Seguridad

Cómo protegemos los datos de tu consultorio — agosto 2026

Aislamiento de datos por clínica Activo

Cada clínica solo puede acceder a sus propios datos. Utilizamos Row Level Security (RLS) en Supabase, que aplica restricciones a nivel de base de datos — no solo a nivel de interfaz.

Autenticación Activo

Contraseñas almacenadas con hash bcrypt. Sesiones con JWT. No almacenamos contraseñas en texto plano en ningún momento.

Control de acceso por roles Activo

Roles diferenciados: super_admin, clinic_admin, doctor, secretary. Cada rol tiene acceso limitado a las funciones que le corresponden.

Infraestructura Activo

Lo que no hacemos

Reportar una vulnerabilidad Importante

Si encuentras una vulnerabilidad de seguridad, repórtala de forma responsable a hola@lusavia.co antes de hacerla pública. Responderemos en 48 horas.

Limitaciones conocidas

LUSAVIA es una plataforma en fase beta. Aunque implementamos buenas prácticas de seguridad, ningún sistema es 100% seguro. Recomendamos no almacenar información médica de alta sensibilidad hasta que la plataforma complete sus auditorías de seguridad.

← Volver al inicio