Seguridad
Los materiales de investigación merecen un tratamiento cuidadoso.
La aplicación web utiliza sesiones gestionadas por el servidor, autorización a nivel de fila y restricciones de divulgación específicas de cada solicitud.
Autenticación
El inicio de sesión por correo electrónico y Google se gestiona mediante Supabase Auth. Las sesiones se almacenan en cookies seguras y se actualizan en el servidor; los secretos de OAuth nunca se envían al navegador.
Aislamiento de datos
La seguridad a nivel de fila garantiza que cada usuario solo pueda leer y crear sus propias solicitudes de auditoría. Las credenciales administrativas del servicio deben permanecer exclusivamente en el servidor.
Divulgación responsable
Comunique cualquier posible vulnerabilidad al contacto jurídico o de seguridad configurado. No incluya datos de investigación sensibles en el mensaje inicial.
