Tugni Citas
Seguridad
Controles técnicos y operativos de Tugni Citas.
Actualizada el 21 de julio de 2026
Aislamiento y acceso
Los datos administrativos de cada clínica se separan mediante contexto transaccional y Row Level Security habilitado y forzado en PostgreSQL. Los permisos distinguen propietarios, administración, recepción y profesionales.
Los profesionales solo pueden operar su propia agenda y los pacientes vinculados a ella. Las tareas internas cambian a un contexto de clínica explícito antes de continuar.
Credenciales y proveedores
Las credenciales de WhatsApp y calendarios se almacenan cifradas. Las identidades de calendario, los tokens de acciones y el cifrado usan secretos independientes.
Los webhooks se validan, deduplican y procesan mediante colas durables. Las acciones sensibles de agenda requieren confirmación explícita y tokens consumibles una sola vez.
Límite de la automatización
El asistente utiliza únicamente herramientas administrativas de agenda y no recibe multimedia. Los mensajes identificados como urgentes, médicos o fuera de la gramática administrativa se derivan a una persona antes de usar el modelo.
Reporte de seguridad
Para reportar responsablemente una vulnerabilidad, escribe a security@tugni.com e incluye el alcance y los pasos de reproducción sin adjuntar datos reales de pacientes.