Lo que conviene saber antes de confiarnos un expediente
Los datos de salud mental están entre los más sensibles que existen. Esta página no explica la seguridad de MieliNotes con adjetivos: responde, una por una, las preguntas concretas que hace quien va a poner aquí la información de sus pacientes.
Ir a una pregunta
- ¿Mis colegas pueden ver a mis pacientes?
- ¿Quien administra la plataforma puede leer mis expedientes?
- Si alguien llegara a los archivos internos, ¿podría leer las notas?
- ¿Queda constancia de quién entró a qué?
- ¿Mi paciente puede entrar a mi panel desde su portal?
- ¿Y si dejo la sesión abierta o comparto la computadora?
La respuesta corta Primero la respuesta; debajo, los controles del sistema que la sostienen.
¿Mis colegas pueden ver a mis pacientes?
No.
- Aislamiento entre profesionales Se aplica en el servidor, en cada consulta de datos, no en la pantalla.
Cada profesional accede únicamente a la información de sus pacientes. La separación no depende de que la pantalla oculte algo: se aplica en el servidor, en cada consulta de datos que hace el sistema. Ninguna otra cuenta profesional ve los datos de tus pacientes, ni siquiera por accidente, ni escribiendo una dirección a mano.
La única excepción es el expediente compartido entre profesionales de una misma clínica: una función que viene apagada y que tiene que habilitarse para esa clínica. Aparte, si delegas tu agenda en la recepción de tu clínica, recepción ve el nombre y el teléfono de tus pacientes para coordinar las citas, no el expediente.
¿Quien administra la plataforma puede leer mis expedientes?
No en el uso normal.
- Acceso excepcional, nunca silencioso Con motivo escrito, temporal, de solo lectura y registrado.
- Roles con permisos mínimos El personal administrativo gestiona configuración y cuentas, no expedientes.
Administrar el sistema no es leer expedientes. En su trabajo cotidiano, quien administra la plataforma no tiene acceso al contenido clínico.
Cuando existe una necesidad excepcional, el acceso solo es posible por un mecanismo aparte que exige una justificación por escrito, es temporal, es de solo lectura y queda registrado. No hay forma silenciosa de entrar.
Si alguien llegara a los archivos internos, ¿podría leer las notas?
No: lo más sensible está cifrado.
- Cifrado del contenido más sensible Borradores de notas y datos usados para generar cartas.
- Contraseñas irreversibles Guardadas como hash: no se pueden leer, solo comprobar.
- Respaldos cifrados La copia de seguridad se cifra antes de salir del servidor.
El contenido clínico más delicado —como los borradores de notas y los datos usados para generar cartas— se guarda cifrado. Aunque alguien llegara a los archivos internos, ese contenido resultaría ilegible sin la llave del sistema.
Las contraseñas nunca se guardan en texto plano: se guardan de forma irreversible. Ni el equipo técnico puede leer la contraseña que eliges; solo comprobar si la que se escribe coincide.
¿Queda constancia de quién entró a qué?
Sí, y el registro está sellado.
- Bitácora de solo lectura Quién hizo qué y cuándo, en las acciones sensibles.
- Sello de integridad verificable Si alguien alterara un registro, la verificación lo delata.
- Retención prolongada Años; los eventos de seguridad, todavía más.
El sistema mantiene una bitácora de auditoría de las acciones sensibles: queda constancia de quién hizo qué y cuándo. Ese registro es de solo lectura y va sellado criptográficamente, de modo que cualquier intento de alterarlo a posteriori se detecta.
La bitácora se conserva durante años, y los eventos de seguridad —como los accesos excepcionales al expediente— se guardan por un plazo más largo que el resto.
¿Mi paciente puede entrar a mi panel desde su portal?
No.
- Portal y panel, entornos separados Los accesos de paciente y de profesional no se cruzan en ninguna dirección.
El portal de pacientes y el panel de profesionales son entornos independientes, con accesos separados. Una sesión del portal no puede entrar al panel clínico, y una sesión del panel no entra al portal de pacientes. Tu paciente ve únicamente lo que tú decides compartirle.
¿Y si dejo la sesión abierta o comparto la computadora?
La sesión se cierra sola.
- Cierre por inactividad Protege el equipo que queda desatendido en consulta.
- Datos de sesión protegidos Viajan cifrados entre tu navegador y el sistema.
- Conexión segura (HTTPS) Entre tu navegador y el sistema, lo que escribes viaja cifrado.
Las sesiones se cierran automáticamente tras un período de inactividad, y los datos de sesión viajan cifrados y protegidos. Esto reduce el riesgo si un equipo queda desatendido. Aun así, en computadoras compartidas conviene cerrar sesión al terminar.