DUALMEDVolver al inicio

Seguridad

Protección del expediente clínico

La versión 2 incorpora controles técnicos dentro de la aplicación y exige medidas operativas en el hosting.

01

Identidad y acceso

Roles diferenciados, contraseñas con hash, sesión de 30 minutos, regeneración de sesión y bloqueo temporal de intentos.

02

Archivos privados

Multimedia y resultados se guardan fuera de la carpeta pública y se entregan solo tras validar sesión y permiso.

03

Integridad

Protección CSRF, consultas preparadas, validación MIME y límites de tamaño para archivos.

04

Trazabilidad

Bitácora de inicios de sesión, documentos, cambios de configuración y acceso a archivos.

Responsabilidades del administrador

  • Activar y forzar HTTPS en todo el dominio.
  • Crear una contraseña MySQL exclusiva y un APP_SECRET aleatorio.
  • Eliminar o renombrar setup.php después de crear el administrador.
  • Programar respaldos cifrados y probar periódicamente su restauración.
  • Mantener PHP, cPanel y dependencias actualizados.
  • Revisar usuarios activos, auditoría y permisos.
  • Contar con políticas de privacidad, conservación e incidentes.
Ningún software puede garantizar seguridad absoluta. La protección depende también de la configuración del servidor, las personas y los procedimientos del establecimiento.
© 2026 DUALMEDPrivacidad