Saltar al contenido
Rickie Cruz

Seguridad y datos

Las juntas directivas y las personas dueñas preguntan esto antes que nada, así que aquí está la respuesta real en vez de un sello.

El aislamiento lo impone la base de datos, no el cuidado al programar

Cada tabla lleva la organización a la que pertenece cada fila, cada política de seguridad a nivel de fila está acotada a la organización actual y cada llave foránea entre dos de esas tablas es compuesta. Postgres mismo rechaza una lectura o una referencia entre organizaciones, incluso desde una conexión con el rol de servicio. Un error en la aplicación no puede filtrar los datos de otra organización, porque la consulta nunca los devuelve.

No existe una cuenta de superadministración

Ningún rol de plataforma puede ver a través de las organizaciones. Cuando el soporte necesita acceso, tu organización emite una membresía de soporte con tiempo limitado y la revoca después. Nadie conserva acceso permanente a tus datos.

Los permisos los defines tú

Los roles, y lo que cada rol puede hacer, son configuraciones por organización y no niveles fijos. Quien lleva la tesorería ve el libro mayor, quien coordina turnos ve el calendario, quien está en la junta ve las actas: tú decides y lo cambias sin abrir un ticket.

Un registro de auditoría sobre lo que importa

Quién cambió un registro financiero, una membresía, un rol o una resolución, y cuándo. Las preguntas que de verdad aparecen son sobre dinero y sobre accesos, así que eso es lo que queda registrado.

Exportación y borrado a solicitud

Una exportación completa de los datos de tu organización es una función del producto, no una solicitud de soporte: se construyó antes de dar de alta a la segunda organización. El borrado a solicitud se cumple, y las reglas de retención que tú definas deciden cuánto tiempo se guarda lo demás.

Tu sitio público es la única parte pública

Todo lo del portal está detrás de autenticación y acotado a tu organización. Lo que ve el mundo es el sitio y el calendario que elegiste publicar.

Dónde corre

La aplicación corre en Vercel, la base de datos es Postgres administrado en Supabase, el DNS y la CDN pasan por Cloudflare, y el correo transaccional se envía con Resend. La infraestructura principal está en regiones de Estados Unidos, y los respaldos corren cada noche.

Preguntas que tu junta necesita por escrito

Pregunta y recibirás una respuesta escrita, no una llamada de ventas. Los cuestionarios de seguridad también sirven.