Aislamiento por cliente
Arquitectura multi-tenant: cada distribuidor tiene su espacio
aislado. El aislamiento se aplica en cada consulta por el
identificador de tenant, reforzado con control de acceso por rol
(RBAC) y bitácora de auditoría de cada acción.
Cifrado en tránsito
Todo el tráfico entre el navegador, la app móvil y SUMI viaja
sobre TLS 1.2 o superior. Certificados gestionados por Cloudflare
con renovación automática. HSTS preload activado.
Resguardo de datos
Los datos se resguardan en infraestructura administrada por SUMI,
con acceso restringido por tenant y por rol, y cada acción queda
registrada en la bitácora de auditoría.
Autenticación y contraseñas
Contraseñas hasheadas con bcrypt y sal. Soporte para 2FA basado en
TOTP (Google Authenticator, Authy, 1Password). Política de
contraseñas configurable por tenant.
Control de acceso (RBAC)
Permisos granulares por módulo y acción, con roles predefinidos y
capacidad de roles personalizados por tenant. Principio de menor
privilegio por defecto.
Bitácora de auditoría
Operaciones sensibles (contratos, firmas, cambios de permisos,
impersonación administrativa) se registran con usuario, IP,
timestamp UTC y cambios específicos. Exportable para auditoría
externa.