Seguridad y protección de datos
Áureo fue diseñado desde su arquitectura contra los lineamientos de ciberseguridad de la Resolución No. 07 de 2026 de la Autoridad Nacional para la Innovación Gubernamental y contra las obligaciones de la Ley 81 de 2019 de protección de datos personales.
Controles en operación
- Autenticación de segundo factor
- Códigos temporales (TOTP), operativo
- Bitácora de auditoría inalterable
- Registra toda acción relevante, incluidas las del superadministrador
- Cifrado de datos sensibles
- Cifrado de campo con AES de 256 bits en modo GCM
- Revocación inmediata de sesión
- Invalidación por versionado de credencial
- Aislamiento entre instituciones
- Cada institución opera como inquilino lógicamente aislado
- Acceso por servicio y turno
- Restricción por servicio y por condición de turno activo
- Derechos del titular de datos
- Procedimientos ARCO conforme a la Ley 81
- Retención y purga
- Política ejecutada en ambiente productivo
- Continuidad
- Réplica de tres nodos y respaldo con recuperación a punto en el tiempo
minimización de datos
La información operativa del turno se cifra y se elimina de la base de datos al cierre del turno. Permanecen las estadísticas agregadas y el registro de auditoría. Lo clínico no se conserva; lo verificable permanece.
La postura de seguridad completa, control por control, junto con el programa de aseguramiento, se entrega a la dirección de informática de la institución contratante en la fase de evaluación técnica.
Contáctanos