La base de datos como punto de control
El guardián real vive en las políticas de Row Level Security de PostgreSQL, que interceptan cada petición en el núcleo, antes de que llegue a la interfaz.
- Bloqueo automático: sin un rol explícito, el acceso a las tablas se deniega.
- Aislamiento multi-tenant: cada consulta pasa por un filtro de organización que crea un microperímetro por agencia.