Privacidad por diseño, no por política
I-Carenet está construido para que los datos en bruto permanezcan en un almacenamiento que tú controlas, el acceso esté demostrablemente delimitado y cada acción quede registrada. Así es exactamente cómo.
Privado por arquitectura
Solo los metadatos viven en tu base de datos. Cada carga útil de evento vive en tu propio almacenamiento de objetos compatible con S3 y es accesible únicamente mediante URL prefirmadas de corta duración — los buckets nunca son públicos.
Límites de inquilino estrictos
Las organizaciones son un límite estricto — ningún dato cruza entre organizaciones. El acceso basado en roles separa a los administradores globales de los investigadores con alcance de organización.
Autenticación moderna
Hashing de contraseñas robusto con tokens de acceso de corta duración y refresco. Los dispositivos móviles se autentican con credenciales generadas a partir de códigos de inscripción de un solo uso — sin contraseñas en el teléfono.
Dos almacenes, uno de ellos es tuyo
La división es deliberada: la plataforma guarda el índice, tú guardas los datos.
- Los metadatos (campañas, participantes, programaciones) viven en una base de datos que tú operas.
- Las cargas útiles de eventos se suben directamente a tu almacén de objetos compatible con S3 en lotes comprimidos con gzip.
- Los objetos son accesibles únicamente mediante URL prefirmadas con límite de tiempo — la API nunca actúa de proxy de datos en bruto.
- Los paquetes de actividad HTML cargados se verifican con un hash SHA-256 antes de ejecutarse.
- Apunta a cualquier almacenamiento de objetos compatible con S3 cambiando solo variables de entorno.

Demuestra quién aceptó qué — y atiende una solicitud de eliminación
Los flujos de cumplimiento son de primera clase, con los registros que los respaldan.
Consentimiento electrónico versionado
Redactado en Markdown. Publicar una nueva versión vuelve a requerir la aprobación de cada participante hasta que reacepta en el teléfono, con registros de aceptación (quién, cuándo, qué dispositivo) por versión.
Flujo de eliminación GDPR
Una cola REQUESTED → ACKNOWLEDGED → COMPLETED / REJECTED. La finalización revoca los dispositivos del sujeto; un rechazo puede emitir códigos de inscripción de recuperación.
Registro de auditoría completo
Cada acción de personal y sistema — actor, acción, entidad, estado y hora — registrada, filtrable y conservada.


Autoalójalo, en tus términos
Se despliega con Docker. La configuración de producción endurece el resto.
TLS por defecto
El TLS se termina por ti en la configuración de producción.
Almacenes de datos solo internos
Tu base de datos y tu almacenamiento de objetos no quedan expuestos a la red pública.
Copias de seguridad nocturnas
Las copias de seguridad nocturnas programadas mantienen tus metadatos recuperables.
Portabilidad del almacenamiento
Apunta a cualquier almacenamiento de objetos compatible con S3 sin tocar el código.
¿Quieres los detalles de seguridad para tu IRB?
Guiaremos a tu equipo por la arquitectura, de principio a fin.