 2025–2026

El calendario debe revisarse conforme al tipo de institución, los sistemas que administra y las comunicaciones específicas de la autoridad competente.

16 Jul 2025

Reforma legal

Reformas a la LGMDFP y a la Ley General de Población que incorporan la PUI como herramienta de consulta e interconexión.

27 Nov 2025

Lineamientos PUI

Publicación de los Lineamientos para el Desarrollo y Operación de la Plataforma Única de Identidad.

23 Ene 2026

Manuales técnicos

Publicación de manuales técnicos para instituciones públicas e instituciones diversas, con procedimientos y requisitos de interconexión.

31 Mar 2026

Sector financiero

Comunicación de CNBV sobre interconexión de entidades e instituciones financieras a la PUI para contribuir a la búsqueda de personas desaparecidas o no localizadas.

Nota de precisión: el cumplimiento no debe gestionarse solo como trámite. Las instituciones deben revisar aplicabilidad, registrar a la persona moral cuando corresponda, preparar infraestructura, implementar servicios, probar flujos, documentar evidencia y mantener operación segura.
Organismos obligados

Enfoque inicial: servicios financieros

La obligación puede aplicar a instituciones públicas y diversas responsables de registros, bases de datos o sistemas de información vinculados con la búsqueda, localización e identificación de personas desaparecidas o no localizadas.

Aunque PUI-Service puede atender a distintos organismos obligados, nuestro enfoque inicial está en instituciones del sector financiero y entidades reguladas que administran padrones de clientes, usuarios, empleados, cuentas, contratos o registros operativos.

Bancos Padrones de clientes, cuentas, usuarios, beneficiarios o registros transaccionales.
SOFOMes, SOFIPOs y SOCAPs Registros financieros y operativos sujetos a consulta conforme a la aplicabilidad.
Casas de bolsa, aseguradoras y afianzadoras Bases de clientes, pólizas, beneficiarios, contratos o expedientes.
Centros cambiarios, IFPE y fintech Registros digitales, usuarios, cuentas, operaciones y datos identificativos.
El reto institucional

Cumplir con la PUI exige preparación técnica, operativa y documental

La interconexión debe coordinar a las áreas de Tecnología, Seguridad, Cumplimiento, Jurídico, Riesgos, Auditoría, Operación y Compras.

🔗

Integración técnica compleja

Conectar sistemas internos con una plataforma gubernamental requiere diseño de arquitectura, pruebas, credenciales, endpoints y validación especializada.

🛡️

Seguridad y datos personales

La solución debe proteger información sensible, evitar exposición de datos personales identificables en logs y mantener controles de acceso, autenticación y cifrado.

🧩

Heterogeneidad de sistemas

Cada institución opera motores, redes, políticas y arquitecturas distintas. La solución debe adaptarse sin reemplazar sistemas existentes.

📋

Evidencia y auditoría

No basta con operar; se requiere evidencia técnica, bitácoras verificables, guías operativas paso a paso, criterios de aceptación y documentación para revisión interna.

⏱️

Tiempo y dependencias

El avance depende de que se cuente con el registro de acceso a portales del Gobierno de México (Llave MX), firma electrónica del SAT (e.firma), registro, infraestructura, dirección IP fija, credenciales técnicas, creación de ambiente de pruebas en infraestructura propia y disponibilidad del equipo del cliente.

⚙️

Continuidad operativa

La integración debe operar sin interrumpir servicios financieros ni cargar al equipo interno con un desarrollo completo desde cero.

Interconexión con PUI

PUI-Service On Premise Una solución de integración regulatoria desarrollada para operar con control

PUI-Service es un componente de integración que conecta los sistemas o padrones institucionales con la PUI, ejecutando los flujos de búsqueda, notificación, auditoría y seguimiento requeridos.

La implementación se realiza exclusivamente en infraestructura controlada por la institución.

Implementación On Premise Se despliega en infraestructura controlada por la institución, manteniendo el padrón bajo su propio control.
Tres fases de búsqueda Opera con búsqueda inmediata, histórica y vigilancia continua conforme al flujo requerido.
Notificación y seguimiento Gestiona reportes, coincidencias y seguimiento del caso de forma estructurada.
Trazabilidad verificable Conserva bitácoras y registros para facilitar supervisión, revisión y auditoría.
Evidencia documental Integra documentación, resultados de pruebas, criterios de aceptación y materiales de soporte.
Funcionamiento

Tres flujos clave para búsqueda y monitoreo

El diseño automatiza el ciclo operativo sin eliminar la intervención humana controlada cuando hay coincidencias múltiples.

Fase 1

Búsqueda inmediata

Al recibir un reporte, consulta registros actuales del padrón y notifica coincidencias relevantes con trazabilidad.

Fase 2

Búsqueda histórica

Revisa antecedentes desde la fecha de desaparición de la persona hasta un máximo de 12 años previos a la fecha de consulta.

Fase 3

Vigilancia continua

Mantiene monitoreo periódico mientras el reporte esté activo y se detiene cuando el caso se desactiva.

Proceso institucional de interconexión

De la identidad institucional al go-live productivo

El cumplimiento combina actividades de la institución ante plataformas de gobierno y actividades técnicas de implementación.

01

Preparación

La institución organiza identidad de persona moral, e.firma, Llave MX, responsables autorizados, registro, solicitud de acceso, credenciales técnicas, IP y lineamientos de red.

02

Instalación On Premise

Se despliega la solución en infraestructura del cliente y se configura la conexión segura al padrón o sistema fuente.

03

Pruebas y validación

Se ejecutan pruebas funcionales y de integración, incluyendo el ambiente sandbox y la validación de flujos operativos.

04

Evidencia y capacitación

Se integran documentación, criterios de aceptación, materiales operativos y sesiones de capacitación para los equipos involucrados.

05

Go-live y acompañamiento

Se formaliza la liberación, inicia la garantía y se define el esquema de continuidad posterior a la puesta en operación.

Nuestro enfoque de implementación

No solo conectamos sistemas: habilitamos una operación segura y documentada

Nuestro enfoque combina integración tecnológica, seguridad, procesos, documentación y acompañamiento institucional.

Diagnóstico técnico y regulatorio
01

Diagnóstico técnico

Evaluamos entorno tecnológico, conexión a bases de datos, aplicabilidad, riesgos y dependencias.

Arquitectura e integración técnica
02

Arquitectura e integración

Definimos el modelo de integración, seguridad, prerrequisitos y responsabilidades.

Implementación y pruebas
03

Implementación y pruebas

Instalamos, configuramos y validamos los flujos, la seguridad y la operación.

Documentación y soporte
04

Documentación y soporte

Entregamos documentación, evidencia, capacitación, carta de liberación, garantía y mantenimiento opcional.

Un timeline típico puede ubicarse entre 4 y 7 semanas, dependiendo de disponibilidad de stakeholders, preparación de infraestructura, registro, credenciales, pruebas y validaciones internas.
Adaptabilidad de integración

La solución se adapta a la forma en que cada institución administra su padrón

El modelo de integración se define según los sistemas existentes, las políticas de seguridad y la operación de cada institución.

Acceso controlado a base de datos

Acceso controlado a base de datos

La solución consulta el padrón desde la infraestructura de la institución mediante mecanismos autorizados y con alcance controlado.

  • Permite búsquedas oportunas
  • No reemplaza sistemas existentes
  • Requiere validación interna de seguridad
Integración mediante servicios internos

Integración mediante servicios internos

La institución puede definir un punto de integración propio para conservar gobierno sobre el acceso, la seguridad y la operación.

  • Favorece control institucional
  • Se adapta a políticas internas
  • Puede integrarse a desarrollos existentes
Intercambio controlado para entornos legacy

Intercambio controlado para entornos legacy

Cuando existen restricciones tecnológicas, es posible definir mecanismos compatibles con el entorno actual sin perder trazabilidad.

  • Útil en escenarios con restricciones heredadas
  • Requiere definir ventanas operativas
  • Debe alinearse con el nivel de oportunidad requerido
Ambiente de pruebas previo a producción

Ambiente de pruebas previo a producción

La preparación incluye un entorno de prueba para validar el flujo completo antes de pasar a operación productiva.

  • Permite revisar casos y notificaciones
  • Facilita pruebas integrales
  • Ayuda a preparar la liberación productiva
Seguridad, cumplimiento y evidencia

Seguridad desde el diseño y evidencia para revisión institucional

La solución está pensada para operar con control, trazabilidad y evidencia útil para tecnología, seguridad, cumplimiento y auditoría.

Nuestra solución cumple totalmente con las auditorías de seguridad exigibles por la autoridad: vulnerabilidades de seguridad (pruebas SAST -Static Application Security Testing-, DAST -Dynamic Application Security Testing- y SCA -Software Composition Analysis-) en las que logramos el nivel de cumplimiento requerido.
🔐Comunicación cifrada
👤Control de accesos multifactor
🧭Bitácora verificable
🧾Datos protegidos en registros
🧹Purga automática
📡Monitoreo y alertamiento
📚Evidencia documental
🛡️Pruebas de seguridad
CK

Controles mapeados

Los controles aplicables se documentan contra listas de verificación, procedimientos y criterios de aceptación para facilitar revisión interna.

👁️

Intervención humana controlada

Los casos que lo requieren pueden resolverse con participación de operadores autorizados, manteniendo trazabilidad de cada acción.

📦

Evidencia para revisión

La entrega incorpora resultados de pruebas, documentación y materiales de soporte para comités internos y procesos de supervisión.

Modelo de contratación

Proyecto llave en mano, con alcance definido por diagnóstico

El costo se define después de revisar el entorno técnico, tipo de instalación y la conectividad de bases de datos. El objetivo es acordar alcance, responsabilidades y el modelo de integración.

Proyecto de implementación

Cotización personalizada tras el diagnóstico

La cotización definitiva se ajusta considerando el tipo de instalación y conectividad de bases de datos.
🔍 DiagnósticoDiagnóstico del cumplimiento de la regulación técnica para definir alcance y dependencias.
🏗️ ImplementaciónProyecto llave en mano con entregables, cronograma y criterios de aceptación.
🛡️ Garantía incluidaPeriodo de acompañamiento posterior a la liberación para estabilización inicial.
🔧 Mantenimiento opcionalContinuidad regulatoria y tecnológica posterior a la garantía, si la institución lo requiere.
La solución permanece en la infraestructura de la institución · El acuerdo de responsabilidades forma parte del alcance contractual.
POR QUÉ PUI-SERVICE

Integración PUI con estructura, evidencia y control real

Para que tu institución avance con certeza técnica, evidencia verificable y una operación bajo control.

01

Cumplimiento PUI y seguridad documentada

PUI-Service no es una adaptación genérica.
Fue construido para cumplir íntegramente con los Lineamientos PUI y el Manual Técnico.
Incluye 30 controles de cumplimiento implementados, cadena HMAC inalterable y autenticación multifactor.

02

Adaptabilidad sin rediseñar el entorno institucional

Se integra con la arquitectura, conectividad y restricciones de seguridad de cada institución, sin exigir cambios mayores al ecosistema existente.

03

Base tecnológica eficiente y mantenible

La solución está organizada bajo arquitectura limpia o hexagonal y patrones de diseño, lo que facilita mantenimiento, evolución y trazabilidad técnica; y desarrollada con una base tecnológica robusta y eficiente, orientada a desempeño, seguridad y menor consumo de recursos.

04

Continuidad operativa ante fallas e incidencias

Mecanismos de recuperación, monitoreo continuo y bitácoras verificables ayudan a reducir el riesgo de solicitudes sin procesar o coincidencias sin notificar.

05

Implementación en tiempo récord

PUI-Service puede quedar listo en aproximadamente un mes, sujeto a la respuesta del Gobierno, disponibilidad del cliente e infraestructura requerida.

Nuestra estrategia considera una arquitectura On Premise que tiene las ventajas orientadas hacia el cliente, no a quien ofrece el servicio, en la perspectiva que la solución se adecúa a la arquitectura de los sistemas y datos del cliente, dando un control total sobre su infraestructura y datos, garantizando privacidad y capacidad de personalización en comparación con un modelo Software as a Service alquilado (SaaS).
FAQ para instituciones financieras

Preguntas frecuentes

Estas respuestas son informativas y deben validarse contra el marco normativo aplicable, comunicaciones de autoridad y análisis jurídico de cada institución.

¿Qué es la PUI y por qué impacta al sector financiero?

La PUI es una plataforma de consulta e interconexión para apoyar la búsqueda, localización e identificación de personas desaparecidas o no localizadas. Las instituciones financieras pueden estar sujetas a esta obligación cuando administran registros, bases de datos o sistemas de información relevantes para dichos fines.

¿Qué entidades financieras son el enfoque inicial?

Bancos, banca de desarrollo, SOFOMes, SOFIPOs, SOCAPs, casas de bolsa, aseguradoras, afianzadoras, centros cambiarios, IFPE, fintech y entidades financieras con padrones sujetos a interconexión PUI.

¿Los datos del padrón salen de la institución?

La arquitectura está diseñada para consultar el padrón dentro de la infraestructura institucional, mediante mecanismos autorizados por la propia institución. La operación y las responsabilidades deben documentarse contractualmente antes del go-live.

¿Qué debe preparar la institución para iniciar?

De forma general: revisar aplicabilidad, designar responsables, preparar Llave MX y e.firma cuando corresponda, gestionar registro, habilitar infraestructura, definir el mecanismo de conexión al padrón, preparar red, credenciales técnicas y equipo para pruebas.

¿Qué pasa si el padrón está en un sistema legacy?

Se puede evaluar conexión a base de datos, servicios internos, intercambio controlado o un modelo específico que respete las políticas internas. El diagnóstico define el patrón viable sin reemplazar el sistema existente.

¿Qué evidencia se entrega?

Guías operativas paso a paso, documentación técnica, checklist de controles, resultados de pruebas sobre la versión evaluada, criterios de aceptación, evidencia de bitácora, guía de operación y carta de liberación.

¿Cuánto tarda una implementación?

Un timeline típico puede ubicarse entre 4 y 7 semanas, dependiendo de disponibilidad del cliente, preparación de infraestructura, registro, credenciales, pruebas con sandbox y validaciones internas.

¿Quién opera el servicio después del go-live?

La institución conserva la operación del servicio en su infraestructura. Nosotros acompañamos implementación, capacitación, garantía y, si se contrata, mantenimiento post-garantía para continuidad regulatoria y tecnológica.

Contacto

Agenda una sesión de diagnóstico PUI

Qué revisamos en la sesión

Aplicabilidad, tipo de instalación, modelo de conectividad, prerrequisitos, riesgos, restricciones de seguridad y modelo de integración más conveniente.

Artículos

Lecturas para entender la PUI

Contenido ejecutivo para comprender qué es la PUI, por qué importa y cómo funciona la interconexión institucional.

La Plataforma Única de Identidad

Qué es la PUI, por qué importa a las organizaciones y cómo puede contribuir a la búsqueda de personas desaparecidas.

¿Cómo funciona la PUI?

Guía práctica para instituciones del sector financiero: fases de búsqueda, conexión técnica, control de datos y trazabilidad.