Seguridad

Seguridad y aislamiento multi-empresa

ODO Construcción OS está diseñado desde cero para SaaS multi-empresa. Tu empresa y sus datos son solo tuyos.

🏢
Multi-tenant
Datos por empresa

Cada empresa tiene sus datos completamente aislados. Nunca se mezclan ni son visibles entre compañías distintas. El aislamiento es a nivel de base de datos, no solo de interfaz.

🔐
Auth seguro
Acceso con usuario autenticado

Inicio de sesión con email y contraseña. Las sesiones se gestionan en el servidor mediante cookies httpOnly. No se almacenan tokens de acceso en el cliente.

🛡️
RLS activo
Supabase Row Level Security

RLS activo en todas las tablas con datos de empresa. Aunque accedieras directamente a la base de datos, solo verías los datos de tu empresa gracias a las políticas RLS configuradas a nivel de Postgres.

RPC seguro
Funciones SECURITY DEFINER

Las mutaciones sensibles (crear empresa, añadir miembros, cambiar roles) se realizan a través de RPCs con SECURITY DEFINER. No existen inserts directos desde el cliente en operaciones críticas.

👤
RBAC
Control de roles

Tres niveles de acceso: owner (control total), admin (gestión operativa) y worker (acceso limitado). Los permisos se validan en servidor, no solo en la interfaz.

📋
Audit log
Registro de actividad

Tabla activity_log preparada para auditorías. Registra acciones relevantes con usuario, empresa, timestamp y detalle de la operación.

🏗️
Arquitectura técnica
·Next.js App Router con Server Components para acceso a datos privados.
·Supabase Auth con cookies httpOnly gestionadas en middleware.
·Cliente de Supabase en servidor (nunca client-side para datos privados).
·RLS en todas las tablas tenancy: leads, proyectos, presupuestos, costes, alertas.
·RPCs con SECURITY DEFINER para operaciones que requieren permisos elevados.
·Validación de company_id y membership en todas las lecturas y escrituras.

Empieza con confianza

Tus datos de empresa están seguros y aislados desde el primer día.

Crear cuenta gratisPreguntar sobre seguridad