Confianza
Seguridad, control de acceso y protección de datos para clínica estética
Cada clínica está aislada en la propia base de datos, no solo en la pantalla. Cada persona del equipo ve lo que su rol permite, el acceso tiene verificación en dos pasos y todo cambio relevante queda en una auditoría.
Historial, foto clínica y atenciones son datos sensibles. La pregunta correcta no es si el sistema promete seguridad — es dónde se aplica, y aquí la respuesta es: en la capa de la base de datos, no en el JavaScript de la página.
- Aislamiento por clínica aplicado en la base de datos
- Acceso por rol: cada persona ve lo suyo
- Verificación en dos pasos para entrar
- Contraseña guardada con algoritmo propio, nunca en texto
- Auditoría con quién cambió qué y cuándo
- El dato sensible se redacta antes de llegar a cualquier registro
Aislamiento donde importa
La separación entre clínicas la impone la propia base, con política por fila. Una consulta que intentara alcanzar datos de otra clínica no vuelve vacía por cortesía de la interfaz: no alcanza. Esa es la diferencia entre esconder e impedir.
Quién puede qué
Cada ruta que cambia algo exige un rol compatible, verificado en el servidor. Esconder un botón no es control de acceso — la verificación ocurre otra vez del lado que decide, aunque alguien llame la dirección directamente.
Rastro en vez de confianza
Un cambio relevante registra quién lo hizo, sobre qué registro y cómo estaba el dato antes. Cuando alguien pregunta por qué cambió la ficha, la respuesta es una consulta, no una reconstrucción de memoria.
El dato sensible no se escapa por el registro
Antes de cualquier registro técnico, el contenido pasa por redacción. Es el camino por donde el dato clínico suele escapar en un sistema mal hecho: no por la pantalla, sino por el log que nadie lee hasta el día del incidente.
Lo que todavía no existe
Declarado porque es verdad, y deberías saberlo antes de firmar:
- La exportación y la eliminación de datos del titular existen como servicio, pero **aún no tienen botón en el panel** — hoy pasan por soporte
- No hay certificación formal publicada: lo que existe es lo descrito aquí, verificable en el producto
- El sistema no reemplaza al responsable de datos de la clínica
- No hay firma electrónica de consentimiento dentro del producto
Preguntas frecuentes
Dudas sobre seguridad
¿Otra clínica puede ver mis datos?
No. El aislamiento se aplica en la base con política por fila, así que la separación no depende de que la pantalla filtre bien.
¿Mi recepcionista ve las finanzas?
Solo si su rol lo permite. La verificación ocurre en el servidor en cada operación, no solo al mostrar el menú.
¿Cómo funciona eliminar los datos de una clienta?
El servicio existe y hoy se ejecuta por soporte, porque todavía no hay botón en el panel. Está en los límites de arriba a propósito.
Mira dónde se aplica la seguridad
Crea la cuenta, invita al equipo y comprueba el control de acceso funcionando.
Conocer a Bia