Skip to main content
Fhiron procesa flujos sensibles del sistema de salud: identificadores de pacientes, prescripciones, diagnósticos, credenciales de acceso a EHRs. La arquitectura está diseñada para minimizar la superficie de datos persistidos y para que cada cliente mantenga control sobre lo que comparte.

Principios

Stateless por diseño

Inspect valida de forma síncrona y no persiste el body clínico.

Mínimo privilegio

Las credenciales de integración se mantienen en componentes server-side. El CLI guarda su API key local con permisos restrictivos.

Cifrado en tránsito

Los endpoints públicos y los clientes oficiales exigen HTTPS. La versión TLS negociada depende del proveedor y del cliente.

Aislamiento por tenant

Cada organización opera sobre un espacio lógico independiente, con políticas de aislamiento aplicadas a nivel de base de datos.

Protección de credenciales

  • Las credenciales de integración con EHRs externos (Bearer, Basic) se almacenan cifradas en reposo.
  • Las API keys de Fhiron se transmiten solo sobre HTTPS al endpoint oficial.
  • Recomendamos pasarlas mediante variables de entorno (FHIRON_API_KEY) en lugar de argumentos de línea de comandos.
  • Revoca o rota una API key si sospechas exposición. Verifica el estado del consumidor antes de retirar la credencial anterior.

Protección de red

Las superficies con endpoints configurables aplican validación de URL, bloqueo de redes privadas/loopback/metadata y límites de tiempo/tamaño. Revisa la documentación de la versión instalada: estos controles se distribuyen junto con cada release de CLI, SDK o MCP.

Cadena de suministro del software

El paquete @fhiron/mcp-connector declara cero dependencias de runtime y el tarball se revisa durante el release. El repositorio es privado y npm provenance no se presenta hoy como una garantía disponible. Puedes inspeccionar el paquete instalado y sus firmas publicadas con:
El connector usa módulos integrados de Node.js en runtime. Eso reduce la superficie de dependencias transitivas, pero no elimina otros riesgos de cadena de suministro.

Manejo de incidentes

Los hallazgos se clasifican por severidad, se contienen y se investigan con evidencia. Los tiempos contractuales de respuesta, cuando aplican, se acuerdan en el contrato del cliente; esta página no publica un SLA general.

Subprocesadores

Fhiron utiliza los siguientes subprocesadores para operar la plataforma: La región efectiva y los compromisos de notificación se confirman en el contrato y la configuración vigente del servicio; no se infieren desde esta página.

Marco normativo aplicable

La operación de Fhiron se diseña para alinearse con el marco normativo chileno vigente sobre salud digital y protección de datos personales, además de los estándares HL7® FHIR R4 y CL Core. La documentación de cumplimiento detallada para clientes Enterprise está disponible bajo acuerdo de confidencialidad.

Reportar una vulnerabilidad

Contacto responsable: security@fhiron.clSi descubriste un problema de seguridad que afecta a Fhiron o al conector MCP, incluye pasos de reproducción sin datos clínicos ni secretos. La recepción y los próximos pasos se coordinan por ese canal.

Posture de cumplimiento

Los siguientes controles y certificaciones están en evaluación o desarrollo dentro de la hoja de ruta de Fhiron. La fecha de obtención se comunica al cierre formal:
  • Auditoría externa de prácticas de seguridad.
  • Atestación SOC 2.
  • ISO/IEC 27001.
El estado de estos controles se confirma mediante evidencia contractual antes de incluirlo en una evaluación de proveedores.