Registro Listrar
Seguridad
Esta página describe controles que existen hoy en el producto. Cuando algo es una configuración de despliegue y no un control implementado, se indica.
Aislamiento de inquilinos en dos capas independientes
Cada consulta de negocio se limita al inquilino que llama en la capa de acceso a datos, de modo que el acceso entre inquilinos no puede producirse por omisión. Debajo, la seguridad a nivel de fila de PostgreSQL se aplica por petición mediante variables de sesión, lo que da un respaldo impuesto por la base de datos que no depende de que el código de aplicación sea correcto. Ambas capas deben fallar para que un dato cruce la frontera de un inquilino.
La vía pública
Los visitantes anónimos llegan a los pasaportes de producto mediante un cliente que no fija inquilino, lo que restringe cada lectura a las políticas de lectura pública: productos publicados y sus relaciones. El filtro en el código permanece, pero ya no es lo único entre un visitante y los borradores de otro inquilino.
Autorización basada en capacidades
Los permisos se expresan como capacidades, no como comparaciones de nombres de rol, y un único registro alimenta la navegación, las protecciones de página y las comprobaciones del servidor, de modo que no puedan divergir. Denegación por defecto. Cambiar el estado de un registro y anotar una verificación son capacidades distintas de editar el catálogo, porque son actos distintos.
Pista de auditoría
Los eventos relevantes para la seguridad —inicio y cierre de sesión, cada creación y modificación de producto, cada cambio de estado, cada verificación creada o revocada— se escriben en un registro de solo adición. La solo-adición se impone en el código, no por convención: las rutas de actualización y borrado no están disponibles para esa tabla.
Autenticación de la API
Las claves de API se almacenan solo como hashes, nunca en texto claro. Cada clave lleva ámbitos explícitos, y una ruta rechaza una clave que carezca del ámbito requerido. Las peticiones se contabilizan contra una cuota mensual por clave según el nivel. Las entradas se validan en cada frontera antes de llegar a la base de datos.
Dónde se alojan los datos
El despliegue fija una región de la UE para el alojamiento y la base de datos, y la documentación de cumplimiento del proyecto recoge la residencia de datos en la UE como postura de diseño. Es una decisión de configuración registrada en el repositorio, no una certificación independiente, y esta página no afirma lo contrario.