La cartera de una agencia es su activo: quién vende qué, a qué precio y con qué propietario detrás. En Vantia el control de acceso no es una capa de pintura sobre la pantalla, está metido en la base de datos.
Esconder un botón no es seguridad: si el permiso solo se aplica en la interfaz, basta cambiar la URL. En Vantia cada tabla de negocio lleva políticas Row-Level Security forzadas, así que la propia base rechaza la consulta aunque la petición llegue por otro camino.
Todo dato pertenece a una empresa y se filtra por ella en dos capas independientes: la política de la base y la propia consulta. Es defensa en profundidad — para que se filtre algo tendrían que fallar las dos a la vez.
El rol con el que se conecta la aplicación no tiene permiso para saltarse RLS. Cuando el equipo de Vantia necesita entrar en una cuenta para dar soporte, entra declarando un motivo y queda auditado; no existe una consulta que devuelva datos de varias inmobiliarias a la vez.
Las sesiones usan cookies HTTP-only con cierre automático por inactividad. Y puedes exigir contraseña para las operaciones que no tienen vuelta atrás, como borrar una zona entera.
No hay que configurar una matriz de permisos casilla a casilla. Los roles corresponden a cómo está organizada de verdad una agencia.
Acceso total, configuración de la empresa y control de accesos.
Todos los agentes, toda la cartera y todas las métricas de la oficina.
Su equipo supervisado: cartera, tareas y objetivos de sus agentes.
Sus propiedades, sus solicitudes, sus tareas y su agenda.
¿Necesitas revisar cómo tratamos los datos antes de decidir? Está todo escrito, sin letra pequeña.