Seguridad
Última actualización: 22 de abril de 2026
La seguridad no es una cláusula de contrato — es el requisito mínimo para operar un restaurante sobre nuestra plataforma. Así lo abordamos.
Aislamiento por tenant
Cada restaurante vive en un tenant completamente aislado. Las reglas de Firestore (firestore.rules) verifican en cada lectura y escritura que el usuario pertenezca al tenant correcto. Ninguna consulta puede cruzar entre tenants sin pasar por el Admin SDK bajo autenticación de super admin.
Cifrado
- En tránsito: TLS 1.3 obligatorio en toda la aplicación, API y web.
- En reposo: AES-256 (proporcionado por Google Cloud / Firebase).
- Secretos: almacenados en Google Secret Manager, nunca en el repositorio.
Autenticación
- Sesiones con cookies HttpOnly, Secure y SameSite.
- Custom claims de Firebase para rol, tenant e impersonación.
- Obligatorio MFA para roles de super admin.
Auditoría
Toda acción sensible queda registrada en un log inmutable (auditLog por tenant, platformAuditLog para acciones globales). Los super admins no pueden operar como si fueran el restaurante sin dejar rastro — cada impersonación registra quién, cuándo y por qué.
Copias de seguridad
Backups automáticos diarios, retención de 30 días, cifrados con una clave distinta a la de producción. Simulacros de restauración trimestrales.
Divulgación responsable
Si encuentras una vulnerabilidad, escríbenos a [email protected] antes de divulgarla. Respondemos dentro de 72 horas, y reconocemos públicamente a los investigadores que siguen nuestro proceso.
Lo que no hacemos
- No usamos datos de tu tenant para entrenar IA globales.
- No compartimos tu información con redes publicitarias.
- No tenemos “root password” compartida — cada acción administrativa es trazable a una persona.
Certificaciones
Publicaremos una hoja de ruta de seguridad y cumplimiento a medida que crezcamos. Por ahora, nuestras prácticas están en este documento y el equipo puede revisar detalles en tu demo.
