Saltar al contenido
LifeOrion
Seguridad y cumplimiento

Diseñado para datos de salud sensibles

LifeOrion está creado para los datos que los laboratorios manejan cada día: datos demográficos de pacientes, pedidos, resultados e informes. La seguridad forma parte de la arquitectura, no es una capa añadida después.

LifeOrion protege los datos de laboratorio y de pacientes con controles que se aplican en cada acción, en cada espacio de trabajo. A continuación encontrará lo que ya hemos construido y lo que está en nuestra hoja de ruta.

Implementado hoy

Controles que ya están activos en la plataforma

Estos son hechos en tiempo presente sobre cómo funciona LifeOrion hoy, no aspiraciones.

Registro de auditoría en cada acción

Cada creación, actualización y eliminación queda recogida en el registro de auditoría, de modo que pueda reconstruir quién cambió qué y cuándo.

Hash de credenciales con Argon2

Las credenciales de usuario se almacenan con hash de Argon2, un estándar moderno diseñado para resistir ataques de fuerza bruta y basados en GPU.

Sesiones JWT fail-closed

La seguridad de la sesión utiliza JWT fail-closed. Si falta un token, ha caducado o es inválido, el acceso se deniega de forma predeterminada.

Limitación de tasa

La limitación de la tasa de solicitudes protege los puntos de autenticación y de la API frente al abuso, el relleno de credenciales y los ataques automatizados.

RBAC en cada espacio de trabajo

El control de acceso basado en roles rige los espacios de trabajo de administración del laboratorio, prescriptor, centro y comercial, de modo que cada usuario solo actúa sobre lo que su rol permite.

Cifrado

Los datos se protegen con cifrado para favorecer la confidencialidad en toda la plataforma.

Eliminación reversible con Papelera y Restaurar

Las eliminaciones son recuperables. Los registros se mueven a la Papelera y pueden restaurarse, de forma individual o masiva, en todas las entidades.

Soporte multirregión

La implementación multirregión le permite mantener los datos en la geografía que se ajuste a sus requisitos operativos y regulatorios.

Diseñado para dar soporte / en nuestra hoja de ruta

Hacia dónde nos dirigimos en cumplimiento formal

Los elementos a continuación no son certificaciones ya obtenidas. Describen marcos para los que LifeOrion está diseñado para dar soporte y las certificaciones que figuran en nuestra hoja de ruta. Actualizamos esta página a medida que se alcanza cada una.

SOC 2 Type II

En nuestra hoja de ruta

Estamos avanzando hacia un examen SOC 2 Type II de nuestros controles de seguridad, disponibilidad y confidencialidad.

HIPAA

Diseñado para dar soporte

LifeOrion está diseñado para dar soporte a un tratamiento alineado con HIPAA de la información sanitaria protegida, incluidos registros de auditoría, controles de acceso y cifrado. Un Acuerdo de Asociado Comercial (BAA) figura en nuestra hoja de ruta.

ISO 27001

En nuestra hoja de ruta

Estamos alineando nuestras prácticas de gestión de la seguridad de la información hacia la certificación ISO 27001.

CLIA / CAP

Diseñado para dar soporte

LifeOrion está creado para los flujos de trabajo de laboratorios certificados por CLIA y CAP, incluida la verificación controlada de resultados, el QC y la publicación de informes.

21 CFR Part 11

Diseñado para dar soporte

Nuestro registro de auditoría, los controles de acceso y el ciclo de vida controlado de los registros están diseñados para dar soporte a los flujos de trabajo de registros electrónicos y firmas electrónicas de 21 CFR Part 11.

Cuando un marco se describe como «diseñado para dar soporte», refleja una alineación arquitectónica, no una certificación o atestación completada.

Gobernanza de datos y modelo de acceso

Privilegio mínimo por diseño, con un registro completo de cada cambio

El acceso está acotado, aislado por inquilino y es totalmente auditable.

LifeOrion aplica el control de acceso basado en roles en cada espacio de trabajo. Los permisos siguen un modelo de mínimo privilegio: los usuarios obtienen el acceso que su rol requiere y nada más, y las vistas limitadas por sede mantienen al personal dentro de su ámbito asignado.

La plataforma es multiinquilino, con un aislamiento de inquilinos que separa los datos de cada laboratorio. Los laboratorios y las sedes que les envían solicitudes trabajan en la misma plataforma sin ver los registros de los demás, y el acceso dentro de un laboratorio se limita por rol.

Cada creación, actualización y eliminación queda recogida en un registro de auditoría de extremo a extremo. Junto con la eliminación reversible y la función de Papelera y Restaurar, esto ofrece a los equipos de control de calidad y cumplimiento un registro de actividad defendible y una vía para corregir los errores.

  • Control de acceso basado en roles en cada espacio de trabajo
  • Aislamiento de inquilinos para los datos de cada laboratorio
  • Registro de auditoría de extremo a extremo en cada cambio
  • Eliminación reversible con restauración individual y masiva

¿Ya usa LifeOrion? Iniciar sesión

Vea la arquitectura en detalle

Guiaremos a sus equipos de seguridad, TI y control de calidad a través de nuestros controles, modelo de datos y hoja de ruta de cumplimiento, y responderemos directamente a sus preguntas de diligencia debida.

Demo gratuita de 30 minutos

Utilizamos una única cookie estrictamente necesaria para recordar su idioma. Ninguna cookie publicitaria ni de rastreo. Sus preferencias de visualización y privacidad se guardan en su navegador, y la analítica respetuosa con la privacidad solo se carga si usted lo permite. Política de cookies