Principios
Stateless por diseño
Inspect valida de forma síncrona y no persiste el body clínico.
Mínimo privilegio
Las credenciales de integración se mantienen en componentes server-side. El CLI guarda su API key local con permisos restrictivos.
Cifrado en tránsito
Los endpoints públicos y los clientes oficiales exigen HTTPS. La versión TLS negociada depende del proveedor y del cliente.
Aislamiento por tenant
Cada organización opera sobre un espacio lógico independiente, con políticas de aislamiento aplicadas a nivel de base de datos.
Protección de credenciales
- Las credenciales de integración con EHRs externos (Bearer, Basic) se almacenan cifradas en reposo.
- Las API keys de Fhiron se transmiten solo sobre HTTPS al endpoint oficial.
- Recomendamos pasarlas mediante variables de entorno (
FHIRON_API_KEY) en lugar de argumentos de línea de comandos. - Revoca o rota una API key si sospechas exposición. Verifica el estado del consumidor antes de retirar la credencial anterior.
Protección de red
Las superficies con endpoints configurables aplican validación de URL, bloqueo de redes privadas/loopback/metadata y límites de tiempo/tamaño. Revisa la documentación de la versión instalada: estos controles se distribuyen junto con cada release de CLI, SDK o MCP.Cadena de suministro del software
El paquete@fhiron/mcp-connector declara cero dependencias de runtime y el
tarball se revisa durante el release. El repositorio es privado y npm provenance
no se presenta hoy como una garantía disponible. Puedes inspeccionar el paquete
instalado y sus firmas publicadas con:
Manejo de incidentes
Los hallazgos se clasifican por severidad, se contienen y se investigan con evidencia. Los tiempos contractuales de respuesta, cuando aplican, se acuerdan en el contrato del cliente; esta página no publica un SLA general.Subprocesadores
Fhiron utiliza los siguientes subprocesadores para operar la plataforma:
La región efectiva y los compromisos de notificación se confirman en el
contrato y la configuración vigente del servicio; no se infieren desde esta
página.
Marco normativo aplicable
La operación de Fhiron se diseña para alinearse con el marco normativo chileno vigente sobre salud digital y protección de datos personales, además de los estándares HL7® FHIR R4 y CL Core. La documentación de cumplimiento detallada para clientes Enterprise está disponible bajo acuerdo de confidencialidad.Reportar una vulnerabilidad
Contacto responsable:
security@fhiron.clSi descubriste un problema de seguridad que afecta a Fhiron o al conector MCP,
incluye pasos de reproducción sin datos clínicos ni secretos. La recepción y
los próximos pasos se coordinan por ese canal.Posture de cumplimiento
Los siguientes controles y certificaciones están en evaluación o desarrollo dentro de la hoja de ruta de Fhiron. La fecha de obtención se comunica al cierre formal:- Auditoría externa de prácticas de seguridad.
- Atestación SOC 2.
- ISO/IEC 27001.