Seguridad
Preparado para HIPAA desde el primer día. Le llamamos LMLSE.
Diez capas de protección alrededor de los expedientes de sus pacientes.
Un exosistema y no un ecosistema: envuelve al consultorio desde afuera. El diseño completo son diez capas. Seis de ellas están trabajando en la versión que usted puede descargar hoy; las otras cuatro son controles del lado del servidor, y describirlas como algo que lo protege antes de que el servidor exista sería no describir nada. Cada capa está construida suponiendo que la anterior podría fallar.
La versión corta
LogBlues guarda los expedientes en las máquinas de su edificio. No hay una copia de sus pacientes en nuestros servidores, porque nada en el uso normal envía una.
Esa sola decisión cierra muchas de las formas en que los datos clínicos se extravían. No las cierra todas, y para eso son las capas de abajo.
Capa por capa
Antes de que la aplicación confíe en la máquina donde corre, la revisa. Cifrado activado, bloqueo de pantalla presente, sin señales evidentes de manipulación. Una laptop que no pasa esas pruebas es una laptop que no debería tener expedientes.
Las credenciales y las llaves viven en el almacén seguro del propio sistema operativo, Windows DPAPI y el keystore de Android, nunca en un archivo inventado por nosotros. La base de datos del espacio de trabajo está cifrada en reposo con AES-256-GCM bajo una llave guardada en ese almacén, y los respaldos portables se cifran aparte con una contraseña que usted elige.
Hasta dónde llega esto hoy: los archivos que usted adjunta a un expediente — escaneos, PDF de laboratorio, imágenes — se guardan en la carpeta de datos de la propia aplicación sin una segunda capa de cifrado encima, y dependen de los permisos de archivo del sistema operativo y de que el cifrado de disco completo esté activado. Cifrar los adjuntos uno por uno viene en camino. Si una estación de trabajo es compartida, active BitLocker o FileVault.
Diez roles y veintiséis permisos deciden a qué pantallas, tarjetas del panel y acciones llega una persona, y un administrador puede quitar todavía más para un individuo. A Blues se le entregan los mismos permisos que usted tiene, así que no puede responder más allá de su rol.
Hasta dónde llega esto hoy: la puerta está a nivel del espacio de trabajo y no dentro de un expediente abierto, así que un rol que puede abrir el expediente de un paciente puede leer las notas clínicas que contiene. Los permisos por nota y una segunda verificación en el backend están ambos en curso.
Los resultados marcados como sensibles vuelven a preguntar. Usted recibe un código de un solo uso generado desde una fuente criptográficamente segura y que expira en diez minutos; verificar así desbloquea por el resto de esa sesión, así que cierre sesión en lugar de alejarse de una estación compartida. Verificar con Windows Hello o con una credencial del dispositivo dura quince minutos y luego caduca solo. Un administrador puede desactivar la reverificación para todo el consultorio en Configuración, y cada desbloqueo, de cualquiera de las dos formas, queda registrado.
Hasta dónde llega esto hoy: el código se entrega en su bandeja de notificaciones dentro de la aplicación, en la misma máquina, así que confirma que usted es la persona en esa estación de trabajo en lugar de probar quién es desde un segundo canal. La entrega por correo y por mensaje se activan con el servicio de cuenta en la nube del consultorio.
Las exportaciones, los respaldos, las verificaciones de resultados protegidos y los cambios de política de seguridad se escriben en un registro de seguridad que la persona que los originó no puede editar calladamente, junto con una exportación local cifrada. Hasta dónde llega esto hoy: el registro vive durante la sesión y no entre reinicios, y todavía no registra inicios de sesión, accesos a expedientes, borrados ni cambios de permisos. Un rastro duradero, sólo-agregar y completo no viene incluido en la versión actual.
Hoy no lo hace. LogBlues corre sólo en local: sus expedientes se quedan en sus máquinas y la aplicación no se conecta a un servicio de sincronización.
Lo que está construido y esperando: el esquema del backend ya impone el aislamiento por consultorio a nivel de fila dentro de la propia base de datos, así que un consultorio no podría leer los datos de otro ni aunque la capa de aplicación estuviera mal, y el cliente está escrito contra una API autenticada y no contra una base de datos abierta. Nada de eso está encendido en la versión actual, y preferimos decirlo a describir una protección que usted todavía no está usando.
El asistente
La forma habitual de agregarle IA al software clínico es mandar el expediente a la API de alguien más. Nosotros no. Blues funciona con un modelo en la propia máquina del consultorio, así que lo que un clínico escribe se queda en esa máquina.
También está sujeto a los mismos permisos que la persona que lo usa: Blues no puede leer ni escribir nada que usted no pudiera, y cada escritura pregunta antes de ocurrir.
El modelo en sí es IBM Granite, publicado por IBM bajo la licencia Apache 2.0 ; los pesos siguen siendo propiedad intelectual de IBM Corporation. LogBlues no lo distribuye, no lo modifica ni lo redistribuye — Blues usa la copia que ya está en su máquina. IBM no respalda a LogBlues. El coach de Just Progress usa el Gemma de Google, bajo los Gemma Terms of Use, reproducidos en la pantalla de licencias de esa aplicación.
Sus datos
Lo peor que una empresa de software puede hacerle a un consultorio es volver difícil recuperar sus propios expedientes. Vale la pena revisar cómo responde a esto cualquier proveedor, incluidos nosotros.
Lo que sugerimos preguntarnos, a nosotros y a cualquiera: qué sale exactamente, en qué formato, quién tiene permitido ejecutarlo, cuánto cuesta, y qué pasa con la copia que usted deja atrás.
La IA y sus datos
Si Blues alguna vez gana una función que envíe algo fuera de la máquina, será opcional y por decisión suya, lo dirá en esta página, y se describirá aquí antes de salir.
Acuerdos y soporte
Business Associate Agreement: disponible a solicitud, sin costo. Escríbanos y se lo enviamos y lo conversamos. Preferimos tener esa conversación temprano a que se vuelva una sorpresa durante su revisión.
El soporte es por correo hoy, contestado por una persona que trabaja en el software, no un nivel al que usted sube pagando. Conforme crezca la base de consultorios publicaremos aquí los tiempos de respuesta y los horarios en lugar de dejarlos implícitos.
Use el formulario de contacto — acuerdos, preguntas de seguridad y todo lo demás
Siendo claros con usted
LogBlues está preparado para HIPAA desde el primer día. No decimos “cumple con HIPAA”, porque estar en regla no es una propiedad del software — es una propiedad de un consultorio, de sus acuerdos y de cómo trabaja. El software puede hacerlo alcanzable. No puede entregárselo.
Lo que sí podemos decirle es lo que hace el software, que es la lista de arriba, y que lo pondremos por escrito. Si necesita un Business Associate Agreement, pídalo y lo conversamos.
Formulario de contacto (general)
— acuerdos y solicitudes de BAA
Formulario de contacto (seguridad)
— preguntas de seguridad y divulgación
Por qué todo esto importa
El punto de construir esto desde el principio, en lugar de venderlo como un nivel de pago, es que proteger la información de sus pacientes no debería volverse otra cosa más que usted tiene que administrar.
Usted es quien está en el consultorio haciendo el trabajo que importa. Nos gustaría que esta parte fuera una cosa menos en su cabeza.