Resumen de seguridad y datos de salud
Resguardamos la información sensible de clínicas, pacientes y empresas con estándares de seguridad líderes en la industria. A continuación detallamos nuestras medidas técnicas y organizativas.
Comunicaciones y datos cifrados
Toda la información que transita entre los pacientes o clientes y tus sistemas está cifrada con TLS 1.3. HSTS con precarga fuerza conexiones seguras evitando intercepciones.
- TLS 1.3 — cifrado de nivel bancario y médico
- HSTS preload — conexiones HTTPS obligatorias en todo momento
- Perfect Forward Secrecy (PFS)
- Compatibilidad con protocolos HTTP/2 y HTTP/3 (QUIC)
Infraestructura y red
Nuestros sistemas operan sobre la red edge de Cloudflare con servidores Hetzner en la Unión Europea en datacenters certificados.
- Cloudflare — CDN, protección DDoS y WAF (reglas OWASP Top 10)
- Hetzner — datacenters con certificación ISO 27001
- Red Anycast con respuesta ultrarrápida en todo México
- Limitación de tasa (Rate Limiting) para prevenir abusos en sistemas de agendamiento
- Mitigación DDoS automatizada en tiempo real
Seguridad en aplicaciones y citas
Tus portales web, agendas de citas y sistemas administrativos cuentan con múltiples capas de protección.
- Content Security Policy (CSP) — previene inyecciones de código y ataques XSS
- Cross-Origin-Opener-Policy: same-origin
- Cross-Origin-Embedder-Policy: credentialless
- Honeypot — bloqueo automático de bots y spam en formularios de agendamiento
- Permissions-Policy — restricción estricta de APIs del navegador
Seguridad DNS
Tus dominios cuentan con protección DNS avanzada de alta disponibilidad.
- DNSSEC — respuestas DNS firmadas que evitan la suplantación de dominio
- Registros CAA — restricción de emisión de certificados a autoridades de confianza
- Cloudflare DNS — resolución de nombres redundante
Seguridad de correo y avisos
Protección contra suplantación en los correos y notificaciones enviadas a pacientes y clientes.
- SPF — validación de servidores de emisión
- DKIM — firma criptográfica de 2048 bits para correos salientes
- DMARC — política estricta de rechazo contra phishing
- Brevo — envío seguro de notificaciones con cifrado
Cumplimiento y normativas de privacidad
Nuestras soluciones respetan los principios internacionales de protección de datos personales y sensibles de salud:
RGPD / Privacidad — protección rigurosa para la gestión de expedientes y datos personales
ISO 27001:2022 — alineación total con los 93 controles de seguridad de la información
Certificaciones SOC 2 Tipo II en nuestros datacenters de infraestructura
Acuerdos de Procesamiento de Datos (DPA) con proveedores de la nube
Respuesta inmediata a incidentes con protocolos de contingencia
Infraestructura y Acuerdos DPA
Reportar vulnerabilidades
Promovemos la divulgación responsable de hallazgos de seguridad. Contáctanos mediante:
Compromiso de Seguridad y Privacidad
Operamos bajo un Sistema de Gestión de Seguridad de la Información (SGSI) alineado con los 93 controles de ISO 27001:2022. Nuestra infraestructura cuenta con la calificación 91/100 A+ en evaluaciones independientes de seguridad, asegurando que los datos de tu clínica o empresa se encuentren resguardados con las mejores prácticas globales.
Nuestras políticas de seguridad están disponibles para revisión:
Ponte en contacto con nuestro equipo si requieres documentación detallada para procesos de auditoría en tu clínica o empresa.
¿Tienes dudas sobre la seguridad de tus datos?
Contáctanos para resolver cualquier inquietud sobre la protección de expedientes o datos personales en tus sistemas.