Política de Seguridad de la Información
Última actualización: 21 de Julio de 2026
La protección de los datos de salud y administración comercial de nuestros clientes es nuestra prioridad. Vitalia Clinic implementa medidas técnicas, administrativas y físicas avanzadas para garantizar la confidencialidad, integridad y disponibilidad de la información.
2.1. Arquitectura de Aislamiento de Datos (Silo Multi-Tenant)
- Aislamiento Físico y Lógico: A diferencia de las bases de datos compartidas convencionales, Vitalia Clinic utiliza una arquitectura de almacenamiento en silos. Cada clínica registrada (tenant) cuenta con un esquema de base de datos e instancias de procesos aisladas. Esto previene fugas de datos entre clientes y bloquea ataques de inyección cruzada.
- Encriptación en Tránsito y Reposo: Todos los datos transmitidos entre el navegador del usuario y nuestros servidores se cifran mediante TLS 1.3. Los datos sensibles guardados en la base de datos se cifran utilizando el estándar industrial AES-256.
2.2. Autenticación y Autorización
- Tokens Seguros: El control de sesiones se gestiona a través de tokens web firmados criptográficamente (JWT) con tiempos de expiración reducidos.
- Permisos Basados en Roles (RBAC): El sistema permite configurar de forma granular los accesos para cada usuario, como administrador, doctor o asistente. Ningún usuario puede invocar endpoints de datos sin los permisos explícitos firmados por el token de sesión.
2.3. Copias de Seguridad y Redundancia
- Backups Diarios: Se realizan copias de seguridad automáticas de cada base de datos cada 24 horas, las cuales son encriptadas y guardadas en repositorios de almacenamiento geográficamente redundantes y desconectados de la red principal.
- Monitoreo Constante: Contamos con sistemas de monitoreo perimetral e IDS/IPS para bloquear e informar sobre intentos de intrusión o fuerza bruta en tiempo real.