Seguridad y privacidad desde la arquitectura
Un sistema de asistencia trata información laboral y datos personales. La seguridad no puede depender solo de esconder botones en la interfaz.
Lo esencial
Separación por organización
Las políticas Row Level Security limitan la lectura y escritura según membresía de organización. Esto añade protección en la base de datos además de la interfaz.
PINes con hash
Los PINes de checada no se almacenan en texto plano. PostgreSQL genera un hash y valida el PIN mediante funciones de servidor.
Biometría no obligatoria en el MVP
La versión base evita biometría y geolocalización. Esos módulos solo deberían activarse cuando exista una necesidad operativa clara y un tratamiento de datos adecuado.
Auditoría
Las acciones relevantes generan registros que permiten revisar qué ocurrió y cuándo.
Recursos relacionados
Preguntas frecuentes
¿La publishable key de Supabase es secreta?
No. Está diseñada para usarse en clientes. La seguridad debe descansar en Auth, RLS y políticas correctas. Las claves privadas o service role nunca deben exponerse en el frontend.
Empieza con una terminal web y un empleado de prueba.
Configura tu empresa, registra una jornada y revisa la trazabilidad desde el panel.
Abrir Ocura Jornada