Seguridad
Provisional — revisión legal requerida antes del uso en producción. No constituye asesoría legal, clínica, financiera ni de cumplimiento.
Controles implementados
- Registro cerrado: el acceso requiere invitación o aprobación, organización, rol y estado activo.
- Iniciar sesión con Google no otorga acceso por sí solo.
- Permisos por rol y aislamiento por organización en la base de datos.
- Registro de auditoría de solo anexado, con contenido de conversaciones de AURA redactado.
- Datos de pacientes restringidos a un permiso separado.
Controles en progreso
- Autenticación multifactor (MFA): aún no obligatoria.
- Revisión formal de seguridad y pruebas de penetración externas.
- Acuerdo BAA antes de admitir información de salud protegida real.
Alcance no validado
- No se declara cumplimiento HIPAA, SOC 2, FDA ni otra certificación.
- Este entorno es DEMO: no introduzca datos reales de pacientes, financieros o confidenciales.