Backend exclusivo y aislado
Tlami usa un proyecto Supabase propio. Las políticas del servidor conservan el alcance por despacho, cliente y actor; no comparte base ni credenciales con otros productos.
Seguridad
La plataforma trata RFC, XML, bancos, nómina y documentos como información sensible. El diseño prioriza alcance mínimo, evidencia, aprobación y límites explícitos antes que una autonomía difícil de auditar.
Tlami usa un proyecto Supabase propio. Las políticas del servidor conservan el alcance por despacho, cliente y actor; no comparte base ni credenciales con otros productos.
Supabase Auth controla las sesiones. El alta de un despacho exige un permiso de servidor de un solo uso y confirmación de correo; las invitaciones de clientes conservan un flujo separado.
Una decisión sensible puede exigir que quien preparó el caso no sea quien lo apruebe. Motivo, evidencia y actor quedan registrados.
El expediente conserva hash, versión y origen en su diseño, pero la carga documental cloud sigue bloqueada hasta cerrar análisis, almacenamiento y recuperación segura.
Timbrar, presentar, pagar o enviar no ocurre porque una pantalla cambió de estado. Requiere conector, política, idempotencia y autorización explícita.
El modelo separa historial operativo e intentos de entrega. El correo transaccional continúa deshabilitado.
La superficie pública y el recorrido usan datos sintéticos. El repositorio contiene implementación cloud para dashboard, clientes, cumplimiento, portal, mensajes y revisión de automatizaciones; su activación depende de la configuración del despliegue.
Documentos, CFDI, bancos, REP, IMSS y el correo transaccional de la operación permanecen deshabilitados en producción. No deben cargarse XML, estados de cuenta, nómina, e.firma, CSD ni expedientes reales hasta cerrar análisis de archivos, recuperación, MFA, respaldos y monitoreo.
Configurar correos de autenticación mediante Resend no habilita recordatorios, cobranza ni obligaciones; el correo transaccional conserva un bloqueo independiente.