Seguridad desde la base

Seguridad

CALAPPA no añade seguridad al final: aislamiento, autorización y auditoría forman parte del producto.

Aislamiento multi-tenant

Cada organización queda separada por políticas RLS y autorización actual.

Mínimo privilegio

Roles y capacidades limitan cada operación al acceso necesario.

Credenciales protegidas

Secretos, PIN y credenciales de kiosko no se exponen al navegador ni a logs.

Auditoría e idempotencia

Las operaciones críticas conservan trazabilidad y protecciones contra repetición.

Datos privados

Documentos y evidencias permanecen privados y se autorizan antes de cada acceso.

Pagos verificados

Stripe se integra mediante eventos firmados y procesamiento idempotente.