Seguridad

Controles implementados

Mahon combina protección de rutas autenticadas con acceso a datos y APIs limitado por organización.

Controles presentes en el código

  • El middleware redirige solicitudes no autenticadas fuera de las rutas protegidas.
  • Las políticas RLS de Supabase limitan tablas CRM según la membresía de la organización.
  • Las rutas del servidor autentican y filtran registros por ID de organización.
  • Rutas seleccionadas de IA, correo, asesor, chat y proveedores aplican límites de uso.
  • Los webhooks de Stripe verifican la firma antes de procesar eventos.
  • Las claves API se guardan como hashes y pueden revocarse por roles autorizados.

Alcance de esta declaración

Describe controles implementados en el código. No afirma certificación externa, prueba de penetración completa ni seguridad absoluta.

Divulgación responsable

Reporta una vulnerabilidad con URL, pasos de reproducción, impacto esperado y evidencia relevante.

Escribir a legal@silverowl.dev
Controles implementados | Mahon CRM