Seguridad y protección de datos

Áureo fue diseñado desde su arquitectura contra los lineamientos de ciberseguridad de la Resolución No. 07 de 2026 de la Autoridad Nacional para la Innovación Gubernamental y contra las obligaciones de la Ley 81 de 2019 de protección de datos personales.

Controles en operación

Autenticación de segundo factor
Códigos temporales (TOTP), operativo
Bitácora de auditoría inalterable
Registra toda acción relevante, incluidas las del superadministrador
Cifrado de datos sensibles
Cifrado de campo con AES de 256 bits en modo GCM
Revocación inmediata de sesión
Invalidación por versionado de credencial
Aislamiento entre instituciones
Cada institución opera como inquilino lógicamente aislado
Acceso por servicio y turno
Restricción por servicio y por condición de turno activo
Derechos del titular de datos
Procedimientos ARCO conforme a la Ley 81
Retención y purga
Política ejecutada en ambiente productivo
Continuidad
Réplica de tres nodos y respaldo con recuperación a punto en el tiempo

minimización de datos

La información operativa del turno se cifra y se elimina de la base de datos al cierre del turno. Permanecen las estadísticas agregadas y el registro de auditoría. Lo clínico no se conserva; lo verificable permanece.

La postura de seguridad completa, control por control, junto con el programa de aseguramiento, se entrega a la dirección de informática de la institución contratante en la fase de evaluación técnica.

Contáctanos