Saltar al contenido

Seguridad

Su información clínica merece más que una contraseña

QuisqMed se opera con defensa en capas. No afirmamos cumplimiento HIPAA ni certificaciones que no estén formalmente emitidas.

Acceso

HTTPS/TLS, cookies HttpOnly y Secure, 2FA/TOTP para administradores, Argon2 y caducidad de sesión.

Permisos

RBAC y permisos granulares. Secretaria, médico y administrador no ven lo mismo.

Aislamiento

Multi-tenant por organización y separación por centro. Un médico no hereda el expediente de otro solo por compartir sede.

Datos

Documentos por API, borrado lógico, versionado clínico donde aplica, logs sin secretos ni notas.

Operación

Firewall, fail2ban, Postgres privado, secretos fuera del código, backups cifrados y pruebas de restore.

Controles que sí están implementados

  • HTTPS / TLS (Let's Encrypt)
  • TOTP / 2FA para SUPER_ADMIN y ORG_ADMIN
  • Argon2 para contraseñas
  • Roles y permisos
  • Aislamiento multi-tenant
  • Auditoría de acciones
  • Idle timeout y sesión absoluta
  • Backups cifrados AES-256
  • Prueba de restore
  • Seguridad de documentos por permiso
  • Soft delete en legado clínico
  • Logs sin password, TOTP ni PII innecesaria
  • UFW 22/80/443
  • fail2ban sshd
  • PostgreSQL sin puerto público
  • Secretos en archivos de entorno 600

Pregunte por el modelo de acceso

Le mostramos roles, 2FA y el aislamiento entre organizaciones.

Solicitar demostración