Confianza

Seguridad por diseno

Como protegemos los datos que confias en nosotros.

Cifrado en transito y en reposo

TLS 1.3 entre cliente y servidor. El material sensible (credenciales, secretos de integración) se cifra con AES-256-GCM, y los respaldos se cifran antes de salir de nuestra infraestructura.

Aislamiento multi-tenant

Segregacion estricta por schema en PostgreSQL. Cada cliente tiene su propio espacio logico, accesible solo con credenciales propias.

Autenticacion robusta

Login con Google (sin contrasenas en nuestra base). Tokens JWT con audiencia especifica por aplicacion. Refresh con rotacion.

Control de acceso por roles

Permisos granulares basados en roles. Auditoria de acciones administrativas. Principio de menor privilegio.

Estandares clinicos

Datos clinicos almacenados bajo el estandar FHIR R4. Estructura interoperable, lista para integraciones con otros sistemas de salud.

Monitoreo continuo

Logs centralizados, monitoreo con Prometheus y Grafana y revisiones periódicas. PBSecurity protege nuestra propia infraestructura.