FACIUMVolver
SEGURIDAD

Protección por diseño

Resumen técnico público

FACIUM aplica aislamiento organizacional, permisos por rol, cifrado AES-256-GCM para contenido clínico, almacenamiento privado, sesiones revocables y auditoría de operaciones sensibles.

Controles implementados

  • Identidad verificada por el proveedor de acceso.
  • Autorización aplicada en la API.
  • Archivos privados entregados únicamente a usuarios autorizados.
  • Exportaciones auditadas y sin caché pública.
  • Encabezados de seguridad y política restrictiva de capacidades.
  • Política de contenido activa contra inyecciones, marcos externos y recursos no autorizados.
  • Solicitudes de escritura cruzadas bloqueadas antes de llegar a la API.
  • Limitación persistente de abuso con identificadores de red irreversibles, nunca direcciones sin proteger.
  • Modo offline sin expedientes ni fotografías sensibles.

Antes del uso clínico real

FACIUM debe completar una prueba independiente de penetración, ensayo de restauración, revisión jurídica, configuración de retención y validación clínica. Las vulnerabilidades deben comunicarse por un canal de seguridad que se publicará antes del lanzamiento.