Salvaguardas técnicas alineadas con la Regla de Seguridad de HIPAA y con los estándares que usan los grandes sistemas de historia clínica electrónica (EHR).
← Volver al inicioLa información médica es de lo más sensible que existe. Savia la protege con las mismas categorías de controles técnicos que exige la Regla de Seguridad de HIPAA (EE. UU.) y que implementan plataformas como Epic, Oracle Health (Cerner) y athenahealth: cifrado fuerte, control de acceso por roles, autenticación de múltiples factores, auditoría inviolable y minimización de datos.
Nombres, teléfonos, historias, consultas, récipes y documentos se guardan cifrados con AES-256-GCM a nivel de campo. Ante una fuga, los datos son ilegibles sin la clave.
AES-256 · §164.312(a)(2)(iv)Todo el tráfico viaja sobre TLS 1.2+/HTTPS con HSTS, con redirección forzada de HTTP a HTTPS al servirse bajo dominio.
TLS · §164.312(e)(1)Claves distintas para cifrado de datos, firma de auditoría y sesiones, con soporte de rotación de claves sin perder acceso a datos históricos.
Gestión de clavesCada médico, paciente y administrador tiene una identidad única; toda acción queda ligada a esa identidad.
§164.312(a)(2)(i)Médico, paciente y administrador ven solo lo que les corresponde — principio de mínimo necesario. Un médico solo accede a sus propios pacientes.
Mínimo necesarioContraseña (con bcrypt, mínimo 8 caracteres con letras y números), verificación por WhatsApp y passkeys / biometría (huella, Face ID · WebAuthn).
§164.312(d)Tras varios intentos fallidos, la cuenta se bloquea temporalmente para frenar ataques de fuerza bruta.
Anti fuerza-brutaLa sesión se cierra sola tras un período de inactividad, para proteger pantallas desatendidas.
§164.312(a)(2)(iii)El acceso ampliado ("romper el cristal") está protegido, es temporal y queda registrado en la auditoría.
§164.312(a)(2)(ii)Cada acceso y cambio queda en un registro encadenado con HMAC (hash-chain): si alguien altera el historial, se detecta. Trazabilidad de quién vio o tocó cada dato.
§164.312(b)Cada récipe lleva un código único y una firma criptográfica verificable públicamente; cualquier alteración lo invalida.
§164.312(c)(1)Ante sospecha de brecha se pueden revocar todas las sesiones al instante y cortar el acceso, sin perder los datos.
Respuesta a incidentesCabeceras de seguridad (HSTS, CSP, anti-clickjacking, anti-sniffing), límite de tasa anti-abuso y bloqueo de acceso al código fuente y secretos.
HardeningBase de datos gestionada (PostgreSQL) con respaldos, para continuidad y recuperación ante desastres.
ContingenciaSe expone lo mínimo: verificación de récipes por iniciales, carnet de emergencia sin historia completa, y borrado de cuenta que conserva la privacidad.
Minimización| Salvaguarda técnica de HIPAA | En Savia |
|---|---|
| Control de acceso — ID única, acceso de emergencia, cierre automático, cifrado/descifrado | RBAC, identidad única, "romper el cristal" auditado, cierre por inactividad, AES-256 |
| Controles de auditoría | Registro encadenado con HMAC, inviolable |
| Integridad | Firma criptográfica de récipes + verificación pública |
| Autenticación de persona/entidad | bcrypt + WhatsApp (2FA) + passkeys/biometría |
| Seguridad en la transmisión | TLS 1.2+/HTTPS con HSTS |