Seguridad
Tu privacidad no es una opción. Es el núcleo.
Múltiples capas de seguridad diseñadas específicamente para datos de salud.
Contactar al equipoLas capas
Defensa en profundidad
Cifrado en tránsito y en reposo
Todas las comunicaciones viajan sobre HTTPS/TLS. Datos personales sensibles como contacto, dirección e identificadores se cifran a nivel de campo con AES-256-GCM antes de guardarse.
Autenticación robusta
OAuth2/OIDC con Keycloak. Multi-Factor Authentication (TOTP) obligatorio para roles críticos. Tokens JWT firmados.
Control de acceso por roles y scopes
Role-Based Access Control (RBAC) + Scope-Based Access Control. Solo profesionales verificados pueden modificar registros clínicos.
Auditoría permanente
Registro permanente de todas las operaciones: quién accedió, qué modificó y cuándo.
Principios
Lo que nunca va a cambiar
El paciente es el único dueño
Tu información médica te pertenece. Amati solo la almacena; tú la controlas.
Consentimiento explícito
Ningún profesional accede a tus datos sin tu consentimiento informado y explícito.
Revocación inmediata
Puedes revocar cualquier acceso en cualquier momento, sin necesidad de justificación.
Transparencia total
Puedes ver exactamente quién accedió a tu información, qué consultó y en qué momento.
Estándares
Construido sobre estándares abiertos
FHIR R4
Estándar internacional HL7 para recursos de salud
SMART on FHIR
Protocolo seguro para integración de apps clínicas
OAuth 2.0 / OIDC
Estándar de autenticación y autorización
TLS 1.2+
Cifrado en tránsito en todos los dominios públicos
¿Dudas de seguridad?
Pregunta lo que quieras.
Transparencia también significa responder.
Contactar al equipo