Cada clínica solo puede acceder a sus propios datos. Utilizamos Row Level Security (RLS) en Supabase, que aplica restricciones a nivel de base de datos — no solo a nivel de interfaz.
Contraseñas almacenadas con hash bcrypt. Sesiones con JWT. No almacenamos contraseñas en texto plano en ningún momento.
Roles diferenciados: super_admin, clinic_admin, doctor, secretary. Cada rol tiene acceso limitado a las funciones que le corresponden.
Si encuentras una vulnerabilidad de seguridad, repórtala de forma responsable a hola@lusavia.co antes de hacerla pública. Responderemos en 48 horas.
LUSAVIA es una plataforma en fase beta. Aunque implementamos buenas prácticas de seguridad, ningún sistema es 100% seguro. Recomendamos no almacenar información médica de alta sensibilidad hasta que la plataforma complete sus auditorías de seguridad.
← Volver al inicio