Seguridad

Automatizar no significa ceder el control.

La plataforma trata RFC, XML, bancos, nómina y documentos como información sensible. El diseño prioriza alcance mínimo, evidencia, aprobación y límites explícitos antes que una autonomía difícil de auditar.

Backend exclusivo y aislado

Contador OS usa un proyecto Supabase propio. Las políticas del servidor conservan el alcance por despacho, cliente y actor; no comparte base ni credenciales con Troost.

Identidad administrada en la nube

Supabase Auth controla las sesiones y no permite registro público. Resend entrega únicamente los correos de acceso y recuperación configurados para autenticación.

Cuatro ojos

Una decisión sensible puede exigir que quien preparó el caso no sea quien lo apruebe. Motivo, evidencia y actor quedan registrados.

Evidencia bajo activación controlada

El expediente conserva hash, versión y origen en su diseño, pero la carga documental cloud sigue bloqueada hasta cerrar análisis, almacenamiento y recuperación segura.

Acciones externas bloqueadas

Timbrar, presentar, pagar o enviar no ocurre porque una pantalla cambió de estado. Requiere conector, política, idempotencia y autorización explícita.

Auditoría útil

Se separa el historial operativo de los intentos de entrega. Así puede distinguirse preparación, aprobación, envío y confirmación.

Estado de esta publicación

La superficie pública y el recorrido usan datos sintéticos. El backend Supabase exclusivo y la autenticación cloud ya están activos para dashboard, clientes, cumplimiento, portal, comunicación y automatizaciones.

Documentos, CFDI, bancos, REP, IMSS y el correo transaccional de la operación permanecen deshabilitados en producción. No deben cargarse XML, estados de cuenta, nómina, e.firma, CSD ni expedientes reales hasta cerrar análisis de archivos, recuperación, MFA, respaldos y monitoreo.

Los correos de autenticación por Resend no habilitan el envío automático de recordatorios, cobranza ni obligaciones; ese canal conserva un bloqueo independiente.