Controles de seguridad y aislamiento de Canalivo
Resumen de controles implementados para autenticación, autorización, aislamiento por tenant, validación de entrada, verificación de webhooks y observabilidad operativa, con foco en un entorno SaaS multi-tenant.
Última actualización: 1 de mayo de 2026
Enfoque general de seguridad
Canalivo aplica un enfoque de seguridad orientado a aislamiento por tenant, control de acceso, validación en borde, procesamiento asíncrono de webhooks y trazabilidad operativa. Esta página resume prácticas implementadas en el repositorio y no debe interpretarse como certificación formal, auditoría independiente o promesa de cumplimiento más allá de lo aquí descrito.
Aislamiento multi-tenant y control de acceso
El modelo de datos de Canalivo usa aislamiento por tenant con controles a nivel de base de datos y middleware de API para reducir el riesgo de acceso cruzado entre organizaciones.
- Row-Level Security en tablas con alcance por tenant, aplicado dentro de contexto transaccional específico.
- Resolución de tenant basada en autenticación y organización activa del usuario o credencial autorizada.
- Jerarquía de roles para distinguir administración, operación y lectura.
- Separación entre acceso de cliente y acceso administrativo de plataforma.
Protecciones de aplicación e integraciones
- Validación de payloads de entrada con esquemas explícitos en la capa de API.
- Verificación de firma para webhooks relevantes, incluyendo Meta y otros proveedores soportados.
- Uso de colas de trabajo para sacar procesamiento pesado del camino crítico de recepción de webhooks.
- Controles de allowlist y validación para ciertas salidas HTTP e integraciones expuestas por la plataforma.
Monitoreo, auditoría y respuesta
Canalivo registra eventos operativos y errores relevantes para investigación, soporte y mejora continua del servicio.
- Registro de eventos de webhook y estados de procesamiento.
- Instrumentación para errores y fallas de jobs en servicios backend.
- Registros de auditoría para ciertas acciones administrativas sensibles.
- Controles internos para revisar seguridad y aislamiento de tenant durante cambios críticos.
Responsabilidades compartidas
La seguridad de una operación en Canalivo es una responsabilidad compartida. El cliente debe administrar correctamente usuarios, permisos, credenciales, contenido, conectores y procesos internos; Canalivo protege la plataforma y sus mecanismos base, mientras el cliente define el uso permitido de sus datos y canales.
Para evaluaciones de seguridad formales, cuestionarios de procurement o anexos contractuales, debe solicitarse material adicional dentro del proceso comercial correspondiente.