Seguridad

Cómo se protege una historia clínica en Medalyt. Esto describe medidas que ya están puestas, no intenciones.

Última actualización: 22 de septiembre de 2026

Cada consultorio, aislado

La separación entre clínicas no depende de que el código se acuerde de filtrar: la base de datos rechaza por sí misma cualquier consulta que intente leer filas de otro consultorio. Un error de programación no puede exponer los pacientes de una clínica a otra.

Permisos por rol

Cada persona entra con su propia cuenta y ve solo lo que su rol permite. El personal de recepción puede agendar y cobrar sin acceder a la historia clínica. Los permisos se conceden por clínica: quien trabaja en dos consultorios no arrastra a uno los permisos del otro.

Recetas firmadas

Cada receta se firma con una clave privada RSA de 2048 bits que nunca sale del servidor. El QR impreso lleva a una página pública donde cualquiera —una farmacia, el propio paciente— comprueba que la receta es auténtica y no fue alterada. Si alguien cambia una letra, la verificación falla.

Cifrado

Todo el tráfico viaja por HTTPS y los datos se guardan cifrados en reposo. Las contraseñas no se almacenan: se guarda un resumen criptográfico del que no se puede volver atrás, así que nadie en Medalyt puede leer la contraseña de nadie.

Control de sesión

Una sesión activa por usuario y cierre automático por inactividad, para que una pantalla olvidada en un consultorio no quede abierta.

Bitácora

Cada cambio relevante queda registrado con quién lo hizo, cuándo y qué cambió exactamente. La bitácora no se puede editar desde la aplicación.

Respaldos

La base de datos se respalda de forma automática y continua, con posibilidad de restaurar a un punto anterior en el tiempo.

Reportar un problema

Si encontrás una vulnerabilidad, escribí a soporte@medalyt.com antes de publicarla. Se responde y se corrige; no se persigue a quien reporta de buena fe.