Declaración de seguridad

Versión borrador — última edición: 2026-09-29

Esto es un borrador de trabajo, no un documento legal vigente. Lo redactó un asistente de IA como punto de partida, describiendo únicamente las medidas de seguridad que AIDA Care tiene implementadas de verdad hoy — no es una lista aspiracional. Antes de publicarlo debe revisarlo un abogado, y llenar los datos marcados como [PENDIENTE].

Tus datos y los de tus pacientes viajan y se guardan protegidos. Así es como lo hacemos:

1. Conexión cifrada

Todo el tráfico entre tu navegador y AIDA Care viaja por HTTPS, cifrado con TLS. El panel del doctor, el sitio y la API rechazan conexiones sin cifrar. [PENDIENTE: confirmar si se quiere nombrar aquí al proveedor de hosting (Railway) y su certificado TLS específico].

2. Tu contraseña

AIDA Care nunca ve ni guarda tu contraseña en texto plano: el inicio de sesión lo maneja Firebase Authentication (Google), que almacena las contraseñas cifradas conforme a sus propios estándares de seguridad. Si entras con tu cuenta de Google, tampoco compartes ninguna contraseña con nosotros.

3. Verificación en dos pasos

Además de tu contraseña, AIDA Care puede pedirte un código de 6 dígitos enviado a tu correo antes de dejarte entrar al panel. Ese código vence a los 10 minutos, se puede usar una sola vez, y se bloquea después de 5 intentos incorrectos. La confirmación de que ya pasaste este paso se guarda en una cookie que el navegador no deja leer por scripts de la página (httponly), marcada como seguro y ligada a esa sesión de inicio de sesión específica: si vuelves a iniciar sesión, se te vuelve a pedir el código. [PENDIENTE: confirmar la fecha en la que este paso se vuelve obligatorio para todas las cuentas].

4. Protección contra abuso

Limitamos cuántas peticiones puede hacer una misma dirección de red a nuestra API en un minuto, para frenar intentos automatizados de adivinar contraseñas o saturar el servicio. También limitamos cuántos códigos de verificación se pueden pedir por hora para una misma cuenta.

5. Tu pago

El cobro de tu suscripción lo procesa Stripe, una plataforma de pagos certificada bajo el estándar PCI-DSS. AIDA Care nunca recibe ni almacena el número completo de tu tarjeta.

6. Respaldos

Generamos un respaldo completo de la base de datos todos los días. Además de guardarse en el servidor, si está configurado un almacenamiento externo compatible con S3, se sube también ahí — para poder recuperar tu información aunque falle por completo el servidor donde corre AIDA Care.

7. El sitio en sí

El panel y la API envían encabezados que reducen riesgos comunes de navegador: impiden que la página se incruste dentro de otro sitio (para evitar clickjacking), evitan que el navegador adivine el tipo de un archivo, y restringen el acceso a cámara, micrófono y ubicación desde nuestras páginas.

8. Si encuentras un problema de seguridad

Si detectas una vulnerabilidad o algo que no debería ser posible, avísanos a [PENDIENTE: correo de contacto]. Lo investigamos y, si aplica, corregimos lo antes posible.

9. Cambios a esta declaración

Actualizamos esta página conforme cambian las medidas de seguridad reales de la Plataforma. El uso continuo de AIDA Care después de un cambio implica que lo aceptas.

← Volver a AIDA Care