Protegemos la información más sensible: los datos de salud emocional de tus pacientes.
Cumplimiento total con NOM-004-SSA3-2012 y LFPDPPP.
Implementamos múltiples capas de protección para asegurar que la información clínica esté completamente protegida
Todos los datos se cifran con AES-256 tanto en tránsito (TLS 1.3) como en reposo. Las claves de cifrado se rotan automáticamente cada 90 días.
Autenticación de dos factores (2FA) obligatoria para todos los profesionales, con soporte para aplicaciones como Google Authenticator.
MongoDB Atlas en centros de datos certificados en Estados Unidos, con controles físicos y ambientales estrictos.
Sistemas de detección de intrusiones y análisis de comportamiento para identificar actividades sospechosas en tiempo real.
Cada profesional y clínica tiene su propio espacio de datos completamente aislado, con controles de acceso granulares.
Respaldos automáticos diarios cifrados, con almacenamiento distribuido y pruebas regulares de recuperación.
Cumplimiento total con la Norma Oficial Mexicana del Expediente Clínico:
Cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares:
Hemos identificado y mitigado las principales amenazas específicas para software de salud emocional
Riesgo: Personas no autorizadas acceden a información clínica sensible
Mitigación: Autenticación multifactor, controles de acceso RBAC, logs de auditoría, sesiones con timeout automático
Riesgo: Intercepción de mensajes entre profesional y paciente
Mitigación: Cifrado TLS 1.3 para todas las comunicaciones, verificación de certificados, HSTS
Riesgo: Pérdida de expedientes por fallas de hardware o software
Mitigación: Respaldos automáticos cada 6 horas, almacenamiento redundante, pruebas de recuperación
Riesgo: Manipulación de usuarios para obtener acceso
Mitigación: Capacitación continua, verificación de identidad para cambios críticos, alertas de actividad inusual
Riesgo: Explotación de vulnerabilidades en el código
Mitigación: Revisiones de código, pruebas de penetración, escaneado automático de vulnerabilidades, parches regulares
Trabajamos únicamente con proveedores que cumplen con los más altos estándares de seguridad
En caso de incidente de seguridad que pueda afectar datos de pacientes, seguimos un protocolo estricto:
Transparencia total sobre dónde y cómo procesamos datos fuera de México
Ciertos datos pueden procesarse en EE.UU. con las siguientes protecciones:
Todas las transferencias internacionales cuentan con protecciones legales:
Como profesional de salud emocional, también eres responsable de mantener buenas prácticas de seguridad
Si descubres una vulnerabilidad de seguridad en KinBé, contáctanos inmediatamente.
Crítica: 4 horas
Alta: 24 horas
Media/Baja: 72 horas
Programa de recompensas para vulnerabilidades verificadas
Divulgación responsable: Te pedimos no divulgar vulnerabilidades públicamente hasta que hayamos tenido oportunidad de investigar y corregir el problema.