Seguridad y datos
Las juntas directivas y las personas dueñas preguntan esto antes que nada, así que aquí está la respuesta real en vez de un sello.
El aislamiento lo impone la base de datos, no el cuidado al programar
Cada tabla lleva la organización a la que pertenece cada fila, cada política de seguridad a nivel de fila está acotada a la organización actual y cada llave foránea entre dos de esas tablas es compuesta. Postgres mismo rechaza una lectura o una referencia entre organizaciones, incluso desde una conexión con el rol de servicio. Un error en la aplicación no puede filtrar los datos de otra organización, porque la consulta nunca los devuelve.
No existe una cuenta de superadministración
Ningún rol de plataforma puede ver a través de las organizaciones. Cuando el soporte necesita acceso, tu organización emite una membresía de soporte con tiempo limitado y la revoca después. Nadie conserva acceso permanente a tus datos.
Los permisos los defines tú
Los roles, y lo que cada rol puede hacer, son configuraciones por organización y no niveles fijos. Quien lleva la tesorería ve el libro mayor, quien coordina turnos ve el calendario, quien está en la junta ve las actas: tú decides y lo cambias sin abrir un ticket.
Un registro de auditoría sobre lo que importa
Quién cambió un registro financiero, una membresía, un rol o una resolución, y cuándo. Las preguntas que de verdad aparecen son sobre dinero y sobre accesos, así que eso es lo que queda registrado.
Exportación y borrado a solicitud
Una exportación completa de los datos de tu organización es una función del producto, no una solicitud de soporte: se construyó antes de dar de alta a la segunda organización. El borrado a solicitud se cumple, y las reglas de retención que tú definas deciden cuánto tiempo se guarda lo demás.
Tu sitio público es la única parte pública
Todo lo del portal está detrás de autenticación y acotado a tu organización. Lo que ve el mundo es el sitio y el calendario que elegiste publicar.
Dónde corre
La aplicación corre en Vercel, la base de datos es Postgres administrado en Supabase, el DNS y la CDN pasan por Cloudflare, y el correo transaccional se envía con Resend. La infraestructura principal está en regiones de Estados Unidos, y los respaldos corren cada noche.
Preguntas que tu junta necesita por escrito
Pregunta y recibirás una respuesta escrita, no una llamada de ventas. Los cuestionarios de seguridad también sirven.