Drill validacion RLS

RLS Isolation Validation Drill

Validacion de aislamiento entre empresas con evidencia sanitizada. Supabase local queda disponible como diagnostico alternativo, no como requisito cuando existe evidencia Cloud validada.

Validacion RLS dos empresas local
Empresa primariaCliente Demo
Empresa comparativaAltiroPay
TenantCOMPANY_LEVEL_RLS
ProduccionPendiente de revision previa
T-057Evidencia RLS pendiente
Base validadanot validated
Preflight localPreflight RLS T-057 registrado

RLS Isolation Validation Drill

Drill validacion RLS / Validacion RLS dos empresas local. El drill mantiene Referencias env-only, Sin custodia de fondos yPendiente de revision previa. Aun falta capturar evidencia RLS sanitizada.

Diagnostico local alternativo

ControlEstado
Docker EngineDocker CLI disponible, engine pendiente
Supabase CLISupabase CLI disponible
Supabase localSupabase local pendiente
RLS live validationValidacion RLS pendiente

Comandos ejecucion T-057

ComandoResultado esperadoEstado
.\local.cmd rls-t057t-057 local pack shows preflight, manual commands, evidence cases and blocked decisionsrequired before rls execution
.\local.cmd doctorsupabase local available only when docker engine is runningrequired before rls execution
docker infodocker server responds without pipe or permission errorsrequired before rls execution
supabase startlocal supabase services are availablerequired when docker available
supabase migration upgrowth platform rls migration applied locallyrequired when supabase local available
.\local.cmd rls-t057-livebellezapro allow/deny, comparison allow and client write denied evidence are produced locallyrequired when supabase local available
npm.cmd test -- tests/supabase-schema.test.jsstatic migration assertions passrequired before security gate review

Evidencia esperada T-057

EvidenciaDecision esperadaEstado
bellezapro_allow_own_company_readallow own company readpending supabase local
bellezapro_deny_cross_company_readdeny cross company readpending supabase local
comparison_allow_own_company_readallow own company readpending supabase local
client_write_denieddeny client writepending supabase local

Casos allow deny RLS

CasoActorTargetDecision esperadaEstado
select_growth_company_rowsrls_actor_company_client_demoCliente Demoallow own company readready for supabase local execution
select_growth_company_rowsrls_actor_company_client_demoAltiroPaydeny cross company readready for supabase local execution
select_growth_company_rowsrls_actor_company_internalAltiroPayallow own company readready for supabase local execution
select_growth_company_rowsrls_actor_company_internalCliente Demodeny cross company readready for supabase local execution
insert_growth_provider_accountrls_actor_company_client_demoCliente Demodeny client writeready for supabase local execution
insert_growth_provider_accountrls_actor_company_internalAltiroPaydeny client writeready for supabase local execution

Checklist SQL local

PasoEstado
Apply growth platform RLS migration in Supabase localrequired when docker available
Seed two authenticated users mapped to two company membershipsrequired when supabase local available
Run own-company allow and cross-company deny select casesRequerido antes de produccion
Confirm client viewers cannot mutate provider, payment or evidence rowsRequerido antes de produccion

Evidencia RLS requerida

EvidenciaEstado
Two users and two companies RLS result captured as sanitized evidenceRequerido antes de produccion
Security Gate Preflight rerun after RLS drillRequerido antes de produccion
No cross-company rows visible in client portal or API evidenceRequerido antes de produccion

Bloqueos

BloqueoEstado
Aprobar RLS productivoPendiente de revision previa
Habilitar portal cliente publicoPendiente de revision previa
Guardar credenciales crudas o secretosProhibido