CORE+
Última actualización: 13 de abril de 2026
Multi-tenant con Row Level Security (RLS) en PostgreSQL. Cada organización tiene un tenant_id que aísla todos los datos a nivel de base de datos. La función get_my_tenant_id() se ejecuta en cada consulta.
Autenticación segura vía Supabase Auth con soporte para email/contraseña y Google OAuth. Tokens JWT firmados con rotación automática. Sesiones con expiración configurable.
Sistema de roles (admin, supervisor, commercial, finance, technician, client) con permisos por ruta y por funcionalidad. Guards server-side en middleware + RLS en base de datos.
Datos en tránsito: TLS 1.3 obligatorio. Datos en reposo: cifrado AES-256 en la infraestructura de Supabase/AWS. Contraseñas: hash con bcrypt.
No existe forma de acceder a datos de otro tenant. El tenant_id se deriva siempre del token JWT autenticado, nunca de parámetros de URL o input del usuario. Cada tabla tiene políticas RLS que impiden consultas cross-tenant.
Hosting en Vercel (frontend) y Supabase/AWS sa-east-1 (backend). Backups automáticos diarios. Monitoreo continuo con alertas.
Datos procesados en región Sudamérica (São Paulo). Cumplimiento con normativas de protección de datos de Chile, Argentina e Italia.
El cliente mantiene propiedad total sobre sus datos. La eliminación de una organización requiere autenticación doble (contraseña + confirmación por email), ofrece un período de gracia de 7 días, y se ejecuta de forma asíncrona en fases verificables. Los datos operativos son eliminados permanentemente. Los registros de seguridad son anonimizados, no eliminados, para mantener la integridad de las pistas de auditoría sin retener información personal identificable. Los datos nunca se venden ni se comparten con terceros.
Contacto: security@ditap.io. Respondemos en 48 horas hábiles.