Seguridad y arquitectura

La información de tus clientes no comparte cajón con nadie

FirmPilot no es una base de datos gigante con un filtro por firma. Cada firma tiene la suya, con sus propias credenciales.

0

vías por las que la información de una firma puede llegar a otra en nuestro modelo de aislamiento.

Aislamiento físico

Una base de datos por firma. La aplicación de una firma solo tiene credenciales de la suya.

Doble barrera

Cada registro además lleva su identificador de firma: si una consulta olvidara el filtro, igual no cruza.

Acceso denegado por defecto

Row Level Security activo: sin una política explícita, no se lee nada.

Credenciales solo del lado del servidor

La clave privilegiada nunca sale del backend. El navegador de tu equipo nunca la ve.

Auditoría inmutable

Cada acción queda registrada con su contexto, alineado a lo que exige ISO 27001.

Murallas éticas

Un caso puede quedar visible solo para su equipo, incluso dentro de la misma firma.

Qué pasa cuando alguien de tu firma abre el sistema

Tu dominio, tu despliegue y tu base. Un solo código para todas las firmas; lo que cambia es la configuración, nunca el programa.

Tu equipo

Tu dominio

Enrutamiento

Identifica tu firma

Aplicación

Configuración de tu firma

Tu base de datos

Solo tuya

¿Dónde están alojados los datos?

En infraestructura gestionada de primer nivel (Supabase sobre AWS), con respaldos automáticos. Podemos conversar la región según lo que exija tu firma.

¿Quién de ustedes puede ver mis expedientes?

Nadie de forma rutinaria. El soporte necesita autorización expresa de tu firma y queda registrado en la bitácora.

¿Qué pasa si dejamos de usar FirmPilot?

Te entregamos la información de tu firma en formatos estándar. Es tuya; no la retenemos como palanca comercial.

¿El asistente de IA lee todo?

Solo lo que la firma habilita, respeta las murallas éticas y los permisos, y honra el opt-out de cada cliente.

Hablar con nosotros sobre seguridad