1. Aislamiento de datos (RLS)
Cada cliente trabaja con aislamiento de datos a nivel de base de datos mediante Row Level Security (RLS). Esto significa que las reglas de acceso se aplican en el motor de datos: un usuario o cliente solo puede ver y modificar la información que le corresponde.
2. Control de accesos por roles
El acceso a los sistemas se controla por roles validados del lado del servidor. No usamos atributos editables por el cliente para determinar permisos; la autorización se valida con funciones seguras en la base de datos.
3. Infraestructura
Operamos sobre infraestructura confiable en la nube (Vercel y Supabase, PostgreSQL), con autenticación basada en estándares y cifrado en tránsito.
Mantenemos un stack propio y soberano, sin dependencia de pasarelas infladas ni de CRMs genéricos que comprometan el control de tu información.
4. Buenas prácticas de desarrollo
Aplicamos validación de datos de entrada, principios de mínimo privilegio y revisión de políticas de seguridad antes de pasar a producción.
5. Reporte de vulnerabilidades
Si detectas un posible problema de seguridad, escríbenos de forma responsable a jeremy.medina@chromaformulab.com. Agradecemos los reportes que nos ayuden a proteger mejor a nuestros clientes.