Descubra cómo PR-TOP protege los datos más sensibles de sus clientes con medidas de seguridad líderes en la industria.
Todos los datos sensibles de los clientes almacenados en nuestra base de datos están cifrados con AES-256, el mismo estándar utilizado por bancos y agencias gubernamentales. Cada registro se cifra con un vector de inicialización único.
Las copias de seguridad heredan el mismo cifrado, por lo que sus datos permanecen protegidos incluso en almacenamiento en frío.
Cada conexión entre su navegador y los servidores de PR-TOP está asegurada con TLS 1.3, el protocolo de capa de transporte más reciente y seguro.
Aplicamos encabezados HSTS (HTTP Strict Transport Security) con una duración de dos años para garantizar que su navegador nunca degrade accidentalmente a una conexión sin cifrar.
Además del cifrado a nivel de base de datos, PR-TOP aplica una segunda capa de cifrado a nivel de aplicación a todos los datos sensibles de Clase A antes de que lleguen a la base de datos. Los datos de Clase A incluyen:
Las claves de cifrado se derivan de una clave maestra almacenada por separado de la base de datos. La clave maestra nunca se incluye en el código fuente y se inyecta en tiempo de ejecución a través de variables de entorno seguras.
Se admiten procedimientos de rotación de claves para actualizar periódicamente el cifrado sin interrumpir la disponibilidad del servicio.
Qué se cifra: todos los datos de Clase A (diarios, notas de sesión, transcripciones, resúmenes de IA). Quién puede descifrar: únicamente la capa de aplicación mediante la clave maestra almacenada en una variable de entorno protegida — el acceso a la base de datos por sí solo no es suficiente. Qué ve el soporte: en condiciones normales de operación, ningún empleado de PR-TOP accede al contenido clínico; el soporte técnico trabaja exclusivamente con metadatos anonimizados y registros.
La clave maestra la custodia el operador del servicio y se almacena en un entorno protegido, separado de la base de datos. En caso de una brecha en el servidor, el atacante encontraría solo texto cifrado — sin la clave, los datos son inaccesibles.