Caso 01
TuGuiaSV · identidad y acceso
Datos geoespaciales con distintos niveles de responsabilidad.
- Riesgo
- Que una sesión autenticada lea o modifique información fuera del alcance de su cuenta.
- Control aplicado
- Diseño de sesiones JWT, roles y políticas RLS para separar usuarios, propietarios y personal autorizado; el acceso privilegiado queda reservado a funciones de servidor autorizadas.
- Evidencia
- El esquema de TuGuiaSV documenta políticas RLS, guardas para columnas sensibles y que la service_role no llega al navegador.
- JWT
- RLS
- Mínimo privilegio


