Saltar al contenido

Seguridad

Los datos de cada cliente quedan separados por la base de datos

Varias organizaciones usan Asistia a la vez. La separación entre ellas no depende solo del código de la aplicación: la impone la base de datos.

La base de datos misma impide ver filas ajenas

Usamos una regla dentro de la base de datos (seguridad a nivel de fila) que decide qué filas puede ver cada consulta. La regla niega el acceso por defecto y, dentro del contexto de un cliente, la base de datos no devuelve filas de otro.

La aplicación no se conecta como administradora de la base

La aplicación no se conecta como superusuario de la base. Cada consulta corre dentro del contexto de un solo cliente. El modo que ve varios clientes se usa solo en procesos internos y para resolver enlaces públicos (como una confirmación) antes de saber de qué cliente son.

Qué tablas cubre la regla

Hoy la regla cubre las tablas de datos de clientes, salvo la bitácora y la tabla de usuarios, que se filtran en la aplicación.

Si un cliente se va

Al eliminar un cliente, se eliminan sus registros en la base de datos.

Qué conviene saber

  • El aislamiento por la base de datos no cubre todas las tablas: la bitácora y la tabla de usuarios se filtran por cliente en la aplicación.
  • Al eliminar un cliente, su bitácora se elimina con él.
  • No contamos con una certificación externa de seguridad.

Veámoslo con los datos de su organización.

Solicitar demostración