Cravd Studio Legal

Seguridad y Medidas de Protección de Datos

Última actualización: 24 de agosto de 2026

Un resumen de cómo protege Cravd los datos que los restaurantes y sus comensales nos confían. Describe medidas verificadas que realmente tenemos implantadas, no afirmaciones genéricas o aspiracionales.

En tránsito

Todo el tráfico hacia nuestras aplicaciones está cifrado (HTTPS) de extremo a extremo.

Aislamiento entre clientes

Cravd es un software multiinquilino: los menús, pedidos y cuentas de personal de cada restaurante están aislados de los de cualquier otro restaurante a nivel de base de datos, mediante políticas de seguridad a nivel de fila que limitan automáticamente cada consulta al restaurante correcto, nunca en función de un valor que envíe un dispositivo cliente.

Control de acceso

Las cuentas del personal se basan en roles (administrador de restaurante, cocina u operador de Cravd), aplicados en nuestros servidores y no confiados al navegador. Nuestras propias credenciales de infraestructura siguen el principio de mínimo privilegio: por ejemplo, la clave de base de datos con privilegios elevados que puede saltarse el aislamiento entre clientes solo la usa nuestro backend, nunca se envía a un navegador o app.

Autenticación

El personal inicia sesión a través de nuestro proveedor de autenticación (Supabase Auth), que se encarga del hash de contraseñas y de la gestión de sesiones. Los comensales nunca crean una cuenta ni una contraseña: por el lado del comensal no hay nada que comprometer más allá de una sesión vinculada a una mesa.

Credenciales

Las claves de API y las credenciales se guardan como configuración de entorno en nuestra plataforma de alojamiento, nunca en nuestro código fuente.

Acceso de red

Nuestro origen restringe qué direcciones web pueden llamar a nuestra API (CORS), en lugar de aceptar solicitudes desde cualquier lugar.

Copias de seguridad

Nuestro proveedor de base de datos mantiene copias de seguridad como parte de su propio servicio gestionado.

Lo que no afirmamos

Cravd no dispone actualmente de una certificación de seguridad formal de terceros (como SOC 2 o ISO 27001). Si eso cambia, esta página se actualizará para reflejarlo.

Notificar un problema

Si crees que has encontrado un problema de seguridad, avísanos: info@cravdstudio.com.

Más información

Consulta nuestro Aviso de Privacidad del Sitio Web y nuestra página de Subencargados.


← Volver a Legal & Confianza