White Paper · Arquitectura · Aetheris Med
White Paper técnico — Arquitectura de Aetheris Med
Cómo está construido Aetheris Med por dentro: la infraestructura, el modelo de seguridad, el enfoque local-first y el lugar de la IA en el flujo clínico. Para equipos técnicos y para clínicas haciendo su evaluación (due diligence).
1. Visión
Aetheris Med es una plataforma de gestión clínica con IA, en español, para clínicas hispanas independientes en EE.UU. La premisa de diseño es doble: la clínica es dueña de sus datos y la IA apoya, el profesional decide. Cada módulo —recepcionista, notas SOAP, codificación, laboratorio— sigue esas dos reglas.
2. Arquitectura
- Aplicación: Next.js (React) renderizada y servida desde la red edge global de Vercel, con despliegues versionados y rollback inmediato.
- Datos: Supabase Postgres como base de datos gestionada, con respaldos automáticos diarios.
- Pagos: Stripe procesa todos los cobros (estándar PCI-DSS); nunca almacenamos tarjetas.
- Proveedores mínimos: solo los necesarios para operar — Vercel, Supabase, Stripe.
3. Modelo de seguridad
Resumen de lo que detalla la página de Seguridad y cumplimiento:
- TLS 1.3 para todo el tráfico en tránsito.
- Contraseñas con bcrypt — nunca en texto plano.
- Content-Security-Policy aplicada (enforced), junto a HSTS y demás cabeceras de seguridad en todas las páginas.
- Firma SHA-256 en el contenido clínico publicado, para garantizar su integridad.
- Enfoque alineado a HIPAA: el cumplimiento se trabaja caso por caso con cada clínica, incluyendo BAA cuando corresponde. HIPAA no es una certificación que se compra.
4. Modelo de datos local-first
Donde aplica, Aetheris Med sigue un modelo local-first: la información clínica sensible se procesa y mantiene del lado de la clínica, con capacidad de funcionamiento offline. Consecuencias prácticas:
- Minimización de datos: solo se procesa lo necesario para cada función.
- La clínica conserva el control de sus registros.
- Los datos del paciente no dependen de un único punto de fallo — ver Continuidad y recuperación ante desastres.
5. Flujo de IA: humano siempre en el circuito
En todos los módulos el patrón es el mismo: la IA propone, el profesional decide.
- Notas SOAP: la IA redacta un borrador durante la consulta; el médico revisa, ajusta y aprueba.
- Codificación ICD-10: la IA sugiere códigos a partir de la nota; el equipo los revisa y confirma.
- Laboratorio: la IA organiza y resalta valores fuera de rango; la interpretación y la decisión son del médico.
- Recepcionista Elena: contesta y agenda en español 24/7, y transfiere a un humano cuando el paciente lo pide.
Aetheris Med es una herramienta de apoyo clínico y administrativo; no diagnostica ni sustituye el juicio del profesional.
6. Privacidad
- Nunca vendemos datos.
- Compatible con GDPR, LGPD y CCPA; derechos de acceso, rectificación, exportación y eliminación a un correo de distancia.
- Bajo HIPAA, la plataforma opera como Business Associate de cada clínica-cliente; la relación se rige por BAA escrito cuando hay PHI.
- Detalle completo en la Privacy Policy y en Política de privacidad.
Documentación relacionada
Editor en Jefe: Dr. Alexander Jesús Figueredo Izaguirre — RP #108356 · Houston, TX.