RESUMEN DE SEGURIDAD DE NORTHLAV CLOUD
Última actualización: 21 de julio de 2026
1. AISLAMIENTO LÓGICO Y CONTROL DE ACCESO
Northlav Cloud aplica un estricto **aislamiento lógico por organización (tenant)** mediante **Row Level Security (RLS)** en el motor de base de datos.
- Control de acceso basado en roles (RBAC) y privilegios mínimos.
- Autenticación segura y gestión de sesiones mediante tokens cifrados.
- Cifrado en tránsito mediante HTTPS / TLS en todas las comunicaciones externas.
2. ALMACENAMIENTO Y PROTECCIÓN DE ARCHIVOS
- Almacenamiento privado para documentos y medios del CRM.
- Generación de enlaces firmados temporales para el acceso protegido a recursos multimedia.
- Validación estricta de firmas en webhooks recibidos de Meta y otros canales.
- Protección y cifrado de credenciales y tokens de acceso de proveedores.
3. REGISTROS, AUDITORÍA Y RESPUESTA A INCIDENTES
Mantenemos registros de auditoría y eventos de seguridad para detectar anomalías, prevenir fraudes e investigar incidentes sin comprometer datos confidenciales.
La seguridad es una **responsabilidad compartida**. El cliente debe proteger sus accesos administrativos, contraseñas y dispositivos autorizados.
4. DIVULGACIÓN RESPONSABLE
Para reportar hallazgos de seguridad:
Correo: northlavstudio@gmail.com
Asunto: Vulnerabilidad de seguridad