Saltar al contenidoleitvik

Documentación

Seguridad y privacidad

Un resumen para revisores y equipos de seguridad. Los documentos que obligan son la política de privacidad y las condiciones de encargo del tratamiento.

Aislamiento entre espacios

  • Los registros de cada espacio están protegidos con seguridad a nivel de fila de PostgreSQL en modo forzado: ni siquiera el propietario de las tablas se la salta.
  • Cada petición queda ligada a su espacio y vuelve a comprobar la pertenencia dentro de la transacción de la base de datos.
  • Una credencial pertenece a un solo espacio. Un registro de otro espacio responde 404.

Credenciales

  • Los tokens de API se guardan solo como hash SHA-256; el valor se enseña una vez.
  • Los tokens de acceso OAuth (una hora) y de refresco (30 días) son opacos y se guardan como resumen SHA-256. Cada refresco cambia el token, y si alguien reutiliza uno antiguo se revoca toda la familia.
  • OAuth solo admite el código de autorización con PKCE S256. Solo autorizan propietarios y admins, tras haber entrado hace poco, y el consentimiento nunca se da por supuesto.

Revocación

  • Revoca un token de API en Ajustes > Tokens de API; pierde el acceso al instante.
  • Al desconectar una aplicación se revocan su autorización, sus tokens de acceso y de refresco y el consentimiento guardado.
  • Si retiras a un miembro, se revocan las conexiones que autorizó; si lo pasas a miembro, esas conexiones dejan de funcionar en ese momento.
  • Cerrar sesión no desconecta al asistente: hay que revocarlo.

Lo mínimo imprescindible

  • Solo lectura de entrada. Las herramientas de escritura necesitan la escritura activada en el servicio y un permiso de escritura en la credencial.
  • Ninguna herramienta envía correos ni mensajes, cobra, invita a nadie, gestiona tokens ni borra registros.
  • El texto del CRM llega marcado como datos no fiables, con un aviso al asistente de que nunca son instrucciones.

Registro de auditoría

  • Un token o una conexión OAuth actúa con su propia identidad, nunca como el miembro que lo creó, y sus escrituras quedan registradas a su nombre.
  • Los cambios en tareas y oportunidades guardan cómo estaban antes y después; los de tareas guardan además el motivo.
  • Las notas pegadas se convierten en una propuesta que solo se aplica en la versión revisada, y el siguiente paso sustituido se puede recuperar.

Dónde están los datos

La base de datos del CRM está en Fráncfort, Alemania (UE). La política de privacidad detalla el resto de proveedores y las garantías de cualquier transferencia.

Documentos

Avisar de un problema de seguridad

Escríbenos a hello@pharosyne.tech. Por favor, no incluyas datos reales de clientes en el aviso.