Ley Antilavado MX: El cálculo, no sólo el veredicto
Extensión de Chrome para Actividades Vulnerables
Extensión de Chrome para quienes realizan Actividades Vulnerables. Analiza una operación y te dice si alcanza el umbral de identificación, el de Aviso, si debe acumularse y si hay restricción de efectivo —con el artículo, la UMA aplicada y el equivalente en pesos a la vista.
Última actualización: 23 de agosto de 2026
Ley Antilavado MX
Extensión de Google Chrome
Selecciona una cantidad en cualquier página, haz clic derecho y elige «Analizar con Ley Antilavado MX». El panel lateral se abre con el importe ya detectado, completas lo que falte y obtienes el resultado con su fundamento.

Para quién es
Para quienes realizan Actividades Vulnerables conforme a la LFPIORPI. Si no sabes si es tu caso, el sitio tiene un cuestionario que lo resuelve y una entrada por giro.
- Inmobiliarias y desarrolladoras
- Notarías
- Corredores públicos
- Agencias aduanales
- Joyerías y compra-oro
- Galerías y casas de arte
- Distribuidores de vehículos
- Blindadoras
- Donatarias
- Arrendadores
- Servicios profesionales
- Plataformas de activos virtuales
Qué resuelve de una operación
Cada obligación se evalúa por separado, con su propio importe, su UMA aplicable y su umbral. No se colapsan en una sola respuesta porque no son la misma pregunta.

Umbral de identificación
Si el importe alcanza el umbral que obliga a identificar al cliente.
Umbral de Aviso
Si alcanza el umbral que obliga a presentar Aviso, que es otro y casi siempre mayor.
Acumulación de seis meses
Si debe sumarse con operaciones previas del mismo cliente, que es la regla que evita fraccionar.
Restricción de efectivo
Si el pago choca con las prohibiciones del artículo 32, que son un régimen aparte.
Expediente
Qué información y documentos conviene integrar para esa operación.
Fecha límite estimada
Cuándo vencería el Aviso, contando desde la fecha de la operación.
Cómo se usa
- 1
Selecciona una cantidad en cualquier página
Clic derecho y «Analizar con Ley Antilavado MX». Se abre el panel lateral con el importe ya detectado.
- 2
Completa lo que falte
Actividad, fecha, forma de pago y el alias o folio del cliente. Nada más: no se pide nombre ni RFC.
- 3
Lee el resultado con su fundamento
Cada obligación se evalúa por separado, con su importe, su UMA y su umbral. También puedes capturar una operación desde cero.
Qué la hace distinta
Enseña el cálculo completo
No un sí o un no. Ves el importe capturado, la UMA aplicable, el equivalente en pesos, el umbral y el comparador exacto que se usó.
Usa la regla vigente en la fecha de la operación
No la de hoy. La UMA cambia el 1 de febrero, así que una operación de enero se rige por el valor del año anterior. Es el error más común del sector y aquí no puede ocurrir.
Cada resultado cita su fuente
Artículo, fuente oficial, vigencia y fecha de última verificación, debajo de cada conclusión.
Cuando no puede concluir, lo dice
No adivina umbrales ni rellena huecos. Si un supuesto no tiene cifra publicada por la autoridad, la extensión lo declara en vez de inventarla.

Política de privacidad
Última actualización: 23 de agosto de 2026
El resumen, sin rodeos
Funciona sin cuenta y sin servidores. Todo lo que capturas se queda en tu navegador. La extensión no envía tus datos a ningún lado, ni a nosotros ni a terceros, porque no tiene a dónde enviarlos: no incluye ningún cliente de red.
Qué se guarda, y dónde
IndexedDB, dentro de tu perfil de Chrome
- Operaciones que capturas: importe, moneda, fecha, actividad vulnerable, subtipo, forma de pago, alias o folio del cliente, notas internas y estado interno.
- Resultados de análisis y la versión de reglas con que se calcularon.
- Recordatorios y el estado del checklist documental.
- Una bitácora local mínima —qué tipo de acción ocurrió y cuándo—. No guarda montos ni alias.
`chrome.storage.local`
- Tus preferencias: tema, zona horaria, actividades usadas, recordatorios y la confirmación antes de eliminar.
`chrome.storage.session` (memoria; se borra al cerrar el navegador)
- La cifra que seleccionaste al usar el menú contextual, sólo mientras el panel la recoge.
Qué NO se recopila
- Ninguna analítica. No hay telemetría, ni eventos, ni identificadores de usuario.
- Ningún dato personal identificable de tus clientes. Se pide alias, número de expediente o folio interno. No se pide nombre completo, RFC, CURP, domicilio ni identificación oficial —y la validación rechaza cadenas con forma de RFC o CURP.
- Ninguna URL ni contenido de las páginas que visitas. Sólo llega el texto que tú seleccionaste y enviaste por el menú contextual, y ni siquiera eso se guarda en la base.
- Ninguna credencial. No se guardan contraseñas, e.firma, certificados .cer o .key, ni claves del SAT. La extensión no intercepta tráfico del SAT ni modifica sus formularios.
- Ningún documento. El checklist registra el estado de cada requisito, nunca archivos.
Permisos y por qué
| Permiso | Para qué | Por qué no se puede evitar |
|---|---|---|
storage | Guardar tus preferencias y el traspaso efímero del menú contextual. | Sin él no hay forma de recordar nada entre aperturas del panel. |
sidePanel | La interfaz principal es el panel lateral de Chrome. | Es el permiso que habilita `side_panel`; lo agrega el propio manifiesto al existir esa pantalla. |
contextMenus | Agregar «Analizar con Ley Antilavado MX» al clic derecho cuando hay texto seleccionado. | Es el mecanismo del flujo principal del producto. |
activeTab | Abrir el panel en la pestaña donde estás, sólo después de que haces clic en el menú o en el icono. | Es la alternativa mínima a pedir acceso permanente a todos los sitios. |
alarms | Programar los recordatorios de fecha límite. | Un service worker de Manifest V3 se suspende; sin `alarms` no hay recordatorios. |
notifications | Avisarte de un pendiente próximo. | Es la única forma de avisar con el panel cerrado. |
Permisos que NO pide, a propósito
Enumerarlos vale más que la lista de los que sí: un permiso ausente es una promesa comprobable —Chrome te la enseña al instalar— y «respetamos tu privacidad» no lo es.
- <all_urls>
- history
- cookies
- webRequest
- webRequestBlocking
- tabs permanente
- acceso a páginas del SAT
- acceso a sitios bancarios
- scripting
No hay content script permanente: la extensión no lee las páginas que visitas. El único texto que recibe es el que seleccionas y envías tú.
Seguridad
- Manifest V3 con Content Security Policy estricta (`script-src 'self'`).
- Todo el código va dentro del paquete: no se carga ni ejecuta código remoto.
- Sin `eval`, sin `new Function`, sin HTML sin sanitizar.
- Todo respaldo importado se valida con esquemas antes de tocar la base de datos.
- El texto que viene de páginas web se sanea —caracteres de control y marcas bidireccionales invisibles— antes de mostrarse.
Tus datos, bajo tu control
Exportar
Configuración → Exportar respaldo. Genera un JSON completo o un CSV de operaciones, descargados a tu equipo.
Importar
Se valida, se te muestra una previsualización y se detectan duplicados. Nunca se sobrescribe sin tu confirmación explícita.
Borrar todo
Configuración → Borrar todos los datos. Exige confirmación, escribir la palabra BORRAR, y te ofrece exportar un respaldo antes. No se puede deshacer.
Desinstalar
Elimina IndexedDB y `chrome.storage` de tu perfil.
Cambios y contacto
Cualquier cambio se publica en esta misma página y en la ficha de la Chrome Web Store, con su fecha. Para cualquier asunto relacionado con esta política, escríbenos desde el formulario de contacto.