Row Level Security (RLS) en PostgreSQL 17
El aislamiento entre tenants no depende de filtros frágiles a nivel de aplicación (`WHERE tenant_id = ...`). Se delega directamente en el kernel de PostgreSQL 17 con políticas RLS forzadas mediante auth.uid(), mitigando riesgos de filtraciones accidentales entre empresas o bases de datos concurrentes.
- Aislamiento matemático y criptográfico por tenant en cada consulta
- Mitigación robusta frente a inyecciones SQL y accesos laterales transversales
- Auditoría inmutable de transacciones con marcas temporales UTC