Saltar al contenido
KEAsite
Seguridad

Control de acceso aplicado desde la sesión hasta los datos.

KEAsite combina controles en interfaz, servidor y base de datos para reducir la dependencia de una sola barrera de autorización.

Controles comprobables

Una arquitectura de autorización en varias capas.

El acceso efectivo depende de la sesión, el rol, los proyectos asignados y las políticas vigentes en la base de datos.

Supabase Auth

Autenticación y sesiones SSR integradas con la aplicación.

Roles y permisos

Autorización por función y alcance operativo.

Row Level Security

Políticas de PostgreSQL para limitar la lectura y modificación de datos.

Validación en servidor

Operaciones sensibles vuelven a comprobar sesión, rol y contexto.

Auditoría

Registro de acciones relevantes y decisiones de aprobación.

Archivos con políticas

Storage aplica controles distintos según el tipo de documento y módulo.

Principio de alcance, no de confianza implícita.

Una acción visible en la interfaz no es suficiente para autorizarla. Los servicios y la base de datos vuelven a validar el contexto cuando la operación lo requiere.

  1. 01

    Sesión

    Identifica al usuario autenticado mediante Supabase Auth.

  2. 02

    Autorización

    Comprueba rol, permiso o asignación antes de procesar la acción.

  3. 03

    Política de datos

    RLS limita las filas que la operación puede consultar o modificar.

  4. 04

    Registro

    Las acciones críticas disponibles conservan información para auditoría.

Comunicación responsable: esta página describe controles presentes en el producto. No afirma certificaciones ISO, SOC 2 ni garantías absolutas de seguridad.

Conversemos sobre tu operación

Conoce cómo KEAsite puede adaptarse a tu operación.

Revisemos tus procesos, prioridades y los módulos que aportarían mayor claridad.

Solicitar demo