Seguridad desde la base
Seguridad
CALAPPA no añade seguridad al final: aislamiento, autorización y auditoría forman parte del producto.
Aislamiento multi-tenant
Cada organización queda separada por políticas RLS y autorización actual.
Mínimo privilegio
Roles y capacidades limitan cada operación al acceso necesario.
Credenciales protegidas
Secretos, PIN y credenciales de kiosko no se exponen al navegador ni a logs.
Auditoría e idempotencia
Las operaciones críticas conservan trazabilidad y protecciones contra repetición.
Datos privados
Documentos y evidencias permanecen privados y se autorizan antes de cada acceso.
Pagos verificados
Stripe se integra mediante eventos firmados y procesamiento idempotente.