01
Aislamiento y control de acceso
Los datos operativos viven en el proyecto Postgres del cliente y no se replican a terceros para operar el producto.
- Row Level Security activa en todas las tablas: cada consulta se filtra por el rol resuelto en la base, nunca por lógica del navegador.
- Siete roles diferenciados —ingeniería, operaciones, supervisión y administración en la empresa que opera la plataforma, más ingeniería y fiscalización de la operadora y regulador— con una única matriz de permisos que gobierna navegación, endpoints, herramientas del copiloto y reportes.
- Los roles externos consultan vistas sanitizadas: el tarifario, los tickets y las columnas en dólares no existen para ellos.
- La clave service_role vive solo en módulos de servidor marcados server-only; el navegador nunca la recibe.
- El middleware es deny-by-default: toda ruta fuera de una allowlist explícita exige sesión activa y cuenta habilitada.