Saltar al contenido
Tugni Citas Volver al inicio

Tugni Citas

Seguridad

Controles técnicos y operativos de Tugni Citas.

Actualizada el 21 de julio de 2026

Aislamiento y acceso

Los datos administrativos de cada clínica se separan mediante contexto transaccional y Row Level Security habilitado y forzado en PostgreSQL. Los permisos distinguen propietarios, administración, recepción y profesionales.

Los profesionales solo pueden operar su propia agenda y los pacientes vinculados a ella. Las tareas internas cambian a un contexto de clínica explícito antes de continuar.

Credenciales y proveedores

Las credenciales de WhatsApp y calendarios se almacenan cifradas. Las identidades de calendario, los tokens de acciones y el cifrado usan secretos independientes.

Los webhooks se validan, deduplican y procesan mediante colas durables. Las acciones sensibles de agenda requieren confirmación explícita y tokens consumibles una sola vez.

Límite de la automatización

El asistente utiliza únicamente herramientas administrativas de agenda y no recibe multimedia. Los mensajes identificados como urgentes, médicos o fuera de la gramática administrativa se derivan a una persona antes de usar el modelo.

Reporte de seguridad

Para reportar responsablemente una vulnerabilidad, escribe a security@tugni.com e incluye el alcance y los pasos de reproducción sin adjuntar datos reales de pacientes.

© 2026 Tugni

Privacidad Términos Reembolsos Seguridad Tratamiento de datos Subprocesadores