seguridad y soberanía de datos
La nube más segura es la que responde ante usted.
Ejecute RadForms dentro de su propia red, o deje que Trucell aloje una instancia dedicada para usted en nuestra nube privada. En ambos casos la disciplina es la misma: transporte cifrado, identidad robusta, trazabilidad completa y registros firmados a prueba de alteraciones.
Despliegue · una sola pila, en su servidor
- edgeProxy inverso Nginx · terminación TLS · límite de peticiones
- webAplicación Next.js · HTTPS · activos estáticos compatibles con CSP
- apiFastAPI · autenticación JWT · validación Pydantic · middleware de auditoría
- datosPostgreSQL 15 · conexiones SSL · respaldos nocturnos
- dicomMWL C-FIND y C-STORE en su LAN · títulos AE configurables
su infraestructura o la nube privada de trucell · docker compose
los controles
Hecho para operaciones de salud, revisado como software.
Todo lo que sigue viene incluido en el producto — no en una lámina de roadmap.
soberanía
Su infraestructura — o la nuestra, dedicada a usted
Autoaloje RadForms con Docker detrás de su propio firewall, o deje que Trucell lo opere como servicio administrado en nuestra nube privada. En ambos casos es una instancia dedicada: pacientes, formularios, firmas y registros de auditoría viven en su propia base de datos PostgreSQL, sin almacenamiento multi-tenant compartido y sin terceros procesando datos.
transporte
Cifrado en tránsito, de extremo a extremo
HTTPS/TLS en cada servicio: web, API e incluso la conexión interna a la base de datos. Los certificados se generan al instalar y pueden reemplazarse por certificados firmados por su CA para producción.
identidad
Identidad corporativa, con ClaveÚnica incluida
Sesiones JWT con credenciales cifradas con bcrypt, complejidad de contraseñas exigida, límite de intentos de inicio de sesión, autenticación multifactor TOTP para el acceso administrativo e integración LDAP / Active Directory para el inicio de sesión único — más ClaveÚnica, la identidad digital del Estado, disponible para los despliegues en Chile.
acceso
Control de acceso por roles
Administradores, personal y clínicos ven lo que su rol permite. Las licencias de usuario se agrupan en un pool auditable y los dispositivos kiosco se autentican con tokens propios y acotados — nunca con una cuenta compartida del personal.
auditoría
Cada acceso a datos clínicos, registrado
Formularios completados, descargas de PDF, envíos a PACS, inicios de sesión y cambios de configuración se escriben en un registro de auditoría con usuario, acción, fecha y hora e IP — JSON estructurado, listo para su SIEM.
integridad
Formularios firmados, a prueba de alteraciones
Los formularios completados —incluidos consentimientos y autorizaciones— se sellan con una firma digital Ed25519 sobre una serialización canónica de los datos. Cualquier alteración invalida la firma y cada registro puede verificarse de nuevo cuando se requiera. Las llaves rotan sin invalidar el historial.
dispositivos
Bloqueado junto al paciente
El modo kiosco confina las tablets compartidas al formulario frente al paciente, con códigos de emparejamiento, cierre por inactividad y confirmación con PIN del personal. Los builds Android por sede se integran a su MDM, incluido el borrado remoto.
resiliencia
Respaldos que sí se pueden restaurar
Respaldos programados de la base de datos y los documentos a disco local, NAS, S3 o Azure Blob con políticas de retención — más recuperación ante desastres documentada: RTO de 2 a 4 horas, RPO de 24 horas o mejor, y un respaldo previo a cada actualización.
Desplegar RadForms en su propia infraestructura significa que hereda —y está diseñado para apoyar— las obligaciones de privacidad y seguridad bajo las que su organización ya opera, incluida la Ley N.º 21.719 de protección de datos personales en Chile, las Australian Privacy Principles y la Privacy Act de Nueva Zelanda. Pida la guía de seguridad del despliegue y el runbook de recuperación ante desastres durante su evaluación.
cumplimiento y certificaciones
Calidad certificada. Seguridad auditada.
RadForms es desarrollado y soportado por Trucell Pty Ltd, que opera un único sistema de gestión integrado que abarca dieciséis marcos — desde la gestión de calidad ISO 9001 hasta el ISM del Gobierno de Australia.


ISO 9001:2015
Gestión de calidad
Sistema de gestión de calidad que abarca la prestación del servicio, el control documental, las acciones correctivas y la revisión por la dirección.
ISO/IEC 27001:2022
Seguridad de la información
Sistema de gestión de seguridad de la información — metodología de riesgos, Declaración de Aplicabilidad, control de acceso y respuesta a incidentes.
ISO/IEC 27701
Gestión de privacidad
Gestión de la privacidad que cubre el mapeo de datos personales, los derechos de los titulares y la respuesta ante brechas.
ISO 22301:2019
Continuidad del negocio
Planes de continuidad, análisis de impacto al negocio y un programa de ejercicios — la disciplina detrás de los objetivos RTO/RPO documentados de RadForms.
ISO/IEC 27017 + 27018
Seguridad en la nube y datos personales
Controles de seguridad en la nube y protección de la información personal en nubes públicas.
SOC 2 Type II
Criterios de servicios de confianza
Programa de controles y evidencias en seguridad, disponibilidad, confidencialidad y privacidad.
IRAP · Australian ISM
OFFICIAL: Sensitive (Australia)
Plan de seguridad del sistema y matriz de controles ISM para entornos alineados con el gobierno australiano.
PCI DSS v4.0
Seguridad de pagos
Seguridad de los datos de tarjetas de pago bajo un régimen de autoevaluación anual.
Solicite el paquete de cumplimiento vigente, los certificados y la evidencia de auditoría durante su evaluación.
Traiga a su equipo de TI a la demo.
Recorreremos la arquitectura, el registro de auditoría y el simulacro de recuperación — las preguntas que las revisiones de seguridad realmente hacen.