Seguridad

Controles de seguridad y aislamiento de Canalivo

Resumen de controles implementados para autenticación, autorización, aislamiento por tenant, validación de entrada, verificación de webhooks y observabilidad operativa, con foco en un entorno SaaS multi-tenant.

Última actualización: 1 de mayo de 2026

Enfoque general de seguridad

Canalivo aplica un enfoque de seguridad orientado a aislamiento por tenant, control de acceso, validación en borde, procesamiento asíncrono de webhooks y trazabilidad operativa. Esta página resume prácticas implementadas en el repositorio y no debe interpretarse como certificación formal, auditoría independiente o promesa de cumplimiento más allá de lo aquí descrito.

Aislamiento multi-tenant y control de acceso

El modelo de datos de Canalivo usa aislamiento por tenant con controles a nivel de base de datos y middleware de API para reducir el riesgo de acceso cruzado entre organizaciones.

  • Row-Level Security en tablas con alcance por tenant, aplicado dentro de contexto transaccional específico.
  • Resolución de tenant basada en autenticación y organización activa del usuario o credencial autorizada.
  • Jerarquía de roles para distinguir administración, operación y lectura.
  • Separación entre acceso de cliente y acceso administrativo de plataforma.

Protecciones de aplicación e integraciones

  • Validación de payloads de entrada con esquemas explícitos en la capa de API.
  • Verificación de firma para webhooks relevantes, incluyendo Meta y otros proveedores soportados.
  • Uso de colas de trabajo para sacar procesamiento pesado del camino crítico de recepción de webhooks.
  • Controles de allowlist y validación para ciertas salidas HTTP e integraciones expuestas por la plataforma.

Monitoreo, auditoría y respuesta

Canalivo registra eventos operativos y errores relevantes para investigación, soporte y mejora continua del servicio.

  • Registro de eventos de webhook y estados de procesamiento.
  • Instrumentación para errores y fallas de jobs en servicios backend.
  • Registros de auditoría para ciertas acciones administrativas sensibles.
  • Controles internos para revisar seguridad y aislamiento de tenant durante cambios críticos.

Responsabilidades compartidas

La seguridad de una operación en Canalivo es una responsabilidad compartida. El cliente debe administrar correctamente usuarios, permisos, credenciales, contenido, conectores y procesos internos; Canalivo protege la plataforma y sus mecanismos base, mientras el cliente define el uso permitido de sus datos y canales.

Para evaluaciones de seguridad formales, cuestionarios de procurement o anexos contractuales, debe solicitarse material adicional dentro del proceso comercial correspondiente.