Seguridad

Última actualización: Junio 2026

La seguridad y el aislamiento de datos no son un extra: son la base de cómo construimos. Esta es nuestra postura de seguridad.

1. Aislamiento de datos (RLS)

Cada cliente trabaja con aislamiento de datos a nivel de base de datos mediante Row Level Security (RLS). Esto significa que las reglas de acceso se aplican en el motor de datos: un usuario o cliente solo puede ver y modificar la información que le corresponde.

2. Control de accesos por roles

El acceso a los sistemas se controla por roles validados del lado del servidor. No usamos atributos editables por el cliente para determinar permisos; la autorización se valida con funciones seguras en la base de datos.

3. Infraestructura

Operamos sobre infraestructura confiable en la nube (Vercel y Supabase, PostgreSQL), con autenticación basada en estándares y cifrado en tránsito.

Mantenemos un stack propio y soberano, sin dependencia de pasarelas infladas ni de CRMs genéricos que comprometan el control de tu información.

4. Buenas prácticas de desarrollo

Aplicamos validación de datos de entrada, principios de mínimo privilegio y revisión de políticas de seguridad antes de pasar a producción.

5. Reporte de vulnerabilidades

Si detectas un posible problema de seguridad, escríbenos de forma responsable a jeremy.medina@chromaformulab.com. Agradecemos los reportes que nos ayuden a proteger mejor a nuestros clientes.