Protección
Seguridad, auditoría y continuidad
Hábitos, passkeys, sesiones, aislamiento, exportaciones e incidentes.
Seguridad, auditoría y continuidad
Objetivo
Convertir los controles técnicos en hábitos operativos comprensibles. La seguridad no pertenece sólo al equipo técnico: cada rol protege identidad, espacio y trazabilidad.
1. Cuenta individual
- No compartas contraseña, passkey, sesión o código temporal.
- No uses cuentas genéricas para recepción o consultorio.
- Revisá que tu nombre y rol sean correctos.
- Cerrá sesión en equipos compartidos.
2. Contraseña y recuperación
Usá una frase larga y exclusiva. Si olvidaste la contraseña, iniciá la recuperación desde el acceso. Los enlaces vencen y son de un solo uso. Si solicitás uno nuevo, usá siempre el mensaje más reciente.
3. Passkeys
Los roles definidos por la política de la institución pueden necesitar una clave de acceso antes de usar el resto del sistema.
- Abrí Cuenta e integraciones.
- Elegí registrar una passkey.
- Usá Windows Hello, biometría, teléfono o llave compatible.
- Asigná un nombre reconocible.
- Probá un nuevo ingreso.
No registres una passkey en un dispositivo compartido sin control institucional.
4. Sesiones
Revisá las sesiones activas desde Cuenta. Revocá las que no reconozcas o ya no uses. Si sospechás compromiso, cambiá la contraseña, revocá sesiones y avisá al responsable.
5. Separación entre instituciones
Cada registro operativo y clínico debe estar limitado por clinic_id. Para el usuario esto significa:
- confirmar el nombre del espacio;
- no reutilizar enlaces o identificadores de otra institución;
- detenerse si aparece información ajena;
- reportar inmediatamente cualquier cruce.
Las pruebas verifican que un tenant no enumere, lea ni modifique pacientes del otro y que las referencias externas sean rechazadas.
clinics.id identifica de manera única a cada institución. En las tablas institucionales, clinic_id se repite deliberadamente para indicar a qué institución pertenece cada fila; no debe ser único por fila. La seguridad exige que sea obligatorio, apunte a una institución válida y acompañe todas las lecturas, escrituras, relaciones y auditorías.
El control automatizado vigente revisa tres capas:
- La institución se obtiene de una sesión autenticada; un encabezado enviado por el navegador sólo se admite dentro de la base efímera E2E.
- Las sentencias de endpoints y módulos institucionales deben incluir
clinic_idcuando leen o modifican datos tenant. - La base clasifica cada tabla y exige una FK directa a
clinics.id, una relación compuesta de pertenencia equivalente o una relación padre tenant validada.
Un alta, una búsqueda o una actualización que no pueda demostrar la institución propietaria debe fallar de forma cerrada.
6. Auditoría
Quién: Propietario, Administración o Auditoría.
- Abrí Auditoría.
- Definí el período y entidad de interés.
- Identificá usuario, acción, fecha y resultado.
- Contrastá con la ficha o turno sin modificarlos.
- Conservá la evidencia según el procedimiento institucional.
La auditoría sirve para reconstruir. No debe usarse para curiosidad, vigilancia informal o acceso sin finalidad autorizada.
7. Exportaciones
Una exportación extiende el riesgo fuera de Atenlia.
- Confirmá autorización y destinatario.
- Usá un dispositivo institucional.
- No adjuntes por canales personales.
- Conservá sólo el tiempo necesario.
- Registrá o respetá la política de eliminación.
8. Continuidad operativa
La pantalla Operaciones presenta evidencia de backups y restauraciones. El responsable debe verificar:
- última copia exitosa;
- antigüedad aceptable;
- última restauración ensayada;
- responsable y resultado;
- incidentes pendientes.
Un backup sin restauración comprobada no es evidencia suficiente de recuperación.
9. Incidentes
Posible acceso indebido
- No cierres evidencia necesaria.
- Revocá la sesión o acceso afectado si tenés autoridad.
- Registrá fecha, usuario, institución y recurso.
- Escalá al responsable de seguridad.
- No contactes a terceros sin seguir el plan institucional.
Dato en institución incorrecta
- Detené toda edición.
- No copies el contenido para “arreglarlo”.
- Registrá los identificadores y el momento.
- Escalá como incidente de aislamiento.
Indisponibilidad
- Confirmá alcance y hora.
- Aplicá el procedimiento de contingencia.
- No dupliques retrospectivamente sin conciliación.
- Cuando vuelva el servicio, reconstruí las acciones con responsable y fecha.
10. Límites de la evidencia actual
Las pruebas automatizadas verifican permisos, aislamiento, expiración de prueba, exportación auditada y documentos protegidos. No certifican infraestructura productiva, proveedores, revisión legal, pruebas de penetración ni accesibilidad manual.
Ejercicio
Con datos ficticios, intentá leer una ficha desde otro tenant y realizar una acción de un rol no autorizado. Ambos intentos deben rechazarse. Luego localizá la evidencia disponible sin modificar los registros.