SUPABASE + RLS

Seguridad y privacidad desde la arquitectura

Un sistema de asistencia trata información laboral y datos personales. La seguridad no puede depender solo de esconder botones en la interfaz.

Ocura JornadaRegistro claro. Datos útiles. Evidencia trazable.
WebTiempo realCSVRLS
CAPACIDADES

Lo esencial

RLSSupabase AuthPIN con hashAuditoríaSin biometría por defecto
01

Separación por organización

Las políticas Row Level Security limitan la lectura y escritura según membresía de organización. Esto añade protección en la base de datos además de la interfaz.

02

PINes con hash

Los PINes de checada no se almacenan en texto plano. PostgreSQL genera un hash y valida el PIN mediante funciones de servidor.

03

Biometría no obligatoria en el MVP

La versión base evita biometría y geolocalización. Esos módulos solo deberían activarse cuando exista una necesidad operativa clara y un tratamiento de datos adecuado.

04

Auditoría

Las acciones relevantes generan registros que permiten revisar qué ocurrió y cuándo.

EXPLORA

Recursos relacionados

FAQ

Preguntas frecuentes

¿La publishable key de Supabase es secreta?

No. Está diseñada para usarse en clientes. La seguridad debe descansar en Auth, RLS y políticas correctas. Las claves privadas o service role nunca deben exponerse en el frontend.

PRUEBA EL FLUJO REAL

Empieza con una terminal web y un empleado de prueba.

Configura tu empresa, registra una jornada y revisa la trazabilidad desde el panel.

Abrir Ocura Jornada