Saltar al contenido
Empezar gratis
Empezar

TRIBU-CR: cómo obtener la llave criptográfica y las credenciales del API

El portal ATV dejó de existir en octubre de 2025. Dónde se sacan ahora las dos cosas que necesita cualquier programa de facturación, y el botón que puede dejarle de facturar sin que nadie le avise.

8 min de lecturaTicuenta
En una frase: la llave criptográfica y las credenciales del API se generan en ovitribucr.hacienda.go.cr, dentro del módulo Tico Factura. El portal ATV fue sustituido por TRIBU-CR en octubre de 2025, así que cualquier instrucción que hable del ATV como portal activo está desactualizada.

Qué son las dos cosas que hay que sacar

La llave criptográfica

Es un archivo .p12 que contiene su certificado y su llave privada, más un PIN de cuatro dígitos que usted elige. Con eso se firman digitalmente sus comprobantes. Sin firma, un XML no es un comprobante electrónico.

Las credenciales del API

Un usuario y una contraseña con los que su programa se identifica ante Hacienda para transmitir. No son las mismas con las que usted entra a la Oficina Virtual: son exclusivas del API.

Antes de empezar

  • Usuario activo en la Oficina Virtual de ovitribucr.hacienda.go.cr
  • Perfil correcto: persona física, o representante legal si es persona jurídica
  • Acceso al correo y al teléfono registrados en el RUT: ahí llega el código de validación al entrar, y ahí llegan las credenciales

Los pasos

  • Entrar a la Oficina Virtual

    Ir a ovitribucr.hacienda.go.cr, poner identificación y contraseña, e introducir el código de validación que llega por correo o SMS. Si administra varias empresas, seleccione el Obligado Tributario correspondiente.

  • Abrir Tico Factura

    En el menú lateral izquierdo, bajo Información, elegir «Tico Factura». El nombre despista: Tico Factura es a la vez el facturador gratuito de Hacienda y el módulo donde se administran las credenciales para usar otro sistema de facturación. Es este segundo uso el que le interesa.

  • Comprobar de quién son las credenciales antes de pulsar nada

    La pantalla saluda con el nombre de la persona conectada, no necesariamente el del obligado seleccionado. Si el obligado activo es la persona física, las credenciales salen a nombre de ella y no sirven para facturar a nombre de la sociedad.

  • Generar las credenciales del API

    Para el ambiente de pruebas, use el enlace «Necesito un usuario de pruebas». Si le pregunta si va a usar Tico Factura o un sistema propio, conteste que va a usar otro programa. El sistema entrega usuario y contraseña, y además los manda al correo registrado en el RUT.

  • Generar y descargar la llave criptográfica

    Pulsar «Generar Llave Criptográfica», introducir un PIN de cuatro dígitos, dos veces, guardar y descargar. Se baja el archivo .p12. El ambiente de pruebas tiene su propia llave: hay que repetirlo.

El PIN lo elige usted y no se puede recuperar. Anótelo en el momento. Si lo pierde, hay que generar una llave nueva, con todo lo que eso implica, que es lo que viene a continuación.

De Ticuenta: esas credenciales son las que después usa el programa de facturación para transmitir. En Ticuenta Facturación se pegan una vez y quedan guardadas cifradas. Ver Ticuenta Facturación

El botón que puede dejarle de facturar

Si ya está facturando con un sistema en marcha, tenga cuidado aquí. Generar una llave criptográfica de producción hace que la plataforma revoque la anterior: no se pueden mantener dos llaves operativas a la vez para el mismo contribuyente en el mismo ambiente. La llave que su sistema actual está usando deja de firmar, y no emite nada hasta que le cargue la nueva.

Lo mismo pasa con la contraseña del API: regenerarla invalida la anterior.

La buena noticia es que generar la llave y las credenciales de pruebas no afecta a las de producción. Los dos ambientes están separados de punta a punta. El peligro no es probar: es confundirse de opción y pulsar la de producción creyendo que es la de pruebas.

Cómo comprobar que sacó lo correcto

Con las credenciales ya en la mano, el propio usuario le dice si acertó. Es la comprobación más rápida que hay:

Si el usuario…Significa
empieza por cpj-Correcto: persona jurídica
empieza por cpf-Obligado equivocado: son de la persona física
termina en @stag.…Correcto: ambiente de pruebas
termina en @prod.…Ambiente de producción

Qué hay que entregarle al programa

Cuatro datos por empresa y por ambiente, y los de pruebas y los de producción son cuatro datos distintos cada uno. No se mezclan ni se sustituyen entre sí:

  • El archivo .p12
  • El PIN de cuatro dígitos
  • El usuario del API
  • La contraseña del API
Y una advertencia de seguridad que más vale tomarse en serio. El archivo .p12 y su PIN son, juntos, la capacidad de firmar comprobantes a nombre de su empresa. No se mandan por WhatsApp ni se dejan en una carpeta compartida.

La vigencia, que se olvida

La llave criptográfica caduca. Y como no avisa sola, lo normal es enterarse el día que deja de firmar. Vale la pena que su programa le avise con antelación — o, en su defecto, que usted apunte la fecha en algún lado.

De Ticuenta

¿Está en pruebas o en producción?

El ambiente se ve en la barra, en todas las pantallas. Comprueba que la llave corresponda al ambiente y le avisa si le quedan menos de 60 días de vigencia.

Ver Ticuenta Facturación

Información verificada al 6 de septiembre de 2026. La normativa fiscal cambia: confirme la versión vigente antes de aplicarla a un caso real.

Fuentes: Ministerio de Hacienda Textos vigentes en Sinalevi (Procuraduría) Registro Nacional

Seguir leyendo