No es una hoja de ruta ni un catálogo de intenciones — cada fila de esta página está desplegada en producción real (app.careflow.cl) y verificada de punta a punta. Pensada para responder rápido preguntas técnicas de cualquier licitación de trazabilidad clínica o software de salud, no solo la actual.
El motor de trazabilidad en sí — la parte que reemplaza la planilla.
| Componente | Qué hace | Estado |
|---|---|---|
| Motor de estados por patología | Máquina de estados configurable — etapas, responsables y reglas de transición propias por patología, no una lista fija. | En producción |
| Editor low-code visual | Configura workflows, etapas y formularios sin tocar código fuente. | En producción |
| Formularios obligatorios por etapa | Bloquea el avance de un caso si falta un campo clínico requerido. | En producción |
| Motor de alertas | Umbrales configurables por organización; job automático de vencimiento de plazos. | En producción |
| Dashboards en tiempo real | Cumplimiento de plazos, desglose por patología, GES / No GES. | En producción |
| Detección de cuellos de botella | Snapshots periódicos por etapa + detección de anomalías, no solo un promedio. | En producción |
| Exportación completa | 16 entidades maestras y transaccionales, en CSV, XLSX o JSON, en cualquier momento. | En producción |
Cómo entran y salen datos de otros sistemas.
| Componente | Qué hace | Estado |
|---|---|---|
| API RESTful | API HTTP documentada, autenticación JWT + control de acceso por rol. | En producción |
| HL7 FHIR R4 | Recursos estándar Patient, Condition, EpisodeOfCare, Organization; CapabilityStatement público en /fhir/metadata. | En producción |
| OAuth 2.0 client_credentials | Acceso máquina a máquina con scopes acotados por integración (lectura y un scope de escritura deliberadamente angosto). | En producción |
Construido desde el modelo de datos, no agregado como parche.
| Componente | Qué hace | Estado |
|---|---|---|
| LDAP / Active Directory | Autenticación institucional por organización, probada contra un directorio real. | En producción |
| 2FA obligatorio | TOTP forzado para los 4 roles (ADMIN, GESTOR, CLÍNICO, VISOR), sin excepción. | En producción |
| RBAC + aislamiento multi-tenant | Permisos por rol clínico; aislamiento entre organizaciones verificado (recursos anidados devuelven 404 entre organizaciones distintas). | En producción |
| Cifrado de datos de paciente | AES-256-GCM en campos sensibles (nombres, RUT, fecha de nacimiento) antes de tocar la base. | En producción |
| TLS en tránsito | Certificado real emitido automáticamente, verificado en el dominio de producción. | En producción |
| Clasificación de la información | Registro de 5 niveles de sensibilidad de datos (Ley 19.628 + ISO 27001). | En producción |
| Auditoría | Cada request autenticada queda registrada — quién, qué ruta, con qué resultado — retención de 5 años. | En producción |
| Escaneo de vulnerabilidades | npm audit + CodeQL (SAST) automatizados en CI, en cada cambio y además semanalmente. | En producción |
Qué pasa cuando algo falla — probado de verdad, no solo documentado.
| Componente | Qué hace | Estado |
|---|---|---|
| Respaldos diarios | Volcado completo en streaming a almacenamiento externo — nunca carga la base entera en memoria — retención de 90 días. | En producción |
| Restauración probada | Simulacro real: base vaciada por completo y restaurada desde el respaldo, integridad verificada fila por fila contra un conteo independiente. | Verificado |
| Simulacro de caída | Servicio de producción detenido de forma controlada y medido con monitoreo automático. | RTO real: 90s |
Cómo está armado por debajo.
| Componente | Qué hace | Estado |
|---|---|---|
| Multi-tenant | Aislamiento de datos por organización desde el modelo de datos, no por convención de aplicación. | En producción |
| Ambientes separados | Producción, QA y demo pública corren sobre bases de datos completamente independientes. | En producción |
| Base de datos | PostgreSQL con branching — copias aisladas para pruebas y demos sin tocar datos reales. | En producción |
| Hosting | Backend y frontend en infraestructura productiva real, con dominio propio y TLS — no un entorno de prueba local. | En producción |
Qué se lleva el cliente al terminar.
| Componente | Qué hace | Estado |
|---|---|---|
| Entrega de datos | Exportación del 100% de los datos maestros y transaccionales, sin costo adicional. | En producción |
| Acta de entrega verificable | Manifiesto con conteo por entidad + checksum criptográfico (SHA-256) del archivo entregado. | En producción |
Nada en esta página es una promesa de roadmap. Antes de marcar algo como "en producción", se ejecutó contra un ambiente real: se apagó el servicio para medir cuánto tarda en recuperarse, se vació una base y se restauró desde el respaldo, se corrió un escaneo de seguridad de verdad — no se dio por bueno porque el código "debería funcionar".
El RTO: 90s de la tabla de continuidad operacional no es una estimación de manual — sale de apagar careflow-api en producción y cronometrar la recuperación con monitoreo automático hasta que volvió a responder.