RESUMEN DE SEGURIDAD DE NORTHLAV CLOUD

Última actualización: 21 de julio de 2026

1. AISLAMIENTO LÓGICO Y CONTROL DE ACCESO

Northlav Cloud aplica un estricto **aislamiento lógico por organización (tenant)** mediante **Row Level Security (RLS)** en el motor de base de datos.

  • Control de acceso basado en roles (RBAC) y privilegios mínimos.
  • Autenticación segura y gestión de sesiones mediante tokens cifrados.
  • Cifrado en tránsito mediante HTTPS / TLS en todas las comunicaciones externas.

2. ALMACENAMIENTO Y PROTECCIÓN DE ARCHIVOS

  • Almacenamiento privado para documentos y medios del CRM.
  • Generación de enlaces firmados temporales para el acceso protegido a recursos multimedia.
  • Validación estricta de firmas en webhooks recibidos de Meta y otros canales.
  • Protección y cifrado de credenciales y tokens de acceso de proveedores.

3. REGISTROS, AUDITORÍA Y RESPUESTA A INCIDENTES

Mantenemos registros de auditoría y eventos de seguridad para detectar anomalías, prevenir fraudes e investigar incidentes sin comprometer datos confidenciales.

La seguridad es una **responsabilidad compartida**. El cliente debe proteger sus accesos administrativos, contraseñas y dispositivos autorizados.

4. DIVULGACIÓN RESPONSABLE

Para reportar hallazgos de seguridad:

Correo: northlavstudio@gmail.com

Asunto: Vulnerabilidad de seguridad