Saltar al contenido
FoodyOS
PlataformaIAMódulosPagosBlogRecursosEmpresa
Iniciar sesión
Agendar demo
Legal

Seguridad

Última actualización: 22 de abril de 2026

La seguridad no es una cláusula de contrato — es el requisito mínimo para operar un restaurante sobre nuestra plataforma. Así lo abordamos.

Aislamiento por tenant

Cada restaurante vive en un tenant completamente aislado. Las reglas de Firestore (firestore.rules) verifican en cada lectura y escritura que el usuario pertenezca al tenant correcto. Ninguna consulta puede cruzar entre tenants sin pasar por el Admin SDK bajo autenticación de super admin.

Cifrado

  • En tránsito: TLS 1.3 obligatorio en toda la aplicación, API y web.
  • En reposo: AES-256 (proporcionado por Google Cloud / Firebase).
  • Secretos: almacenados en Google Secret Manager, nunca en el repositorio.

Autenticación

  • Sesiones con cookies HttpOnly, Secure y SameSite.
  • Custom claims de Firebase para rol, tenant e impersonación.
  • Obligatorio MFA para roles de super admin.

Auditoría

Toda acción sensible queda registrada en un log inmutable (auditLog por tenant, platformAuditLog para acciones globales). Los super admins no pueden operar como si fueran el restaurante sin dejar rastro — cada impersonación registra quién, cuándo y por qué.

Copias de seguridad

Backups automáticos diarios, retención de 30 días, cifrados con una clave distinta a la de producción — de modo que un incidente en producción no alcanza al histórico. El aislamiento por tenant se mantiene en la copia: los datos de cada restaurante se guardan y se recuperan por separado, sin tocar los de los demás.

Divulgación responsable

Si encuentras una vulnerabilidad, escríbenos a [email protected] antes de divulgarla. Nos comprometemos a responder dentro de 72 horas, y si el reporte es válido y quieres crédito público, te acreditamos con el nombre que nos indiques.

Lo que no hacemos

  • No usamos datos de tu tenant para entrenar IA globales.
  • No compartimos tu información con redes publicitarias.
  • No tenemos “root password” compartida — cada acción administrativa es trazable a una persona.

Certificaciones

Publicaremos una hoja de ruta de seguridad y cumplimiento a medida que crezcamos. Por ahora, nuestras prácticas están en este documento y el equipo puede revisar detalles en tu demo.

FoodyOS

Sistema operativo para restaurantes.

Idioma
Producto
  • Plataforma
  • Todo en uno
  • Impresión de tickets
  • Reservas y lista de espera
  • Lealtad en Apple Wallet
  • Sitio web para restaurante
  • IA WhatsApp
  • Pagos
  • Preguntas frecuentes
Comparar
  • Comparativa de POS para LATAM
  • FoodyOS vs Toteat
  • Límite de pedidos por plan
  • Informe: tecnología para restaurantes 2026
Empresa
  • Sobre FoodyOS
  • Mercados
  • Blog
  • Contacto
Recursos
  • Documentación
  • Guía de inicio
  • Estado
  • Soporte
Legal
  • Privacidad
  • Términos
© 2026 FoodyOS. · 🌎 LATAM ·
♿WCAG 2.2 AAPolítica de accesibilidad