Seguridad

Tu privacidad no es una opción. Es el núcleo.

Múltiples capas de seguridad diseñadas específicamente para datos de salud.

Contactar al equipo

Las capas

Defensa en profundidad

CAPA 01

Cifrado en tránsito y en reposo

Todas las comunicaciones viajan sobre HTTPS/TLS. Datos personales sensibles como contacto, dirección e identificadores se cifran a nivel de campo con AES-256-GCM antes de guardarse.

CAPA 02

Autenticación robusta

OAuth2/OIDC con Keycloak. Multi-Factor Authentication (TOTP) obligatorio para roles críticos. Tokens JWT firmados.

CAPA 03

Control de acceso por roles y scopes

Role-Based Access Control (RBAC) + Scope-Based Access Control. Solo profesionales verificados pueden modificar registros clínicos.

CAPA 04

Auditoría permanente

Registro permanente de todas las operaciones: quién accedió, qué modificó y cuándo.

Principios

Lo que nunca va a cambiar

El paciente es el único dueño

Tu información médica te pertenece. Amati solo la almacena; tú la controlas.

Consentimiento explícito

Ningún profesional accede a tus datos sin tu consentimiento informado y explícito.

Revocación inmediata

Puedes revocar cualquier acceso en cualquier momento, sin necesidad de justificación.

Transparencia total

Puedes ver exactamente quién accedió a tu información, qué consultó y en qué momento.

Estándares

Construido sobre estándares abiertos

FHIR R4

Estándar internacional HL7 para recursos de salud

SMART on FHIR

Protocolo seguro para integración de apps clínicas

OAuth 2.0 / OIDC

Estándar de autenticación y autorización

TLS 1.2+

Cifrado en tránsito en todos los dominios públicos

¿Dudas de seguridad?

Pregunta lo que quieras.

Transparencia también significa responder.

Contactar al equipo