Un cliente, un entorno
Tu comunidad funciona en su propio despliegue, con su propia base de datos, almacenamiento, autenticación e identidad de correo electrónico. Los datos de ninguna otra organización están en tu base de datos y ningún ID de inquilino te separa de los demás porque no hay nadie más.
Sin tablas compartidasEl aislamiento es físico, no una cláusula de filtro.
Tu propia autenticaciónCorreo electrónico y contraseña, enlace mágico, OAuth y SSO cuando lo necesites.
Tu propio dominio y remitenteLos miembros ven tu dirección en cada correo electrónico.
Tus propias clavesLas credenciales de integración se almacenan como secretos de infraestructura, nunca como configuraciones editables.
Mínimo privilegio en la base de datos
Las reglas de acceso se escriben en la base de datos, no solo en la aplicación, para que se cumplan en cada vía: la app, la API, un script o un error.
Seguridad a nivel de fila en todas partesCada tabla que los miembros pueden tocar tiene políticas; los visitantes anónimos no tienen permisos de escritura en nada.
Escrituras mediante funciones verificadasLas tablas sensibles solo aceptan escrituras mediante funciones del lado del servidor que verifican quién las solicita.
Auditorías automatizadas de permisosCada lanzamiento vuelve a verificar qué roles pueden leer y escribir en qué tablas, y falla si la respuesta cambió.
Datos públicos proyectadosLo que recibe un visitante que cerró sesión es una lista explícita de campos, nunca la fila completa.
Operaciones
Copias de seguridad diariasRecuperación a un momento específico de la base de datos y almacenamiento con versiones.
La misma versión en todas partesUna sola versión de la plataforma, probada y luego implementada en cada entorno. Ningún cliente ejecuta una versión separada.
Migraciones ensayadasCada cambio en la base de datos se ejecuta en una copia desechable con tu modelo de permisos real antes de llegar a ti.
CifradoEn tránsito y en reposo.
Salud que puedes verVersión, estado de migraciones, trabajos fallidos y entregabilidad de correos en tu consola de administración.
Responsabilidad
Registro de auditoría de administraciónLos cambios en módulos, marca, configuración regional, roles, integraciones y políticas de moderación se registran con quién los hizo, cuándo, antes y después.
Acciones del Super AdminEl rol con más poder deja el rastro más claro.
Privacidad desde el inicioLos perfiles privados se mantienen privados, las reseñas públicas se anonimizan para los visitantes y las alertas de moderación nunca quedan expuestas.
Tus datos son tuyosSe pueden exportar cuando lo solicites y se eliminan al terminar el servicio.
Lo que no afirmamos
Beakforce es una empresa pequeña. Te diremos exactamente qué controles existen y te mostraremos los resultados de auditoría, en lugar de entregarte una insignia. Si tu proceso de compras requiere una certificación específica, pregúntanos antes de comprar, no después.