Una cadena de auditoría encadenada por hash que cubre todo el sistema, no solo la historia clínica.
Registro de auditoría transversal con cadena de hash sin huecos, protegida a nivel de base de datos, con verificación de integridad y exportación para SIEM.
Qué hace (5)
- Cadena de hash sin huecos, verificableCada evento se encadena al anterior por tenant; la verificación recalcula la cadena y detecta hueco, hash roto o rotura del encadenado.
- Protegida a nivel de base de datos, no solo de aplicaciónUn trigger impide el UPDATE o el DELETE sobre el registro de auditoría, y el rol de la aplicación tiene revocado ese permiso: un fallo en el código no podría reescribir el historial aunque lo intentara.
- Cubre prácticamente todo el sistemaLogin, permisos, exportaciones, impresión, fusiones, acceso de emergencia y muchas más acciones, instrumentadas en la mayoría de los servicios del backend.
- Consulta y exportación para tu SIEMFiltra por acción, recurso, paciente, actor, sede o rango de fechas, y exporta en NDJSON o JSON.
- Cadena separada para el acceso a historia clínicaEl acceso a la historia tiene su propio registro dedicado, además del general.
Qué nos diferencia
- El bloqueo de escritura sobre el registro de auditoría vive en la base de datos (trigger + revocación de permiso), no solo en una regla de negocio que se pueda saltar.
- La verificación de integridad distingue tres tipos de manipulación posibles, no un simple sí/no.