Paperclip

Trust Center

La confianza no se pide: se codifica.

Los datos de tu agencia no son solo información: son tu mayor activo. Por eso asumimos por defecto que toda red es hostil y construimos el control desde la base de datos hacia arriba, no al revés.

  • AES-256
  • TLS/HTTPS
  • CSP
  • RLS
  • HSTS
  • MFA/TOTP
  • Deny by default
  • Signed URLs

Tres capas de control, con denegación por defecto

La arquitectura está diseñada para impedir que alguien alcance datos financieros que no le corresponden, o que una organización cruce información con otra.

01

La base de datos como punto de control

El guardián real vive en las políticas de Row Level Security de PostgreSQL, que interceptan cada petición en el núcleo, antes de que llegue a la interfaz.

  • Bloqueo automático: sin un rol explícito, el acceso a las tablas se deniega.
  • Aislamiento multi-tenant: cada consulta pasa por un filtro de organización que crea un microperímetro por agencia.
02

Middleware y acciones de servidor

El backend no confía ciegamente en lo que envía el navegador: revalida identidad y permisos en cada operación sensible, y aplica límites de tasa sobre los endpoints críticos.

  • La identidad se resuelve en el servidor, no se acepta desde el cliente.
  • Las operaciones financieras se ejecutan de forma atómica para evitar dobles registros.
03

URLs firmadas para los archivos

Los documentos de tus proyectos y proveedores no viven en carpetas públicas. Se despachan con enlaces firmados de caducidad corta.

  • Vencido el plazo, el enlace deja de resolver y el archivo vuelve a ser inalcanzable.
  • La propiedad del archivo se valida contra la organización antes de firmar.

Contención de movimientos laterales

Las arquitecturas antiguas confían en un único perímetro amplio: si alguien entra, tiene las llaves del reino. Aquí cada tabla es su propio microperímetro protegido por RLS.

Escenario de contención

Si una cuenta con rol member se viera comprometida, el alcance queda encapsulado en lo que esa persona ya podía tocar. No hay salto lateral hacia lo crítico: al intentar alcanzar facturación, ingresos o configuración de la organización, la base de datos aborta la operación por falta de privilegios, sin depender de que la interfaz oculte el botón.

Protección a nivel de código e infraestructura

Defensa contra secuestro de esquema

Las funciones SECURITY DEFINER fijan su search_path, lo que impide manipular el entorno de ejecución de las rutinas internas de PostgreSQL.

Prevención de IDOR

La propiedad se valida en el servidor: nadie alcanza proyectos o facturas ajenas alterando el identificador en la URL.

Borrado suave e inmutabilidad

Los registros operativos clave no se eliminan de forma destructiva, y el registro de actividad guarda cada movimiento sin permitir alteraciones.

Perímetro y CDN

La resolución DNS está protegida detrás de infraestructura CDN que absorbe el tráfico hostil antes de llegar a la aplicación.

Gobernanza de cuentas y autenticación

Hash de contraseñas y sesiones seguras

Las contraseñas nunca se guardan en texto plano. Las cookies de sesión viajan con los atributos Secure y SameSite, y los tokens se renuevan en segundo plano.

Cabeceras de seguridad

El frontend se blinda con Content-Security-Policy, HSTS, X-Frame-Options en DENY, X-Content-Type-Options y una Referrer-Policy estricta.

Segundo factor (MFA/TOTP)

Las cuentas pueden exigir un segundo factor basado en aplicación autenticadora, disponible en todos los planes.

Triple candado de propiedad

Transferir la propiedad o destruir datos exige entrar a una zona de peligro, elegir sucesor y confirmar escribiendo el nombre exacto de la organización.

Cabeceras HTTP activas

Cabeceras de seguridad HTTP activas en el sitio.
Content-Security-Policydefault-src 'self'; script-src 'self' …
Strict-Transport-Securitymax-age=63072000; includeSubDomains; preload
X-Frame-OptionsDENY
X-Content-Type-Optionsnosniff
X-XSS-Protection0 (delegado a CSP)
Referrer-Policystrict-origin-when-cross-origin
Permissions-Policycamera=(), microphone=(), geolocation=()

La seguridad no es un plan premium.

Es la infraestructura base. Concéntrate en escalar tu agencia.