← Información legal
Morfoly

Política de Seguridad

Última actualización: 20 de julio de 2026 · Versión 1.0

1. Compromiso

Morfoly procesa información clínica sensible. La seguridad es un requisito fundamental del diseño de nuestra plataforma. Contacto: seguridad@morfoly.com.

2. Principios

PrincipioAplicación
ConfidencialidadAislamiento por clínica, roles, enlaces con UUID.
IntegridadValidación en API, autoguardado, control de versiones.
DisponibilidadInfraestructura en la nube, cola offline.
MinimizaciónSolo datos necesarios para la operación.
Defensa en profundidadMúltiples capas de protección.

3. Arquitectura

3.1 Multi-tenant

Cada institución opera en un espacio aislado. Todas las consultas están acotadas por clinic_id del token de autenticación.

3.2 Infraestructura

4. Autenticación

5. Datos en tránsito y reposo

Tráfico con TLS/HTTPS y WSS en producción. Secretos en variables de entorno. Datos en disco con cifrado del proveedor de infraestructura.

6. Portal público del paciente

7. Inteligencia artificial

Google Gemini procesa datos solo cuando la Institución habilita IA y el usuario la invoca. Las claves de API no se exponen en el cliente. Morfoly no entrena modelos con datos clínicos de clientes.

8. Resiliencia

9. Desarrollo seguro

Repositorio con acceso controlado, dependencias actualizadas, secretos fuera del código y pruebas en componentes críticos.

10. Incidentes

Ante un incidente confirmado: contención, evaluación, notificación a Instituciones, remediación y lecciones aprendidas.

Reporte de vulnerabilidades: seguridad@morfoly.com. Practicamos divulgación responsable.

11. Responsabilidades de la institución

12. Cumplimiento

Diseñamos controles considerando LFPDPPP, NOM-024-SSA3-2012 (en la medida aplicable) y buenas prácticas (OWASP, seguridad en la nube).

13. Contacto

Seguridad: seguridad@morfoly.com
Privacidad: privacidad@morfoly.com