Ficha técnica

Qué tiene CareFlow construido y probado hoy.

No es una hoja de ruta ni un catálogo de intenciones — cada fila de esta página está desplegada en producción real (app.careflow.cl) y verificada de punta a punta. Pensada para responder rápido preguntas técnicas de cualquier licitación de trazabilidad clínica o software de salud, no solo la actual.

4
roles con RBAC + 2FA obligatorio
16
entidades exportables completas
90s
RTO medido en un simulacro real de caída
90 días
retención de respaldos, restauración ya probada

Núcleo del producto

El motor de trazabilidad en sí — la parte que reemplaza la planilla.

ComponenteQué haceEstado
Motor de estados por patologíaMáquina de estados configurable — etapas, responsables y reglas de transición propias por patología, no una lista fija.En producción
Editor low-code visualConfigura workflows, etapas y formularios sin tocar código fuente.En producción
Formularios obligatorios por etapaBloquea el avance de un caso si falta un campo clínico requerido.En producción
Motor de alertasUmbrales configurables por organización; job automático de vencimiento de plazos.En producción
Dashboards en tiempo realCumplimiento de plazos, desglose por patología, GES / No GES.En producción
Detección de cuellos de botellaSnapshots periódicos por etapa + detección de anomalías, no solo un promedio.En producción
Exportación completa16 entidades maestras y transaccionales, en CSV, XLSX o JSON, en cualquier momento.En producción

Interoperabilidad

Cómo entran y salen datos de otros sistemas.

ComponenteQué haceEstado
API RESTfulAPI HTTP documentada, autenticación JWT + control de acceso por rol.En producción
HL7 FHIR R4Recursos estándar Patient, Condition, EpisodeOfCare, Organization; CapabilityStatement público en /fhir/metadata.En producción
OAuth 2.0 client_credentialsAcceso máquina a máquina con scopes acotados por integración (lectura y un scope de escritura deliberadamente angosto).En producción

Seguridad y protección de datos

Construido desde el modelo de datos, no agregado como parche.

ComponenteQué haceEstado
LDAP / Active DirectoryAutenticación institucional por organización, probada contra un directorio real.En producción
2FA obligatorioTOTP forzado para los 4 roles (ADMIN, GESTOR, CLÍNICO, VISOR), sin excepción.En producción
RBAC + aislamiento multi-tenantPermisos por rol clínico; aislamiento entre organizaciones verificado (recursos anidados devuelven 404 entre organizaciones distintas).En producción
Cifrado de datos de pacienteAES-256-GCM en campos sensibles (nombres, RUT, fecha de nacimiento) antes de tocar la base.En producción
TLS en tránsitoCertificado real emitido automáticamente, verificado en el dominio de producción.En producción
Clasificación de la informaciónRegistro de 5 niveles de sensibilidad de datos (Ley 19.628 + ISO 27001).En producción
AuditoríaCada request autenticada queda registrada — quién, qué ruta, con qué resultado — retención de 5 años.En producción
Escaneo de vulnerabilidadesnpm audit + CodeQL (SAST) automatizados en CI, en cada cambio y además semanalmente.En producción

Continuidad operacional

Qué pasa cuando algo falla — probado de verdad, no solo documentado.

ComponenteQué haceEstado
Respaldos diariosVolcado completo en streaming a almacenamiento externo — nunca carga la base entera en memoria — retención de 90 días.En producción
Restauración probadaSimulacro real: base vaciada por completo y restaurada desde el respaldo, integridad verificada fila por fila contra un conteo independiente.Verificado
Simulacro de caídaServicio de producción detenido de forma controlada y medido con monitoreo automático.RTO real: 90s

Arquitectura

Cómo está armado por debajo.

ComponenteQué haceEstado
Multi-tenantAislamiento de datos por organización desde el modelo de datos, no por convención de aplicación.En producción
Ambientes separadosProducción, QA y demo pública corren sobre bases de datos completamente independientes.En producción
Base de datosPostgreSQL con branching — copias aisladas para pruebas y demos sin tocar datos reales.En producción
HostingBackend y frontend en infraestructura productiva real, con dominio propio y TLS — no un entorno de prueba local.En producción

Cierre de contrato

Qué se lleva el cliente al terminar.

ComponenteQué haceEstado
Entrega de datosExportación del 100% de los datos maestros y transaccionales, sin costo adicional.En producción
Acta de entrega verificableManifiesto con conteo por entidad + checksum criptográfico (SHA-256) del archivo entregado.En producción
Cómo se verifica esto

Cada fila se probó de verdad, no se asumió.

Nada en esta página es una promesa de roadmap. Antes de marcar algo como "en producción", se ejecutó contra un ambiente real: se apagó el servicio para medir cuánto tarda en recuperarse, se vació una base y se restauró desde el respaldo, se corrió un escaneo de seguridad de verdad — no se dio por bueno porque el código "debería funcionar".

Ejemplo concreto

El RTO: 90s de la tabla de continuidad operacional no es una estimación de manual — sale de apagar careflow-api en producción y cronometrar la recuperación con monitoreo automático hasta que volvió a responder.