Seguridad y privacidad

Los datos médicos de tus pacientes son lo más sensible que existe. Te explicamos exactamente cómo los protegemos.

Cifrado en tránsito y en reposo

Toda la comunicación entre tu navegador y nuestros servidores usa TLS 1.3 (HTTPS). Los datos almacenados están cifrados con AES-256. Nadie puede interceptar o leer tu información.

Infraestructura de nivel empresarial

Usamos Supabase (PostgreSQL) como base de datos, con servidores en centros de datos certificados ISO 27001 y SOC 2 Type II. Tu información no vive en un servidor improvisado.

Control de acceso estricto

Row Level Security (RLS) garantiza que cada doctor solo pueda ver los datos de su propio consultorio. Es imposible acceder a información de otro consultorio, aunque alguien lo intente.

Respaldos automáticos diarios

La base de datos se respalda automáticamente cada día con retención de 30 días. En caso de un problema, podemos restaurar tu información sin pérdida de datos.

Cumplimiento con LFPDPPP

Cumplimos con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Tu consultorio y tus pacientes están protegidos legalmente.

Sin venta de datos

Los datos de tus pacientes son exclusivamente tuyos. Nunca los vendemos, compartimos con terceros ni usamos para publicidad. Punto.

Detalles técnicos

Protocolo de comunicación

HTTPS / TLS 1.3

Cifrado de base de datos

AES-256

Autenticación

JWT con rotación automática de tokens

Control de acceso

Row Level Security (RLS) por consultorio

Proveedor de infraestructura

Supabase / Railway (ISO 27001 / SOC 2)

Respaldos

Diarios, retención 30 días

Monitoreo

24/7 con alertas automáticas

Cumplimiento legal

LFPDPPP (México)

¿Encontraste una vulnerabilidad?

Agradecemos el reporte responsable de vulnerabilidades de seguridad. Si descubriste un problema, por favor contáctanos de forma privada antes de divulgarlo públicamente.

rodromelendez9@gmail.com