1. Aislamiento de datos (RLS)
Cada cliente trabaja con aislamiento de datos a nivel de base de datos mediante Row Level Security (RLS). Esto significa que las reglas de acceso se aplican en el motor de datos: un usuario o cliente solo puede ver y modificar la información que le corresponde.
2. Control de accesos por roles
El acceso a los sistemas se controla por roles validados del lado del servidor. No usamos atributos editables por el cliente para determinar permisos; la autorización se valida con funciones seguras en la base de datos.
3. Infraestructura
CFL opera sobre infraestructura confiable en la nube: Cloudflare para distribución, cómputo en el borde y protección perimetral, y Supabase (PostgreSQL) para base de datos y autenticación, con estándares de autenticación abiertos y cifrado en tránsito.
CFL mantiene un stack propio y portable, sin dependencia de pasarelas infladas ni de CRMs genéricos que comprometan el control de la información del cliente. Los datos son del cliente y son exportables.
4. Buenas prácticas de desarrollo
Aplicamos validación de datos de entrada, principios de mínimo privilegio y revisión de políticas de seguridad antes de pasar a producción.
5. Reporte de vulnerabilidades
Si detectas un posible problema de seguridad, escríbenos de forma responsable a seguridad@codefactorylabs.com. Agradecemos los reportes que nos ayuden a proteger mejor a nuestros clientes.