NextGenAMR — un producto de Vanguard Biotech Systems · Aseguramiento del producto
Seguridad y despliegue
Esta página resume el enfoque actual de seguridad, acceso, trazabilidad y despliegue de NextGenAMR. Algunas capacidades dependen del entorno y de la configuración acordada para cada despliegue. Los controles de seguridad no constituyen un claim de validación clínica ni de conformidad regulatoria.
NextGenAMR es una plataforma funcional en preview controlada. Su validación continúa en curso y no se presenta como un sistema autónomo de diagnóstico ni de decisión terapéutica.
Controles actuales
Solo se muestran los controles cuya evidencia permite su publicación, cada uno con su estado y dónde aplica. Los estados se muestran como texto, nunca solo con color.
Identidad y acceso
- Autenticación y multifactorImplementado
Autenticación por credenciales con política de contraseña y contraseñas con hash. Multifactor de contraseña de un solo uso basada en tiempo (TOTP) con códigos de recuperación de un solo uso, bloqueo por cuenta tras fallos repetidos y re-autenticación reforzada (step-up) aplicada en servidor para acciones sensibles.
Ámbito: El multifactor se exige para roles privilegiados (administrativos) y puede requerirse por institución; está disponible y es activable por todos los usuarios, pero no se fuerza globalmente en cada cuenta.
Limitaciones
- · El multifactor no se fuerza por defecto en toda cuenta no privilegiada.
- Gestión de sesiones y revocaciónImplementado
Tokens de acceso de corta duración con tokens de refresco rotatorios y revocación en servidor: una acción administrativa (suspensión, revocación de dispositivo, bloqueo de institución, cierre de todas las sesiones) invalida las sesiones activas en la siguiente petición sin esperar a la expiración. La reutilización de un token de refresco se detecta y revoca la familia de tokens.
Ámbito: Se aplica a todas las sesiones autenticadas.
- Registro y aprobación de dispositivosImplementado
Los dispositivos nuevos requieren aprobación administrativa explícita antes de emitir una sesión, y pueden revocarse en cualquier momento (la revocación termina las sesiones y queda auditada). Los dispositivos pueden probar la posesión de una clave privada en el inicio de sesión, con TLS mutuo opcional; la fuerza del vínculo se gradúa con honestidad y los acompañantes móviles reciben una sesión de solo lectura y alcance limitado.
Ámbito: La prueba criptográfica de dispositivo en el inicio de sesión está soportada y es configurable por nivel de despliegue; no está activada por defecto en todos los niveles.
Limitaciones
- · Aquí “confianza de dispositivo” significa registro, aprobación, revocación y vínculo criptográfico — configurado por despliegue, no una postura fija siempre activa.
Aislamiento y autorización
- Acceso por rol y aislamiento por instituciónImplementado
La autorización se aplica en servidor como comprobaciones de permisos en cada ruta — no ocultando elementos de interfaz. Un modelo cerrado de rol-a-permiso aplica mínimo privilegio, los datos por institución/tenant se aíslan en la capa de datos y de permisos, y las denegaciones de acceso se registran. El acceso entre tenants por roles de plataforma o auditoría queda registrado explícitamente en la traza de auditoría.
Ámbito: Los roles incluyen operador de laboratorio, revisor autorizado, administrador institucional y auditor de solo lectura.
- Separación de entornosImplementado
Desarrollo, staging y producción se ejecutan en cuentas cloud separadas con almacenes de datos, almacenamiento y distribuciones independientes. Guardas a nivel de código impiden que modos exclusivos de desarrollo (semillas de demo, ejecutores simulados, dispositivos auto-confiados) se ejecuten en producción y detectan discrepancias de recursos entre entornos.
Ámbito: Se aplica en toda la plataforma.
Protección de datos
- Cifrado en tránsitoImplementado
El tráfico público se sirve solo por HTTPS (el HTTP se redirige), con un perfil TLS moderno (TLS 1.2 o superior) y un certificado gestionado, y se aplica HTTP Strict Transport Security en producción.
Ámbito: Se aplica al sitio público y a la API de la aplicación.
- Cifrado en reposoImplementado
Los almacenes de datos de aplicación y el almacenamiento de objetos están cifrados en reposo con claves gestionadas, la base de datos está cifrada, y el material de claves del servidor se guarda en un almacén de claves o secretos gestionado — nunca en texto plano en disco ni en el navegador.
Ámbito: Se aplica a los datos de aplicación gestionados y al almacenamiento de objetos.
- Almacenamiento y origen privadosImplementado
Los buckets de almacenamiento bloquean todo acceso público y solo son accesibles a través de la capa de entrega de contenido con un control de acceso al origen; la base de datos no es accesible públicamente. El almacenamiento de objetos nunca es navegable desde internet.
Ámbito: Se aplica al almacenamiento web y de aplicación.
- Gestión de secretosImplementado
Los secretos de los workloads se suministran desde un almacén de secretos gestionado en el arranque, nunca se escriben en logs, y el servicio falla de inmediato si falta un secreto o es un marcador. El repositorio incorpora escaneo automático de secretos y comprobaciones pre-commit, y los artefactos publicados no contienen secretos.
Ámbito: La inyección gestionada de secretos se aplica a los workloads de staging y producción; la rotación sigue un procedimiento documentado con herramientas de preflight.
Limitaciones
- · La rotación automática programada de secretos es guiada por procedimiento, todavía no un mecanismo automatizado probado.
- La web no es un canal de datosImplementado
El sitio web público y el correo ordinario no son canales autorizados para muestras, secuencias, archivos genómicos, identificadores de muestras ni datos de pacientes. Cualquier evaluación con datos se realiza a través de un canal y condiciones acordados con VBS.
Ámbito: Se aplica a todas las superficies de contacto públicas.
Integridad de ejecución y provenance
- Provenance de ejecuciónImplementado
Cada ejecución conserva el contexto técnico necesario para revisión y reproducibilidad: un identificador de ejecución y timestamps, entorno y versión de pipeline/app, digest de la imagen de contenedor, hashes de workflow, versiones del contrato de resultado y de bases de datos/referencias, hashes y estado de los artefactos de entrada y salida, el actor y dispositivo iniciadores, el estado de ejecución y los warnings, y un registro explícito de cualquier campo que no pudo determinarse — anotado como ausente, nunca inventado.
Ámbito: Se aplica a cada ejecución de análisis.
Limitaciones
- · La provenance respalda la reproducibilidad, la revisión y la auditabilidad; no es una firma clínica ni regulatoria.
- Traza de auditoría a prueba de manipulación evidenteImplementado
Los eventos relevantes de seguridad pasan por un único escritor validado y se registran como una cadena de hashes criptográfica por tenant y de solo adición, de modo que cualquier modificación, borrado o reordenación es detectable por un verificador independiente. Los tipos de evento y los metadatos se restringen a una lista permitida no personal, y las lecturas se limitan por rol.
Ámbito: Se aplica a los eventos relevantes de seguridad.
Limitaciones
- · La traza es a prueba de manipulación evidente: cualquier modificación es detectable por un verificador independiente, en lugar de impedirla la aplicación por sí sola.
Operación
- Logging, health checks y alertasImplementado
Endpoints de salud y liveness, logging estructurado y correlacionado por petición con una vista interna limitada por rol que redacta datos personales, y un catálogo de alertas técnicas vinculadas a playbooks de guardia.
Ámbito: Monitorización técnica; guiada por alertas con playbooks de guardia.
Limitaciones
- · No existe un equipo de seguridad con dotación permanente; la cobertura es guiada por alertas con procedimientos de guardia para una plataforma pre-clínica.
- Copias de seguridad y recuperaciónImplementado
La base de datos gestionada tiene copias de seguridad automáticas con una ventana de retención definida y no es accesible públicamente. Los procedimientos de restauración están documentados y se ejercitan periódicamente con un ensayo no destructivo.
Ámbito: El mecanismo de copia está implementado; la verificación continua y firmada de la restauración está en validación.
Limitaciones
- · Las restauraciones se ensayan con un dry-run, no se verifican de forma continua de extremo a extremo.
- Procedimientos de respuesta a incidentesEn validación
Un conjunto mantenido de runbooks de respuesta a incidentes etiquetados por severidad (pipeline, API, base de datos, almacenamiento, rotación de secretos, hallazgos de amenaza, rollback de despliegue), validados estructuralmente en integración continua, junto con remediación automatizada de determinados hallazgos de amenaza en cloud.
Ámbito: Los runbooks están documentados y validados en CI; los ejercicios de incidente de extremo a extremo están pendientes.
Limitaciones
- · Todavía no probado con ejercicios/tabletop de extremo a extremo.
- Cabeceras de seguridad webImplementado
El sitio público envía cabeceras de respuesta de refuerzo — HTTP Strict Transport Security, anti-framing, sin MIME sniffing y una política de referrer prudente — y el entorno de staging está marcado como no indexable.
Ámbito: Se aplica al sitio web público.
- Content Security PolicyEn validación
Se está desplegando una Content Security Policy que restringe desde dónde pueden cargarse scripts, estilos, fuentes, imágenes y conexiones — aplicada y verificada primero en staging y después en producción.
Ámbito: Se aplica al sitio web público; despliegue a producción tras verificación en staging.
Limitaciones
- · En el host estático el script inline de arranque del framework requiere actualmente permitir scripts inline; se planifica un endurecimiento basado en hashes.
Despliegue
- Cloud gestionado operado por VBSImplementado
NextGenAMR se ejecuta actualmente como un servicio de cloud gestionado operado por VBS sobre AWS, con la responsabilidad operativa, las actualizaciones, el manejo de secretos, el logging y las copias de seguridad gestionados por VBS. Otros modelos de despliegue no se ofrecen como opciones genéricas; el diseño de despliegue, las responsabilidades y el tratamiento de datos se revisan durante una evaluación institucional.
Ámbito: La única modalidad de despliegue actual.
Limitaciones
- · Los modelos dedicado / single-tenant / cloud privada / on-premise / híbrido no están disponibles actualmente y se evalúan solo durante una evaluación institucional.
Qué datos maneja la web
El sitio web público y el correo ordinario no son canales autorizados para muestras, secuencias, archivos genómicos, identificadores de muestras ni datos de pacientes. Cualquier evaluación con datos utiliza un canal y condiciones acordados con VBS. Los datos de producto (procesados dentro de la plataforma) son distintos de la información de contacto limitada que puede enviar por este sitio.
Cada ejecución conserva procedencia y metadatos de ejecución y produce resultados estructurados y auditables para revisión profesional (JSON y PDF).
Cómo fluyen los datos (simplificado)
Una vista funcional e ilustrativa de las zonas por las que pasa un análisis autorizado — no una topología de red. No se muestran direcciones, nombres de recursos ni relaciones internas.
- 01Entrada autorizada
Un input soportado recibido por un canal controlado acordado con VBS — nunca el sitio web público.
- 02Capa de procesamiento
El cloud operado por VBS ejecuta el workflow bioinformático versionado dentro de alcance.
- 03Evidencia y provenance
Se generan evidencia estructurada y provenance por ejecución para revisión y reproducibilidad.
- 04Persistencia controlada
Los resultados y artefactos se almacenan cifrados, con acceso por rol y una traza de auditoría.
- 05Revisión autorizada
Profesionales autorizados revisan los outputs junto con otras pruebas aplicables.
- 06Outputs revisables
Outputs estructurados y provenance para revisión profesional — nunca una decisión clínica autónoma.
Documentación disponible para revisión institucional
Cada elemento lleva un estado y cómo puede compartirse. Cuando un documento aún no está publicado, solicitar un dossier de seguridad abre la conversación institucional.
- Dossier de seguridad (resumen)Disponible
Un resumen público conciso del enfoque de seguridad y despliegue.
Público
- Diagrama de flujo de datos simplificadoDisponible
Una vista funcional e ilustrativa de la entrada autorizada, el procesamiento, la provenance, la revisión y las salidas.
Público
- Visión general de arquitecturaEn validación
Una visión general de arquitectura de alto nivel para revisión institucional.
A petición institucional
- Resumen de controles de accesoEn validación
Un resumen de identidad, roles y controles de acceso, sin matrices internas.
A petición institucional
- Resumen de copias y recuperaciónEn validación
Una descripción de los procedimientos de copia y recuperación a un nivel revisable.
A petición institucional
- Visión de subencargadosEn validación
La lista actual de subencargados relevantes para el servicio.
A petición institucional
- Procedimiento de respuesta a incidentesEn validación
Una visión general del procedimiento de respuesta a incidentes, compartida bajo acuerdo de confidencialidad.
Bajo NDA
- Respuesta a cuestionario de due diligenceDisponible
VBS puede responder a cuestionarios institucionales de seguridad y due diligence.
A petición institucional
Reportar un problema de seguridad
Los reportes de seguridad se reciben actualmente a través de la dirección de contacto general de Vanguard Biotech Systems. Es el canal de contacto actual de la empresa, no un equipo de operaciones de seguridad dedicado. Para ayudarnos a clasificarlo, incluya “Reporte de seguridad” en el asunto.
vanguardbiotechsystems@gmail.com
- Describa el problema, el impacto observado y pasos reproducibles; los datos de contacto son opcionales.
- Por favor, no acceda, modifique, elimine ni exfiltre datos, y no realice pruebas de denegación de servicio ni ingeniería social.
- Por favor, permita un periodo de revisión razonable antes de publicar cualquier detalle.
No es un programa de bug bounty remunerado; actualmente no ofrecemos recompensas ni un plazo de respuesta fijo.
Ver /.well-known/security.txt →Preguntas que hacen las instituciones
¿Dónde se despliega NextGenAMR hoy?
NextGenAMR se ejecuta actualmente como un servicio de cloud gestionado operado por VBS sobre AWS, con la responsabilidad operativa, las actualizaciones, el manejo de secretos, el logging y las copias de seguridad gestionados por VBS. Otros modelos de despliegue no se ofrecen como opciones genéricas; el diseño de despliegue, las responsabilidades y el tratamiento de datos se revisan durante una evaluación institucional.
¿Podemos enviar datos por la web?
El sitio web público y el correo ordinario no son canales autorizados para muestras, secuencias, archivos genómicos, identificadores de muestras ni datos de pacientes. Cualquier evaluación con datos utiliza un canal y condiciones acordados con VBS. Los datos de producto (procesados dentro de la plataforma) son distintos de la información de contacto limitada que puede enviar por este sitio.
¿La seguridad significa que el producto está validado clínicamente?
Los controles de seguridad (acceso, cifrado, logging, provenance) no son validación clínica, un marcado de conformidad de producto sanitario, ni autorización para uso diagnóstico.
¿Qué conserva el registro de una ejecución?
Cada ejecución conserva procedencia y metadatos de ejecución y produce resultados estructurados y auditables para revisión profesional (JSON y PDF).
¿Cómo reportamos una vulnerabilidad?
Los reportes de seguridad se reciben actualmente a través de la dirección de contacto general de Vanguard Biotech Systems. Es el canal de contacto actual de la empresa, no un equipo de operaciones de seguridad dedicado. Para ayudarnos a clasificarlo, incluya “Reporte de seguridad” en el asunto.
Revisión de seguridad institucional
Vanguard Biotech Systems no realiza actualmente claims de autorización regulatoria ni de uso clínico autónomo para NextGenAMR. El intended use y la estrategia regulatoria se evaluarán conforme evolucione el producto.