🔒 Diferenciador 1 — Seguridad Inquebrantable Fail-Closed
Aislamiento físico a nivel de BD. Si app.org_id no está configurado
(crash del backend, token inválido, bug), la BD deniega todo acceso automáticamente.
Nunca falla abierto.
2
Roles DB (app_rls, app_admin)
📋 Diferenciador 2 — Auditoría Forense Bi-Temporal
Máquina del tiempo relacional. Responde no solo "¿qué es verdad hoy?" sino
"¿qué creíamos que era verdad ayer?".
IP, UserAgent y JSON diff en cada cambio. Esencial para Ley 1581/2012.