Tu información vital, protegida con tecnología de nivel militar

Cuando tú no puedes hablar. Nosotros hablamos por ti. Descubre cómo protegemos cada dato con las medidas de seguridad más avanzadas.

Cómo funciona nuestra seguridad multicapa

Haz clic en cada paso para ver cómo protegemos tu información

Icono de código QR - Escaneo seguro

Escaneo del QR

Tu QR físico solo contiene un ID único, no datos personales. Imposible de hackear directamente.

Icono de candado - Cifrado TLS

Validación Segura

Nuestros servidores verifican la solicitud con cifrado TLS 1.3 de grado militar.

Icono de token - Acceso temporal

Token Temporal

Se genera un token único que expira en 120 segundos. Un solo uso, imposible de reutilizar.

Icono de acceso - Control de datos

Acceso Controlado

Solo se muestran los datos que tú hayas autorizado. Tú tienes el control total.

¿Por qué tu QR es estático pero completamente seguro?

Tu código QR físico nunca cambia para que puedas llevarlo siempre contigo. La seguridad real está en nuestro sistema inteligente:

Icono de identificación única
Solo un ID único

El QR no contiene datos personales, solo un identificador que consulta nuestros servidores seguros

Icono de velocidad - Tokens únicos
Tokens únicos por escaneo

Cada acceso genera un enlace temporal diferente que expira automáticamente

Icono de bloqueo instantáneo
Bloqueo instantáneo

Si pierdes tu QR, puedes bloquearlo al instante desde la web y generar uno nuevo

Icono de cifrado extremo a extremo
Cifrado de extremo a extremo

Tus datos se cifran en tu navegador antes de llegar al servidor. Ni nosotros podemos verlos

Nuestras medidas de protección

Cumplimiento Legal Total

RGPD y LOPDGDD

Cumplimos estrictamente con todas las normativas europeas y españolas de protección de datos:

  • Base legal: Consentimiento explícito y revocable
  • Minimización: Solo guardamos datos esenciales para tu seguridad
  • Portabilidad: Exporta todos tus datos cuando quieras
  • Derecho al olvido: Borrado completo e irreversible
  • Transparencia: Sabes exactamente qué información tenemos

Cifrado de Grado Militar

AES-256 en reposo

Toda tu información médica se cifra con el estándar más seguro del mundo:

  • Claves únicas e irrepetibles por usuario
  • Cifrado antes de tocar nuestros servidores
  • Imposible de descifrar sin tu clave personal
  • El mismo cifrado que usan bancos y gobiernos

TLS 1.3 en tránsito

Toda comunicación viaja protegida con el protocolo más avanzado:

  • Certificados SSL verificados diariamente
  • Perfect Forward Secrecy activado
  • Protección total contra interceptaciones

Gestión Avanzada de Credenciales

Hashing Argon2id

Tu contraseña JAMÁS se guarda en texto plano. Usamos el algoritmo más seguro disponible:

  • Ganador del Password Hashing Competition
  • Resistente a ataques con supercomputadoras
  • Salt único y aleatorio por usuario
  • Matemáticamente imposible de revertir
  • Ni nosotros podemos ver tu contraseña real

Código QR hasheado

El código de tu QR también está protegido con Argon2id. Máxima seguridad.

Sistema de Tokens Inteligente

JWT con expiración ultra-rápida

Cada acceso a tus datos genera un token único que se autodestruye:

  • Vida útil de solo 120 segundos
  • Firmado criptográficamente
  • Imposible de falsificar o reutilizar
  • Registro completo de cada uso
  • Revocación instantánea si es necesario

URLs prefirmadas para imágenes

Tus fotos médicas se sirven con enlaces que expiran en 5 minutos:

  • Acceso directo completamente imposible
  • Sin caché en navegadores
  • Firmadas por Amazon S3

Control Total de Acceso

Bloqueo remoto en tiempo real

Tú tienes el poder absoluto sobre tu información:

  • Bloqueo instantáneo desde cualquier dispositivo
  • Sin demoras ni períodos de gracia
  • Generación de nuevo QR al momento
  • Historial completo de bloqueos
  • Alertas automáticas por actividad sospechosa

Auditoría forense

Cada acceso queda registrado con precisión militar:

  • Timestamp exacto al milisegundo
  • Geolocalización aproximada
  • Huella digital del dispositivo
  • Notificación push instantánea

Arquitectura de Defensa Total

Múltiples capas de protección

No confiamos en una sola medida. Nuestro sistema es una fortaleza digital:

  • Firewall de aplicación web (WAF) con IA
  • Rate limiting inteligente: Máx. 10 intentos/minuto
  • Protección DDoS: Cloudflare Enterprise
  • Aislamiento de datos: Compartimentos estancos
  • Menor privilegio: Acceso mínimo necesario
  • Actualizaciones: Parches automáticos 24/7
  • Pentesting: Auditorías trimestrales
  • Bug bounty: Recompensas por vulnerabilidades

Preguntas frecuentes sobre seguridad

Imposible. El QR solo contiene un identificador único, no datos personales. Incluso si alguien lo fotografía, necesita pasar por nuestro sistema de validación multicapa con tokens temporales. Además, puedes bloquearlo instantáneamente desde la web si sospechas cualquier uso indebido. Es como tener una llave que cambia cada vez que se usa.

Incluso en el caso improbable de una brecha, los atacantes solo obtendrían datos cifrados completamente inútiles sin las claves de descifrado. Tus contraseñas están hasheadas con Argon2id, haciéndolas matemáticamente imposibles de revertir. Es como intentar abrir una caja fuerte sin la combinación: los datos están ahí, pero son completamente inaccesibles.

Rotundamente NO. Implementamos cifrado de extremo a extremo y principio de menor privilegio. Solo tú tienes acceso a tus datos descifrados. Nuestro personal técnico únicamente puede ver metadatos anonimizados necesarios para el soporte técnico, nunca información médica o personal. Ni siquiera nosotros podemos acceder a tus datos reales.

Cada acceso genera un registro forense completo que puedes consultar en tiempo real desde tu panel de control. Verás fecha exacta, hora precisa, ubicación aproximada, tipo de dispositivo y resultado del acceso. Además, recibes notificaciones push instantáneas en tu móvil con cada consulta. Transparencia total, control absoluto.

Tienes derecho al borrado completo según el RGPD (derecho al olvido). Al cancelar, puedes elegir exportar todos tus datos o solicitar eliminación inmediata. Si eliges borrado, eliminamos todo de forma criptográfica irreversible en menos de 24 horas, incluyendo todas las copias de seguridad. Como si nunca hubiera existido.

Tu seguridad es nuestra obsesión

Únete a los más de 500 usuarios piloto que están ayudando a desarrollar vIDa