Seguridad
Cómo se protege una historia clínica en Medalyt. Esto describe medidas que ya están puestas, no intenciones.
Última actualización: 22 de septiembre de 2026
Cada consultorio, aislado
La separación entre clínicas no depende de que el código se acuerde de filtrar: la base de datos rechaza por sí misma cualquier consulta que intente leer filas de otro consultorio. Un error de programación no puede exponer los pacientes de una clínica a otra.
Permisos por rol
Cada persona entra con su propia cuenta y ve solo lo que su rol permite. El personal de recepción puede agendar y cobrar sin acceder a la historia clínica. Los permisos se conceden por clínica: quien trabaja en dos consultorios no arrastra a uno los permisos del otro.
Recetas firmadas
Cada receta se firma con una clave privada RSA de 2048 bits que nunca sale del servidor. El QR impreso lleva a una página pública donde cualquiera —una farmacia, el propio paciente— comprueba que la receta es auténtica y no fue alterada. Si alguien cambia una letra, la verificación falla.
Cifrado
Todo el tráfico viaja por HTTPS y los datos se guardan cifrados en reposo. Las contraseñas no se almacenan: se guarda un resumen criptográfico del que no se puede volver atrás, así que nadie en Medalyt puede leer la contraseña de nadie.
Control de sesión
Una sesión activa por usuario y cierre automático por inactividad, para que una pantalla olvidada en un consultorio no quede abierta.
Bitácora
Cada cambio relevante queda registrado con quién lo hizo, cuándo y qué cambió exactamente. La bitácora no se puede editar desde la aplicación.
Respaldos
La base de datos se respalda de forma automática y continua, con posibilidad de restaurar a un punto anterior en el tiempo.
Reportar un problema
Si encontrás una vulnerabilidad, escribí a soporte@medalyt.com antes de publicarla. Se responde y se corrige; no se persigue a quien reporta de buena fe.