Seguridad
Guardás datos de salud de tus pacientes y de sus bebés. Tenés derecho a saber exactamente qué hacemos con ellos, y también qué todavía no hacemos.
Lo que hacemos
- Cifrado en tránsito y en reposo
- Todo el tráfico va por TLS y la base de datos está cifrada en reposo por la infraestructura.
- Cifrado adicional por campo, con una clave propia de cada consultorio
- El documento, el teléfono, el email y todo el texto clínico —motivo de consulta, evolución, diagnósticos, plan, notas— se cifran con una clave que es de tu consultorio y de nadie más. Un volcado crudo de la base no muestra ninguno de esos datos.
- Los datos de un consultorio no se pueden alcanzar desde otro
- El identificador de tu consultorio no es un parámetro que el código pueda olvidar: queda capturado en la única capa autorizada a construir referencias a datos clínicos. Un identificador de otro consultorio no resuelve, y el intento queda registrado.
- Registro inmutable de accesos, con las lecturas incluidas
- Cada acceso a una historia clínica deja una entrada encadenada por hash: quién, qué, cuándo, y si fue rechazado. Auditar solo las escrituras no detecta a quien mira una historia que no le corresponde, que es la amenaza más frecuente. Podés verlo vos, en tu propia pantalla de accesos.
- Segundo factor obligatorio
- No es opcional ni configurable: sin segundo factor no hay sesión. Una contraseña sola no alcanza para entrar a historias clínicas.
- Ningún script de terceros en las pantallas clínicas
- El sitio público y la aplicación viven en dominios distintos, con políticas de seguridad distintas. La analítica que corre acá no puede correr allá, y la cookie de sesión no viaja a este dominio. Es la vía más probable de fuga en un producto como este, y está cortada de raíz.
- Los datos de salud nunca salen en un registro técnico
- Está prohibido escribir el contenido de una acción clínica en un log, y hay un chequeo automático que rechaza el código que lo intente. Los registros técnicos llevan identificadores opacos, nunca nombres ni texto clínico.
- El asiento clínico firmado no se puede alterar
- Una consulta firmada no se edita ni se borra, tampoco desde adentro. Las correcciones son enmiendas fechadas que referencian al asiento original, como exige la Ley 26.529.
- Exportación completa, siempre
- Podés llevarte todas tus historias clínicas cuando quieras, incluso con la suscripción vencida. No condicionamos la exportación al pago.
- El soporte no entra a tus historias
- Nuestro personal no accede a historias clínicas de forma rutinaria. Cuando el soporte lo necesite, lo tenés que habilitar vos, por una ventana de tiempo limitada, y ese acceso aparece en tu pantalla de accesos.
Lo que no decimos
Hay frases que quedan bien en una página como esta y que en nuestro caso serían falsas. Las escribimos acá para que no haya que adivinar.
- No decimos que sea cifrado de extremo a extremo
- No lo es. El servidor descifra los datos para mostrártelos, porque la clave de tu consultorio la administra el sistema. Un cifrado de extremo a extremo real implicaría que perder tu contraseña signifique perder la historia clínica, y para un registro que hay que conservar diez años eso es peor que el problema que resuelve.
- No decimos que técnicamente no podamos acceder
- Podríamos. Lo que hay son controles que lo hacen difícil, auditable y visible para vos: cifrado por consultorio, acceso de soporte que habilitás vos, y un registro que no podemos alterar sin que se note. Decir lo contrario sería mentira.
- No decimos que la firma tenga valor de firma digital
- Firmar una consulta la vuelve inmutable dentro del sistema, pero no es una firma digital en los términos de la Ley 25.506. Frente a un juicio su valor probatorio es discutible, y preferimos que lo sepas antes y no después.
- No exhibimos certificaciones que no tenemos
- No estamos certificados en ninguna norma de seguridad. No hicimos todavía una auditoría externa ni un test de intrusión. Cuando los hagamos, lo vas a leer acá con la fecha y quién los hizo.
Si encontrás un problema
Escribinos y lo miramos. No perseguimos a quien reporta de buena fe un problema de seguridad. Si el problema afecta datos de pacientes, avisamos a las profesionales afectadas sin dilación indebida y con la información que necesiten para cumplir sus propias obligaciones.
Ver también la política de privacidad y los términos del servicio.