🌿 Savia

Seguridad y protección de datos

Salvaguardas técnicas alineadas con la Regla de Seguridad de HIPAA y con los estándares que usan los grandes sistemas de historia clínica electrónica (EHR).

← Volver al inicio

La información médica es de lo más sensible que existe. Savia la protege con las mismas categorías de controles técnicos que exige la Regla de Seguridad de HIPAA (EE. UU.) y que implementan plataformas como Epic, Oracle Health (Cerner) y athenahealth: cifrado fuerte, control de acceso por roles, autenticación de múltiples factores, auditoría inviolable y minimización de datos.

Cifrado

🔒 Cifrado en reposo

Nombres, teléfonos, historias, consultas, récipes y documentos se guardan cifrados con AES-256-GCM a nivel de campo. Ante una fuga, los datos son ilegibles sin la clave.

AES-256 · §164.312(a)(2)(iv)

🛡️ Cifrado en tránsito

Todo el tráfico viaja sobre TLS 1.2+/HTTPS con HSTS, con redirección forzada de HTTP a HTTPS al servirse bajo dominio.

TLS · §164.312(e)(1)

🗝️ Separación de claves

Claves distintas para cifrado de datos, firma de auditoría y sesiones, con soporte de rotación de claves sin perder acceso a datos históricos.

Gestión de claves

Control de acceso y autenticación

👤 Identificación única

Cada médico, paciente y administrador tiene una identidad única; toda acción queda ligada a esa identidad.

§164.312(a)(2)(i)

🧩 Acceso por roles (RBAC)

Médico, paciente y administrador ven solo lo que les corresponde — principio de mínimo necesario. Un médico solo accede a sus propios pacientes.

Mínimo necesario

🔑 Autenticación múltiple (MFA)

Contraseña (con bcrypt, mínimo 8 caracteres con letras y números), verificación por WhatsApp y passkeys / biometría (huella, Face ID · WebAuthn).

§164.312(d)

Bloqueo por intentos fallidos

Tras varios intentos fallidos, la cuenta se bloquea temporalmente para frenar ataques de fuerza bruta.

Anti fuerza-bruta

⏱️ Cierre de sesión automático

La sesión se cierra sola tras un período de inactividad, para proteger pantallas desatendidas.

§164.312(a)(2)(iii)

🚨 Acceso de emergencia auditado

El acceso ampliado ("romper el cristal") está protegido, es temporal y queda registrado en la auditoría.

§164.312(a)(2)(ii)

Integridad, auditoría y respuesta

📜 Auditoría inviolable

Cada acceso y cambio queda en un registro encadenado con HMAC (hash-chain): si alguien altera el historial, se detecta. Trazabilidad de quién vio o tocó cada dato.

§164.312(b)

✍️ Integridad de documentos

Cada récipe lleva un código único y una firma criptográfica verificable públicamente; cualquier alteración lo invalida.

§164.312(c)(1)

🧯 Revocación y kill-switch

Ante sospecha de brecha se pueden revocar todas las sesiones al instante y cortar el acceso, sin perder los datos.

Respuesta a incidentes

🧱 Endurecimiento

Cabeceras de seguridad (HSTS, CSP, anti-clickjacking, anti-sniffing), límite de tasa anti-abuso y bloqueo de acceso al código fuente y secretos.

Hardening

💾 Respaldos

Base de datos gestionada (PostgreSQL) con respaldos, para continuidad y recuperación ante desastres.

Contingencia

🧬 Minimización de datos

Se expone lo mínimo: verificación de récipes por iniciales, carnet de emergencia sin historia completa, y borrado de cuenta que conserva la privacidad.

Minimización

Cómo se corresponde con la Regla de Seguridad de HIPAA

Salvaguarda técnica de HIPAAEn Savia
Control de acceso — ID única, acceso de emergencia, cierre automático, cifrado/descifradoRBAC, identidad única, "romper el cristal" auditado, cierre por inactividad, AES-256
Controles de auditoríaRegistro encadenado con HMAC, inviolable
IntegridadFirma criptográfica de récipes + verificación pública
Autenticación de persona/entidadbcrypt + WhatsApp (2FA) + passkeys/biometría
Seguridad en la transmisiónTLS 1.2+/HTTPS con HSTS

Qué significa esto — y qué no

← Volver al inicio
Savia — protección de datos médicos. Última actualización: 2026. Esta página describe controles técnicos y no constituye asesoría legal.