Backend exclusivo y aislado
Contador OS usa un proyecto Supabase propio. Las políticas del servidor conservan el alcance por despacho, cliente y actor; no comparte base ni credenciales con Troost.
Seguridad
La plataforma trata RFC, XML, bancos, nómina y documentos como información sensible. El diseño prioriza alcance mínimo, evidencia, aprobación y límites explícitos antes que una autonomía difícil de auditar.
Contador OS usa un proyecto Supabase propio. Las políticas del servidor conservan el alcance por despacho, cliente y actor; no comparte base ni credenciales con Troost.
Supabase Auth controla las sesiones y no permite registro público. Resend entrega únicamente los correos de acceso y recuperación configurados para autenticación.
Una decisión sensible puede exigir que quien preparó el caso no sea quien lo apruebe. Motivo, evidencia y actor quedan registrados.
El expediente conserva hash, versión y origen en su diseño, pero la carga documental cloud sigue bloqueada hasta cerrar análisis, almacenamiento y recuperación segura.
Timbrar, presentar, pagar o enviar no ocurre porque una pantalla cambió de estado. Requiere conector, política, idempotencia y autorización explícita.
Se separa el historial operativo de los intentos de entrega. Así puede distinguirse preparación, aprobación, envío y confirmación.
La superficie pública y el recorrido usan datos sintéticos. El backend Supabase exclusivo y la autenticación cloud ya están activos para dashboard, clientes, cumplimiento, portal, comunicación y automatizaciones.
Documentos, CFDI, bancos, REP, IMSS y el correo transaccional de la operación permanecen deshabilitados en producción. No deben cargarse XML, estados de cuenta, nómina, e.firma, CSD ni expedientes reales hasta cerrar análisis de archivos, recuperación, MFA, respaldos y monitoreo.
Los correos de autenticación por Resend no habilitan el envío automático de recordatorios, cobranza ni obligaciones; ese canal conserva un bloqueo independiente.