RLS multi-tenant, cifrado, backups diarios y audit log. La data pastoral más sensible, tratada con la seriedad que merece.
Aislamiento que no se rompe
Ni siquiera nosotros podemos cruzarlas. La base de datos garantiza el aislamiento a nivel de cada fila.
Iglesia A
tenantId: a1b2c3…
Iglesia B
tenantId: 9z8y7x…
PostgreSQL aplica la política tenantId = current_tenant() antes de ejecutar cualquier query. No es un filtro que el código pueda olvidar — es la base de datos quien lo garantiza.
Medidas concretas
No frases de marketing. Tecnologías concretas que podés auditar y reconocer.
TLS 1.3 para todo el tráfico, AES-256 para la base de datos.
bcrypt con cost factor 12. Ni nosotros podemos leerlas.
Autenticación TOTP de dos factores para administradores.
El usuario ve todas sus sesiones activas y puede matarlas.
Quién hizo qué y cuándo en cambios de permisos, edición de tenant y eliminación de datos.
Retención de 30 días con restauración 1-click ante incidentes.
Permisos granulares
Cada rol toca solo lo suyo. El tesorero ve finanzas. El coordinador de niños ve niños. Nadie más.
Pastor
Acceso total
Cada permiso se valida en el backend con scope roles. El frontend solo refleja lo que el rol puede tocar.
Anti-enumeration
Diseñamos los endpoints públicos para que nadie pueda confirmar si un email o miembro existe en tu congregación.
Siempre responde 200. Te avisa por email solo si el usuario existe — nadie puede inferir cuentas.
Mismo patrón. La API no leak cuáles emails están registrados ni cuáles no.
Tu lista de miembros NO es enumerable desde fuera del tenant. Punto.
Sumá throttling agresivo en login, onboard, password reset y check-availability. Más HSTS, CSP y headers de seguridad estándar.
Compliance
Tus miembros son dueños de sus datos. Nosotros somos custodios.
El miembro puede pedir todos sus datos. Se los exportamos en formato legible.
El miembro puede pedir su eliminación. Borramos sus datos personales del tenant.
Nunca vendemos datos a terceros. Somos un SaaS por suscripción, no por publicidad.

Por cada decisión técnica priorizamos la confidencialidad pastoral. Lo que se dice en oración, queda en oración.
Leer más en el blog14 días gratis. Sin tarjeta. Con la misma seguridad desde el día uno.