Protección por diseño
Resumen técnico públicoFACIUM aplica aislamiento organizacional, permisos por rol, cifrado AES-256-GCM para contenido clínico, almacenamiento privado, sesiones revocables y auditoría de operaciones sensibles.
Controles implementados
- Identidad verificada por el proveedor de acceso.
- Autorización aplicada en la API.
- Archivos privados entregados únicamente a usuarios autorizados.
- Exportaciones auditadas y sin caché pública.
- Encabezados de seguridad y política restrictiva de capacidades.
- Política de contenido activa contra inyecciones, marcos externos y recursos no autorizados.
- Solicitudes de escritura cruzadas bloqueadas antes de llegar a la API.
- Limitación persistente de abuso con identificadores de red irreversibles, nunca direcciones sin proteger.
- Modo offline sin expedientes ni fotografías sensibles.
Antes del uso clínico real
FACIUM debe completar una prueba independiente de penetración, ensayo de restauración, revisión jurídica, configuración de retención y validación clínica. Las vulnerabilidades deben comunicarse por un canal de seguridad que se publicará antes del lanzamiento.