Volver al inicio

Seguridad

Borrador en revisión legal · julio 2026

1. Cifrado

Toda la comunicación entre tu navegador y la plataforma viaja cifrada (TLS). Los formularios de admisión de pacientes se cifran además en reposo (AES-256-GCM) antes de guardarse en la base de datos.

2. Control de acceso

El acceso a los datos de cada paciente está restringido por reglas a nivel de base de datos (Row Level Security): un terapeuta solo puede ver los pacientes con los que tiene una conexión activa, y solo el personal autorizado de un centro puede ver los pacientes de ese centro.

3. Autenticación

Las contraseñas nunca se guardan en texto plano — se procesan mediante el sistema de autenticación de Supabase. La sesión se comparte de forma segura entre sanemos.ai y sanemos-pro mediante cookies con dominio restringido.

4. Integraciones verificadas

Las automatizaciones que se comunican con la plataforma (por ejemplo, el envío de correos transaccionales) verifican la firma criptográfica de cada solicitud antes de procesarla, para evitar solicitudes falsificadas.

5. Proveedores

Trabajamos con un número acotado de proveedores (Supabase, Vercel, Flow, LiveKit, Resend, y un proveedor de IA según la configuración vigente), todos bajo obligaciones de confidencialidad. El detalle completo está en nuestra Política de Privacidad y en el DPA.

6. Inteligencia Artificial

Los resúmenes y apoyos generados por IA se procesan solo bajo solicitud del terapeuta. No usamos los datos clínicos de tus pacientes para entrenar modelos de terceros.

7. Notificación de incidentes

Si detectamos una brecha de seguridad que afecte tus datos o los de tus pacientes, te lo notificaremos sin dilación indebida, con un objetivo de 72 horas desde que tomamos conocimiento.

8. Reportar una vulnerabilidad

Si encontraste un problema de seguridad, escríbenos a contacto@sanemos.ai — lo vamos a revisar con prioridad.