seguridad y soberanía de datos

La nube más segura es la que responde ante usted.

Ejecute RadForms dentro de su propia red, o deje que Trucell aloje una instancia dedicada para usted en nuestra nube privada. En ambos casos la disciplina es la misma: transporte cifrado, identidad robusta, trazabilidad completa y registros firmados a prueba de alteraciones.

Despliegue · una sola pila, en su servidor

  • edgeProxy inverso Nginx · terminación TLS · límite de peticiones
  • webAplicación Next.js · HTTPS · activos estáticos compatibles con CSP
  • apiFastAPI · autenticación JWT · validación Pydantic · middleware de auditoría
  • datosPostgreSQL 15 · conexiones SSL · respaldos nocturnos
  • dicomMWL C-FIND y C-STORE en su LAN · títulos AE configurables

su infraestructura o la nube privada de trucell · docker compose

los controles

Hecho para operaciones de salud, revisado como software.

Todo lo que sigue viene incluido en el producto — no en una lámina de roadmap.

soberanía

Su infraestructura — o la nuestra, dedicada a usted

Autoaloje RadForms con Docker detrás de su propio firewall, o deje que Trucell lo opere como servicio administrado en nuestra nube privada. En ambos casos es una instancia dedicada: pacientes, formularios, firmas y registros de auditoría viven en su propia base de datos PostgreSQL, sin almacenamiento multi-tenant compartido y sin terceros procesando datos.

transporte

Cifrado en tránsito, de extremo a extremo

HTTPS/TLS en cada servicio: web, API e incluso la conexión interna a la base de datos. Los certificados se generan al instalar y pueden reemplazarse por certificados firmados por su CA para producción.

identidad

Identidad corporativa, con ClaveÚnica incluida

Sesiones JWT con credenciales cifradas con bcrypt, complejidad de contraseñas exigida, límite de intentos de inicio de sesión, autenticación multifactor TOTP para el acceso administrativo e integración LDAP / Active Directory para el inicio de sesión único — más ClaveÚnica, la identidad digital del Estado, disponible para los despliegues en Chile.

acceso

Control de acceso por roles

Administradores, personal y clínicos ven lo que su rol permite. Las licencias de usuario se agrupan en un pool auditable y los dispositivos kiosco se autentican con tokens propios y acotados — nunca con una cuenta compartida del personal.

auditoría

Cada acceso a datos clínicos, registrado

Formularios completados, descargas de PDF, envíos a PACS, inicios de sesión y cambios de configuración se escriben en un registro de auditoría con usuario, acción, fecha y hora e IP — JSON estructurado, listo para su SIEM.

integridad

Formularios firmados, a prueba de alteraciones

Los formularios completados —incluidos consentimientos y autorizaciones— se sellan con una firma digital Ed25519 sobre una serialización canónica de los datos. Cualquier alteración invalida la firma y cada registro puede verificarse de nuevo cuando se requiera. Las llaves rotan sin invalidar el historial.

dispositivos

Bloqueado junto al paciente

El modo kiosco confina las tablets compartidas al formulario frente al paciente, con códigos de emparejamiento, cierre por inactividad y confirmación con PIN del personal. Los builds Android por sede se integran a su MDM, incluido el borrado remoto.

resiliencia

Respaldos que sí se pueden restaurar

Respaldos programados de la base de datos y los documentos a disco local, NAS, S3 o Azure Blob con políticas de retención — más recuperación ante desastres documentada: RTO de 2 a 4 horas, RPO de 24 horas o mejor, y un respaldo previo a cada actualización.

Desplegar RadForms en su propia infraestructura significa que hereda —y está diseñado para apoyar— las obligaciones de privacidad y seguridad bajo las que su organización ya opera, incluida la Ley N.º 21.719 de protección de datos personales en Chile, las Australian Privacy Principles y la Privacy Act de Nueva Zelanda. Pida la guía de seguridad del despliegue y el runbook de recuperación ante desastres durante su evaluación.

cumplimiento y certificaciones

Calidad certificada. Seguridad auditada.

RadForms es desarrollado y soportado por Trucell Pty Ltd, que opera un único sistema de gestión integrado que abarca dieciséis marcos — desde la gestión de calidad ISO 9001 hasta el ISM del Gobierno de Australia.

Certificación ISO 9001 de gestión de calidad — Trucell
Certificación ISO/IEC 27001 de seguridad de la información — Trucell

ISO 9001:2015

Gestión de calidad

Sistema de gestión de calidad que abarca la prestación del servicio, el control documental, las acciones correctivas y la revisión por la dirección.

ISO/IEC 27001:2022

Seguridad de la información

Sistema de gestión de seguridad de la información — metodología de riesgos, Declaración de Aplicabilidad, control de acceso y respuesta a incidentes.

ISO/IEC 27701

Gestión de privacidad

Gestión de la privacidad que cubre el mapeo de datos personales, los derechos de los titulares y la respuesta ante brechas.

ISO 22301:2019

Continuidad del negocio

Planes de continuidad, análisis de impacto al negocio y un programa de ejercicios — la disciplina detrás de los objetivos RTO/RPO documentados de RadForms.

ISO/IEC 27017 + 27018

Seguridad en la nube y datos personales

Controles de seguridad en la nube y protección de la información personal en nubes públicas.

SOC 2 Type II

Criterios de servicios de confianza

Programa de controles y evidencias en seguridad, disponibilidad, confidencialidad y privacidad.

IRAP · Australian ISM

OFFICIAL: Sensitive (Australia)

Plan de seguridad del sistema y matriz de controles ISM para entornos alineados con el gobierno australiano.

PCI DSS v4.0

Seguridad de pagos

Seguridad de los datos de tarjetas de pago bajo un régimen de autoevaluación anual.

Solicite el paquete de cumplimiento vigente, los certificados y la evidencia de auditoría durante su evaluación.

Traiga a su equipo de TI a la demo.

Recorreremos la arquitectura, el registro de auditoría y el simulacro de recuperación — las preguntas que las revisiones de seguridad realmente hacen.