Transparencia

Cobertura y evidencia

Qué está verificado, qué está condicionado y qué falta validar.

Matriz de cobertura y evidencia

Cómo leerla

  • E2E: recorrido verificado mediante navegador automatizado.
  • Unitario/integración: comportamiento comprobado por pruebas de código.
  • Código: documentado contra interfaz, permisos, endpoints y migraciones.
  • Productivo pendiente: necesita proveedor, dispositivo, infraestructura o revisión externa.

Cobertura por experiencia

Experiencia Manual Evidencia automatizada directa Estado honesto
Institución de salud 04 Alta, onboarding, ficha, laboratorio de demostración, imágenes, turnos, aislamiento y exportación Núcleo verificado; circuito completo por cada especialidad no exhaustivo
Práctica profesional 04 Catálogo de registro y núcleo compartido Documentada; falta E2E propio de cada actividad profesional
Oftalmología 05 Alta profesional, nota, firma, estudio, receta, consentimiento, procedimiento, documentos y portal Recorrido E2E profundo aprobado
Veterinaria 06 Edición de mascota, portal adaptado y pruebas unitarias de evolución, prevención y episodios Núcleo y dominio probados; falta E2E visual completo de cirugía/internación
Estética 07 Registro público y segmentación compartida Documentada contra código; falta recorrido E2E exclusivo clínico y no clínico
Belleza y bienestar 08 Barbería: clientes, equipo, servicios, reserva y rechazo clínico Recorrido representativo aprobado; no cada oficio por separado

Cobertura por rol

Rol Menú E2E Permisos API E2E Procedimiento documentado
Propietario
Administración
Recepción
Profesional
Asistente
Facturación
Auditoría
Solo lectura

Cobertura por módulo

Módulo Documentado Evidencia principal Pendiente externo
Registro y verificación E2E Entrega real de correo
Login y recuperación E2E + unitarias Proveedor productivo
Onboarding E2E Validación con cliente real
Fichas E2E + unitarias Importaciones reales
Profesionales E2E + unitarias Validación institucional de credenciales
Agenda E2E + unitarias Calendarios externos reales
Notas y firma E2E + unitarias Marco jurídico aplicable
Laboratorio E2E parcial + unitarias Impresora, etiquetas y operación física
Imágenes E2E + unitarias Equipamiento y archivos reales
Adjuntos Unitarias Storage privado y escáner productivos
Consentimientos E2E oftalmología + unitarias Revisión legal de textos
Portal E2E veterinaria y oftalmología + unitarias Correo y usuarios reales
Teleconsulta Unitarias/API Proveedor y llamada real E2E
Google Calendar/Meet Sí, condicionado Unitarias OAuth y cuentas reales
WhatsApp/compartir Condicionado Código y pruebas específicas en desarrollo local Proveedor, plantilla, consentimiento y entrega real
Auditoría E2E + unitarias Procedimiento de revisión humana
Exportación E2E Custodia fuera de Atenlia
Suscripción/pagos E2E Conciliación bancaria real
Continuidad Código/preflight Restauración real de producción
Accesibilidad axe automatizado Lector de pantalla y usuarios reales

Resultado de auditoría asociado

  • E2E: 46/46 aprobados, incluidas la bandeja de acreditaciones, el Centro de Ayuda, su personalización, navegación, seguridad de cuenta, aislamiento de Super Administración y accesibilidad automatizada.
  • Unitarias/integración: 316/316 aprobadas en 85 archivos.
  • Lint: aprobado.
  • Astro Check: 389 archivos sin errores, advertencias ni sugerencias.
  • Aislamiento estático: 118 endpoints y 72 módulos de acceso a datos aprobados.
  • Super Administración: 13 endpoints protegidos, página privada no indexable y cero enlaces públicos.
  • Esquema E2E multiinstitución: 96 tablas clasificadas; 72 tenant, 7 de doble alcance, 15 globales y 1 hija tenant, sin relaciones huérfanas.
  • Esquema productivo: 97 tablas clasificadas; 72 tenant, 7 de doble alcance, 16 globales y 1 hija tenant, sin relaciones huérfanas.
  • Build: aprobado.

Ver acta integral vigente.

Brechas que impiden declarar certificación total

  1. E2E propio para cada actividad profesional, estética y oficio.
  2. Capturas visuales versionadas y revisadas para cada procedimiento.
  3. Prueba manual con usuarios representativos de los ocho roles.
  4. Prueba manual de accesibilidad con tecnologías de asistencia.
  5. Proveedores reales de correo, calendario, adjuntos, mensajería y teleconsulta.
  6. Impresión física.
  7. Restauración real y simulacro de incidentes.
  8. Revisión legal y regulatoria aplicable al despliegue.

La documentación puede ser oficial y exhaustiva respecto del producto implementado sin ocultar estas brechas. Ninguna brecha debe transformarse en una promesa comercial.