Declaración de seguridad
Versión borrador — última edición: 2026-09-29
Tus datos y los de tus pacientes viajan y se guardan protegidos. Así es como lo hacemos:
1. Conexión cifrada
Todo el tráfico entre tu navegador y AIDA Care viaja por HTTPS, cifrado con TLS. El panel del doctor, el sitio y la API rechazan conexiones sin cifrar. [PENDIENTE: confirmar si se quiere nombrar aquí al proveedor de hosting (Railway) y su certificado TLS específico].
2. Tu contraseña
AIDA Care nunca ve ni guarda tu contraseña en texto plano: el inicio de sesión lo maneja Firebase Authentication (Google), que almacena las contraseñas cifradas conforme a sus propios estándares de seguridad. Si entras con tu cuenta de Google, tampoco compartes ninguna contraseña con nosotros.
3. Verificación en dos pasos
Además de tu contraseña, AIDA Care puede pedirte un código de 6 dígitos enviado a tu correo antes de dejarte
entrar al panel. Ese código vence a los 10 minutos, se puede usar una sola vez, y se bloquea después de 5
intentos incorrectos. La confirmación de que ya pasaste este paso se guarda en una cookie que el navegador no
deja leer por scripts de la página (httponly), marcada como seguro y ligada a esa sesión de
inicio de sesión específica: si vuelves a iniciar sesión, se te vuelve a pedir el código.
[PENDIENTE: confirmar la fecha en la que este paso se vuelve obligatorio para todas
las cuentas].
4. Protección contra abuso
Limitamos cuántas peticiones puede hacer una misma dirección de red a nuestra API en un minuto, para frenar intentos automatizados de adivinar contraseñas o saturar el servicio. También limitamos cuántos códigos de verificación se pueden pedir por hora para una misma cuenta.
5. Tu pago
El cobro de tu suscripción lo procesa Stripe, una plataforma de pagos certificada bajo el estándar PCI-DSS. AIDA Care nunca recibe ni almacena el número completo de tu tarjeta.
6. Respaldos
Generamos un respaldo completo de la base de datos todos los días. Además de guardarse en el servidor, si está configurado un almacenamiento externo compatible con S3, se sube también ahí — para poder recuperar tu información aunque falle por completo el servidor donde corre AIDA Care.
7. El sitio en sí
El panel y la API envían encabezados que reducen riesgos comunes de navegador: impiden que la página se incruste dentro de otro sitio (para evitar clickjacking), evitan que el navegador adivine el tipo de un archivo, y restringen el acceso a cámara, micrófono y ubicación desde nuestras páginas.
8. Si encuentras un problema de seguridad
Si detectas una vulnerabilidad o algo que no debería ser posible, avísanos a [PENDIENTE: correo de contacto]. Lo investigamos y, si aplica, corregimos lo antes posible.
9. Cambios a esta declaración
Actualizamos esta página conforme cambian las medidas de seguridad reales de la Plataforma. El uso continuo de AIDA Care después de un cambio implica que lo aceptas.
← Volver a AIDA Care