En AuraCliniq sabemos que un expediente clínico no es solo un documento, es la salud de un paciente. Por eso, hemos construido nuestra plataforma sobre una arquitectura tecnológica robusta, priorizando la integridad, la disponibilidad y la encriptación por encima de todo.

Servidores Privados DigitalOcean

Nuestra plataforma opera en infraestructuras de alto rendimiento (Droplets) alojadas en DigitalOcean. Contamos con monitoreo continuo y una página de estado pública, además de redes seguras contra ataques de denegación de servicio (DDoS).

Aislamiento por Docker

AuraCliniq no corre como un software tradicional; cada entorno está contenedorizado (Docker). Esto significa que los procesos están aislados a nivel de sistema operativo, previniendo intrusiones laterales.

1. Cifrado de la Información

Aplicamos cifrado en tres frentes distintos, y conviene distinguirlos porque no son lo mismo:

2. Aislamiento de Datos entre Clínicas

El aislamiento entre clínicas está implementado a nivel del motor de base de datos (Row Level Security de PostgreSQL), no en la lógica de la aplicación. La diferencia es sustantiva: si una consulta del sistema omitiera filtrar por clínica —por un error de programación, hoy o dentro de tres años— PostgreSQL devuelve cero filas en vez de datos ajenos. El comportamiento por defecto es negar el acceso, no concederlo.

3. Control de Acceso y Autenticación

La seguridad de las cuentas se apoya en cuatro controles, todos activos hoy:

4. Respaldos y Restauración Verificada

Operamos tres redes de seguridad independientes:

Y un punto que casi nadie publica: probamos la restauración. Tomamos un respaldo real, lo restauramos en un entorno aislado y comparamos tabla por tabla contra producción. Un respaldo que nunca se restauró no es un respaldo; es una suposición.

5. Bitácora de Auditoría

Cada acceso a un expediente queda registrado con usuario, acción y fecha. Ante una consulta interna o un reclamo, la respuesta no depende de la memoria de nadie: está en el registro.

6. Monitoreo y Disponibilidad

El servicio se monitorea de forma continua desde una infraestructura independiente de la nuestra, de modo que siga observando incluso si nuestros servidores fallan. El estado en tiempo real es público y cualquiera puede consultarlo en estado.auracliniq.com.

7. Infraestructura

AuraCliniq opera sobre PostgreSQL, un motor relacional con garantías transaccionales (ACID) que aseguran la integridad de cada expediente. Cada servicio corre en contenedores aislados (Docker), lo que evita que un problema en un componente se propague al resto. Los datos residen en centros de datos de DigitalOcean en Nueva York, Estados Unidos.

¿Necesita que su departamento de IT evalúe nuestra infraestructura? Contáctenos a través de nuestro soporte técnico oficial.