Privacidad y Seguridad
Donde se guardan los datos de tus pacientes y por que elegimos AWS
"¿Donde estan los datos de mis pacientes?" Es probablemente la pregunta mas importante que podes hacerle a cualquier software clinico. Y la respuesta deberia ser clara, concreta y verificable.
En Brauni, la respuesta es simple: Amazon Web Services (AWS), la plataforma de nube mas grande, mas utilizada y mas segura del planeta.
En este articulo te explicamos exactamente donde vive la informacion clinica de tus pacientes, por que elegimos AWS y que hace que esta infraestructura sea el estandar de oro para datos de salud.
¿Que es "la nube" en terminos simples?
Cuando decimos que tus datos estan "en la nube", no significa que flotan en internet sin control. Significa que estan almacenados en centros de datos fisicos - edificios reales, con servidores reales, custodiados las 24 horas del dia, los 365 dias del año.
La diferencia es que en lugar de estar en un disco rigido debajo de tu escritorio (vulnerable a robos, incendios o fallas mecanicas), estan en instalaciones diseñadas especificamente para proteger informacion critica.
¿Por que AWS?
La nube mas grande del mundo
AWS no es una nube mas. Es la infraestructura de nube mas grande que existe:
- 34 regiones geograficas con 108 zonas de disponibilidad en todo el mundo
- Millones de clientes activos, incluyendo startups, gobiernos y las empresas mas grandes del planeta
- Mas del 31% del mercado global de nube - mas que Microsoft Azure y Google Cloud combinados
- Infraestructura utilizada por organizaciones como la NASA, el Departamento de Defensa de EE. UU. y miles de hospitales
Nota
AWS fue la primera plataforma de nube publica del mundo (lanzada en 2006) y lleva casi dos decadas perfeccionando su infraestructura. Esa ventaja de tiempo se traduce en madurez, estabilidad y un ecosistema de seguridad sin comparacion.
La nube mas segura del mundo
La seguridad de AWS no es marketing. Es ingenieria respaldada por mas de 140 certificaciones y acreditaciones de seguridad, incluyendo:
- SOC 1, SOC 2 y SOC 3 - auditorias independientes de controles de seguridad
- ISO 27001, 27017, 27018 - estandares internacionales de gestion de seguridad de la informacion
- HIPAA - la ley federal de EE. UU. para proteccion de datos de salud (con BAA firmado)
- FedRAMP - autorizacion del gobierno federal de EE. UU. para datos gubernamentales
- PCI DSS Nivel 1 - el estandar mas alto para procesamiento de pagos
- HITRUST CSF - el framework de seguridad mas riguroso del sector salud
Diseñada para datos de salud
AWS ofrece servicios especificos para el sector salud que otros proveedores simplemente no tienen al mismo nivel:
- AWS HealthLake para almacenamiento de datos clinicos con formato FHIR
- Cifrado AES-256 automatico en todos los servicios de almacenamiento
- AWS Key Management Service (KMS) para gestion centralizada de llaves de cifrado
- AWS CloudTrail para registro inmutable de toda actividad sobre los datos
- AWS Config para monitoreo continuo del cumplimiento de politicas de seguridad
¿Donde exactamente viven tus datos?
Los datos clinicos de tus pacientes en Brauni residen en centros de datos de AWS en Estados Unidos, dentro de regiones que cuentan con certificacion HIPAA y BAA firmado.
¿Que hay dentro de un centro de datos de AWS?
No estamos hablando de un cuarto con servidores. Los centros de datos de AWS son instalaciones de clase mundial con:
- Seguridad fisica perimetral: cercas, guardias 24/7, deteccion de intrusos y videovigilancia continua
- Control de acceso biometrico: solo personal autorizado puede entrar, con multiples capas de verificacion
- Redundancia electrica: generadores de respaldo y sistemas UPS que garantizan funcionamiento ante cortes de energia
- Sistemas contra incendios: deteccion temprana y supresion automatica
- Destruccion fisica de discos: cuando un disco duro se retira, se destruye fisicamente siguiendo protocolos de la norma DoD 5220.22-M
Importante
Si tu software clinico actual guarda datos en un servidor local o en un hosting generico sin certificaciones de salud, la informacion de tus pacientes esta expuesta a riesgos que un centro de datos de AWS elimina por diseño.
Redundancia: tus datos nunca estan en un solo lugar
Una de las ventajas mas importantes de AWS es la redundancia automatica. Esto significa que los datos no viven en un solo servidor o en un solo edificio:
Zonas de disponibilidad
Cada region de AWS tiene multiples zonas de disponibilidad (minimo 3). Cada zona es un centro de datos independiente, con su propia alimentacion electrica, refrigeracion y conectividad de red. Si una zona falla, las otras siguen funcionando.
Replicacion automatica
En Brauni configuramos la replicacion de datos para que cada registro clinico exista en multiples copias distribuidas en distintas zonas. Si un centro de datos completo quedara fuera de servicio (algo extremadamente improbable), tus datos siguen disponibles desde otra ubicacion.
Backups cifrados
Ademas de la replicacion en tiempo real, realizamos backups automaticos y cifrados que se almacenan de forma independiente. Esto protege contra errores humanos, ataques de ransomware o cualquier escenario catastrofico.
¿Como viajan tus datos?
Cuando abris Brauni desde tu computadora o celular, la informacion viaja entre tu dispositivo y los servidores de AWS. Ese camino tambien esta protegido:
- TLS 1.3 cifra toda la comunicacion entre tu navegador y nuestros servidores
- Cifrado en transito entre servicios: incluso dentro de AWS, la comunicacion entre nuestras bases de datos y servidores de aplicacion esta cifrada
- Certificados SSL gestionados y renovados automaticamente
Nadie puede interceptar los datos mientras viajan. Ni tu proveedor de internet, ni un atacante en una red Wi-Fi publica.
AWS vs. otras alternativas: los numeros hablan
| Caracteristica | AWS | Hosting generico | Servidor local |
|---|---|---|---|
| Certificaciones de seguridad | 140+ | Pocas o ninguna | Ninguna |
| Cumplimiento HIPAA | Si, con BAA | Generalmente no | No aplica |
| Redundancia geografica | Automatica | Manual o inexistente | No existe |
| Tiempo de actividad (uptime) | 99.99% | Variable | Depende del hardware |
| Cifrado automatico | AES-256 en reposo y transito | Configuracion manual | Responsabilidad propia |
| Seguridad fisica | Clase militar | Variable | Una puerta con llave |
| Backups automaticos | Multiregion, cifrados | Depende del plan | Responsabilidad propia |
| Destruccion segura de datos | Protocolo DoD | Sin garantia | Sin garantia |
¿Quien mas confia en AWS para datos sensibles?
No somos los unicos que eligieron AWS para proteger informacion critica:
- Epic Systems - el sistema de historia clinica electronica mas grande de EE. UU.
- Pfizer - para investigacion farmaceutica y ensayos clinicos
- Moderna - para el desarrollo de vacunas durante la pandemia
- GE Healthcare - para procesamiento de imagenes medicas
- Gobierno de EE. UU. - incluyendo el Departamento de Defensa y la CIA
Si AWS es suficientemente seguro para los secretos de defensa de la mayor potencia mundial, es suficientemente seguro para las notas de sesion de tus pacientes.
Majily LLC es parte del programa AWS Startups
Brauni es desarrollado por Majily LLC, y estamos orgullosos de ser parte del programa oficial AWS Startups. Esto no es solo un sello: significa que AWS evaluo nuestra infraestructura, nuestro modelo de negocio y nuestra arquitectura tecnica, y nos acepto dentro de su ecosistema de startups verificadas.
¿Que implica estar en AWS Startups?
- Acceso a arquitectos de soluciones de AWS que revisan y optimizan nuestra infraestructura
- Creditos y recursos tecnicos para escalar con las mejores practicas de AWS
- Validacion tecnica de que nuestra arquitectura cumple con los estandares de AWS para aplicaciones de salud
- Visibilidad en el showcase oficial de AWS, donde cualquier persona puede verificar nuestra participacion
Nota
Podes ver el perfil de Majily LLC directamente en el showcase de AWS Startups. Es publico y verificable.
Ser parte de este programa refuerza nuestro compromiso: no solo usamos AWS, sino que trabajamos directamente con ellos para asegurar que la infraestructura donde viven los datos de tus pacientes sea la mejor posible.
Nuestra responsabilidad sobre AWS
Usar AWS no significa que delegamos la seguridad. AWS provee la infraestructura; nosotros construimos las protecciones adicionales:
- Cifrado campo por campo: antes de que un dato llegue a AWS, ya lo ciframos con nuestras propias llaves
- BAA firmado con AWS: contrato legal que obliga a AWS a cumplir HIPAA sobre nuestros datos
- Control de acceso estricto: ni siquiera nuestro equipo tecnico puede leer datos clinicos en texto plano
- Monitoreo continuo: alertas automaticas ante cualquier actividad inusual
- Politica de cero entrenamiento de IA: tus datos nunca alimentan modelos de inteligencia artificial
¿Que significa todo esto para vos?
Significa que cuando guardas una nota de sesion en Brauni:
- Se cifra en tu navegador antes de salir de tu dispositivo
- Viaja por un canal cifrado con TLS 1.3
- Llega a servidores de AWS protegidos con seguridad fisica de clase militar
- Se almacena con cifrado AES-256 en multiples ubicaciones redundantes
- Se respalda automaticamente en backups cifrados e independientes
- Queda protegida por contrato legal (BAA) bajo los estandares de HIPAA
Todo esto ocurre en milisegundos, sin que tengas que hacer nada.
Tu unica responsabilidad es atender a tus pacientes. La seguridad de la infraestructura es nuestra.
¿Tenes preguntas sobre donde viven los datos de tus pacientes? Escribinos a soporte@brauni.io. Estamos para darte la tranquilidad que necesitas para enfocarte en lo que importa: tu practica clinica.
Probá Brauni gratis durante 15 días
Notas de sesión automáticas, historia clínica digital y más.
Comenzar gratisBrauni utiliza Amazon Web Services (AWS) como proveedor principal de infraestructura, con BAA firmado bajo HIPAA. Cumplimos con los principios de la Ley 25.326 de Proteccion de Datos Personales de Argentina y nos alineamos con los estandares internacionales mas exigentes para el manejo de informacion de salud protegida (PHI).
Seguir leyendo
Artículos relacionados
Privacidad y Seguridad
Que es un BAA HIPAA y por que Brauni firmo uno con Google Cloud y AWS
Explicamos que es un Business Associate Agreement (BAA) bajo HIPAA y por que Brauni firmo este acuerdo con Google Cloud y AWS para proteger los datos clinicos de tus pacientes.
Privacidad y Seguridad
Seguridad y privacidad en Brauni: como protegemos los datos de tus pacientes
Conoce las 15+ capas de seguridad que Brauni usa para proteger la informacion clinica de tus pacientes: cifrado militar, autenticacion multifactor y mas.
Privacidad y Seguridad
Como elegir un software clinico seguro: 10 preguntas que hacerle al proveedor
Checklist de seguridad para evaluar cualquier software de gestion clinica para psicologos. Encriptacion, residencia de datos, acceso del proveedor, certificaciones y 10 preguntas clave.