Seguridad
Última actualización: 22 de abril de 2026
La seguridad no es una cláusula de contrato — es el requisito mínimo para operar un restaurante sobre nuestra plataforma. Así lo abordamos.
Aislamiento por tenant
Cada restaurante vive en un tenant completamente aislado. Las reglas de Firestore (firestore.rules) verifican en cada lectura y escritura que el usuario pertenezca al tenant correcto. Ninguna consulta puede cruzar entre tenants sin pasar por el Admin SDK bajo autenticación de super admin.
Cifrado
- En tránsito: TLS 1.3 obligatorio en toda la aplicación, API y web.
- En reposo: AES-256 (proporcionado por Google Cloud / Firebase).
- Secretos: almacenados en Google Secret Manager, nunca en el repositorio.
Autenticación
- Sesiones con cookies HttpOnly, Secure y SameSite.
- Custom claims de Firebase para rol, tenant e impersonación.
- Obligatorio MFA para roles de super admin.
Auditoría
Toda acción sensible queda registrada en un log inmutable (auditLog por tenant, platformAuditLog para acciones globales). Los super admins no pueden operar como si fueran el restaurante sin dejar rastro — cada impersonación registra quién, cuándo y por qué.
Copias de seguridad
Backups automáticos diarios, retención de 30 días, cifrados con una clave distinta a la de producción — de modo que un incidente en producción no alcanza al histórico. El aislamiento por tenant se mantiene en la copia: los datos de cada restaurante se guardan y se recuperan por separado, sin tocar los de los demás.
Divulgación responsable
Si encuentras una vulnerabilidad, escríbenos a [email protected] antes de divulgarla. Nos comprometemos a responder dentro de 72 horas, y si el reporte es válido y quieres crédito público, te acreditamos con el nombre que nos indiques.
Lo que no hacemos
- No usamos datos de tu tenant para entrenar IA globales.
- No compartimos tu información con redes publicitarias.
- No tenemos “root password” compartida — cada acción administrativa es trazable a una persona.
Certificaciones
Publicaremos una hoja de ruta de seguridad y cumplimiento a medida que crezcamos. Por ahora, nuestras prácticas están en este documento y el equipo puede revisar detalles en tu demo.
