Seguridad
Borrador en revisión legal · julio 2026
1. Cifrado
Toda la comunicación entre tu navegador y la plataforma viaja cifrada (TLS). Los formularios de admisión de pacientes se cifran además en reposo (AES-256-GCM) antes de guardarse en la base de datos.
2. Control de acceso
El acceso a los datos de cada paciente está restringido por reglas a nivel de base de datos (Row Level Security): un terapeuta solo puede ver los pacientes con los que tiene una conexión activa, y solo el personal autorizado de un centro puede ver los pacientes de ese centro.
3. Autenticación
Las contraseñas nunca se guardan en texto plano — se procesan mediante el sistema de autenticación de Supabase. La sesión se comparte de forma segura entre sanemos.ai y sanemos-pro mediante cookies con dominio restringido.
4. Integraciones verificadas
Las automatizaciones que se comunican con la plataforma (por ejemplo, el envío de correos transaccionales) verifican la firma criptográfica de cada solicitud antes de procesarla, para evitar solicitudes falsificadas.
5. Proveedores
Trabajamos con un número acotado de proveedores (Supabase, Vercel, Flow, LiveKit, Resend, y un proveedor de IA según la configuración vigente), todos bajo obligaciones de confidencialidad. El detalle completo está en nuestra Política de Privacidad y en el DPA.
6. Inteligencia Artificial
Los resúmenes y apoyos generados por IA se procesan solo bajo solicitud del terapeuta. No usamos los datos clínicos de tus pacientes para entrenar modelos de terceros.
7. Notificación de incidentes
Si detectamos una brecha de seguridad que afecte tus datos o los de tus pacientes, te lo notificaremos sin dilación indebida, con un objetivo de 72 horas desde que tomamos conocimiento.
8. Reportar una vulnerabilidad
Si encontraste un problema de seguridad, escríbenos a contacto@sanemos.ai — lo vamos a revisar con prioridad.