
Sí, la seguridad fue una decisión de diseño desde el inicio, no un añadido posterior. Tres pilares estructuran la arquitectura.
La autenticación se apoya en OAuth 2.0 con tus credenciales Flowlity existentes. Sin login separado, sin broker de tokens de terceros, la misma identidad que da acceso a la aplicación Flowlity da acceso a Co-planner.
La autorización aplica tus permisos de plataforma en cada llamada a herramienta. Un site manager solo ve sus centros, un planificador solo ve su perímetro. La IA no puede consultar datos a los que el usuario no tendría acceso dentro de Flowlity.
El aislamiento de red mantiene el tráfico fuera del internet público. Las IP públicas de la base de datos están desactivadas y la autenticación se gestiona mediante el servicio OAuth propio de Flowlity con bearer tokens. No hay endpoint público expuesto. Para documentación de seguridad detallada, tu CSM de Flowlity puede compartir el resumen de arquitectura completo bajo petición.