Umipor CauceIniciar sesión

Seguridad en Umi

Última actualización: 30 de septiembre de 2026

Cómo protegemos los datos de cada escuela: quién entra, qué ve cada persona, qué puede cambiar y qué pasa con lo que queda guardado en el teléfono.

La seguridad vive en la base de datos, no en la pantalla. Aunque alguien modifique la app en su navegador, la base solo le responde con lo que su escuela y su rol permiten. Tus datos no viven en la app ni en el teléfono: viven en una base con reglas que revisan cada petición, venga de donde venga.

Cuatro revisiones antes de tocar un dato

Cada petición pasa por estas capas, en este orden. Si falla una, se rechaza.

  1. 1

    Quién eres

    Solo entra quien tiene usuario, contraseña y correo confirmado. Cada petición viaja con la credencial de tu sesión.

  2. 2

    De qué escuela eres

    Cada dato lleva la etiqueta de su escuela. Una escuela no puede ver, buscar ni adivinar los clientes, cobros o equipos de otra.

  3. 3

    Qué rol tienes

    Dueño o profesor. El profesor opera sus clases y sus horas sin ver la plata ni la configuración de la escuela.

  4. 4

    Si la cuenta está al día

    Con la prueba vencida o sin pagar, sigues viendo todo pero no puedes cambiar nada. Tus datos no se esconden ni se borran.

Compartimos infraestructura, no datos

Todas las escuelas usan la misma base de datos, y lo que las separa son reglas dentro de la propia base, fila por fila. Una sola base es menos piezas que cuidar y más fácil de mantener al día. Para tu escuela, las demás no existen.

Lo delicado lo decide la base, no el navegador

  • Las altas de escuela, las invitaciones a profesores y los cobros se ejecutan dentro de la base, con sus propias reglas.
  • El código con el que invitas a un profesor vence y queda marcado cuando se usa.
  • Cada cobro del plan queda registrado con sus meses y su monto, y el vencimiento sale de una fórmula en la base, no de una fecha escrita a mano.
  • La vista que cruza escuelas es solo del equipo de Umi, y cualquier otro usuario que la pida recibe «No autorizado» desde la base.

El teléfono sin señal

En la playa la señal va y viene, así que la app guarda en el teléfono lo último que leíste y lo que anotaste sin conexión. Todo se reenvía con tu sesión y pasa por las mismas reglas: si la base lo rechaza, lo ves como rechazado. El inicio de sesión nunca se guarda en el teléfono, y al cerrar sesión se borran las copias y las anotaciones pendientes.

Quién más toca tus datos

  • Supabase aloja la base de datos y el acceso de usuarios. Vercel entrega los archivos de la app y no guarda datos de ninguna escuela.
  • Anthropic (Claude) solo interviene si tu escuela usa «Importar con IA» con texto libre o una foto: ese contenido se envía para convertirlo en filas. Es una función que se activa por escuela, con límites de tamaño y registro de consumo, y nada se guarda sin que antes lo revises en una vista previa. Las planillas y los CSV se leen en tu teléfono y no salen a nadie.
  • Resend envía el correo interno que nos avisa cuando se registra una escuela nueva.

Cómo publicamos cambios

Umi tiene escuelas reales, así que ningún cambio llega a producción si no compila o si lleva claves secretas dentro. Los cambios a la base se prueban primero en un entorno aparte, y se agregan las piezas nuevas antes de quitar las viejas para no romper a quien todavía no actualizó la app.

Ningún sistema es infalible

Seguimos revisando y reforzando estas protecciones. Si crees haber encontrado un problema de seguridad, escríbenos a hola@kiteschoolapp.com. Lo que hacemos con tus datos personales está en la política de privacidad.

Política de privacidadTérminos de servicioInicio