Saltar al contenido principal

Cifrado de extremo a extremo

Lo que se dice en tu consulta se queda en tu consulta.

Le pusimos esas mismas cuatro paredes a cada nota que escribes. La clave para abrirla la tienes tú, y solo tú.

Extremo a extremo Cifrado de principio a fin Alojado en la UE RGPD La clave es tuya

Última revisión: julio de 2026

Una nota de terapia no es un dato más.

No es un teléfono ni una factura: es lo que alguien no le ha contado a nadie más. Cuando eso se filtra, no es una molestia administrativa —es la confianza rota en el sitio donde más importa.

Por eso aquí el contenido clínico no se guarda como lo escribiste: se cifra en tu dispositivo antes de salir de él. Lo que sigue explica cómo, qué queda fuera del cifrado y por qué.

Ni nosotros podemos leerlo.

El contenido no se guarda como lo escribiste: se cifra en tu dispositivo antes de salir de él. Esta es la misma nota, vista desde tu pantalla y desde nuestros servidores.

Lo que ves túcon tu clave
Martes · María G. · sesión 7
Hoy, por primera vez, habló de su padre sin bajar la voz. Dice que lleva semanas durmiendo del tirón. Trabajamos el miedo a que todo se rompa si deja de vigilarlo.
Lo que hay en nuestros servidoressin la clave
notas_terapeuticas · contenido
kY2Fb9pQ7wZ1nT4uR0aXcE6vH8sL3dM+jB5gO/tW2iP1ocK9eA4rN7yU0bQxS6fD8hV3lJ2mG5zC1nB7tR9wY4uH0aX6eL2dP+kM8gO3vI5sT1oQ7yW9iZ4rN6bB0xU2fD5hK8jV1mG3zC7nA9tR4wY6uH2eL0dP5kM+gO8vI1sT3oQ9y

Ciframos lo íntimo, no tu agenda.

Cifrar cada dato rompería lo que hace útil a Terapli. Así que ciframos lo que es de tu paciente y tú, y dejamos en claro lo que necesita moverse para que tu día funcione.

Se cifra, solo tú lo abres

  • Notas de sesión y evolución
  • Motivo de consulta y diagnóstico
  • Diario y campos narrativos
  • Lo que se dijo, en definitiva

Sigue operativo

  • Nombre y contacto del paciente
  • Agenda, horas y disponibilidad
  • Recordatorios de WhatsApp y correo
  • Lo que Eva necesita para prepararte

La logística en claro es lo que permite que un recordatorio salga a su hora y que Eva te deje la sesión preparada. El contenido —lo delicado— viaja cifrado. Cada cosa en su sitio, a propósito.

La llave es tuya. De verdad.

Una frase que solo conoces tú

El cifrado se abre con una frase que eliges aparte, distinta de tu forma de entrar. No la guardamos en ningún sitio: si no la escribes tú, no hay manera de derivar la clave.

Un código de recuperación, por si acaso

Al activarlo te damos un código de un solo uso para guardar en lugar seguro. Es tu segunda copia de la llave —y la única red bajo el trapecio.

Nosotros no podemos devolvértela

Si pierdes la frase y el código, tus notas quedan cifradas para siempre —también para nosotros. Suena severo, y esa es justo la prueba de que el sistema hace lo que promete: nadie más entra.

En Terapli, la protección de los datos de tus pacientes no es solo una obligación legal: es un compromiso fundamental con tu práctica profesional. Como plataforma especializada en el sector de la salud mental, tratamos datos especialmente sensibles (categoría especial según el art. 9 del RGPD), y por ello aplicamos las medidas de seguridad más exigentes del mercado. Esta página detalla de forma transparente todas las medidas técnicas, organizativas y legales que implementamos para que puedas confiar plenamente en que la información clínica de tus pacientes está protegida.

Qué leyes nos obligan

Terapli cumple con toda la normativa europea y española aplicable a plataformas digitales del sector sanitario:

RGPD (Reglamento UE 2016/679):

Regulación fundamental europea de protección de datos. Terapli es completamente RGPD compliant.

LOPDGDD (Ley Orgánica 3/2018):

Normativa española que desarrolla el RGPD. Terapli respeta todas las disposiciones adicionales españolas.

Ley 41/2002 (Autonomía del Paciente):

Regulación española específica sobre derechos de pacientes y protección de datos de salud.

LSSI-CE (Ley 34/1988):

Regulación de servicios de la sociedad de la información, incluyendo cookies y seguridad.

Dónde viven tus datos

Tus datos no están «en la nube» en abstracto: están en ordenadores concretos, en sitios concretos. Estos son:

Las fichas y las citas

Guardadas en Irlanda, dentro de la Unión Europea. Se copian todos los días, por si alguna vez hubiera que recuperarlas.

Si quieres el detalle técnico: base de datos PostgreSQL en Supabase, región eu-west-1 de AWS.

El programa que ves en pantalla

Se ejecuta en Dublín, al lado de donde están guardados los datos. Ni tus fichas ni el programa que las abre salen de Europa.

Si quieres el detalle técnico: Vercel, región dub1.

Los datos de tu tarjeta

No los guardamos nosotros: los gestiona Stripe, la pasarela de pago que usan miles de comercios. Y viven separados de todo lo clínico, así que quien viera una cosa no vería la otra.

Si quieres el detalle técnico: certificación PCI DSS nivel 1 y cláusulas contractuales tipo de la UE.

Cómo se protegen

Hay tres momentos en los que unos datos pueden quedar expuestos: mientras viajan de tu ordenador a nosotros, mientras están guardados, y en las copias de seguridad. Los tres están cubiertos.

Mientras están guardados

Los discos donde viven tus datos están cifrados. Si alguien se llevara físicamente uno de esos discos, no podría leer nada.

Ojo: esto no es lo mismo que el cifrado de tus notas, que se explica justo debajo y es bastante más fuerte. Técnicamente, AES-256.

Mientras viajan

Todo lo que va de tu ordenador a Terapli viaja cifrado. Es lo mismo que protege tu banca por internet, en su versión más reciente.

Técnicamente, TLS 1.3 con Perfect Forward Secrecy.

Las copias de seguridad

También van cifradas. Y se puede recuperar el estado de tu consulta tal y como estaba en un momento concreto, no solo el del último día.

Técnicamente, AES-256 con recuperación a un punto en el tiempo.

Las llaves de todo eso

No las guardamos junto a los datos, y se renuevan solas cada cierto tiempo. Una llave robada deja de servir.

Técnicamente, gestión de claves con rotación automática.

Cifrado de extremo a extremo del contenido clínico

Todo lo anterior te protege —a ti y a nosotros— frente a un ataque externo. Pero seguimos siendo nosotros quienes, técnicamente, podríamos leer los datos. Para lo más íntimo, lo que se escribe en una sesión, eso no basta.

Por eso el contenido clínico se cifra en tu propio ordenador, antes de salir de él, con una llave que nace de una frase que solo tú conoces y que nunca llega a nosotros. A nuestros servidores llega el texto ya convertido en un galimatías, y sin esa frase no hay forma de deshacerlo. Ni Terapli, ni quien aloja nuestros servidores, ni nadie que llegara a la base de datos puede leerlo. Solo tú.

A esto se le llama cifrado de extremo a extremo, y la diferencia con lo de arriba es quién tiene la llave: en lo anterior la tenemos nosotros, aquí la tienes solo tú.

A cambio, la llave es tuya de verdad: si olvidas tu frase la recuperas con un código que guardas al activarlo; si pierdes ambos, tampoco nosotros podremos recuperar ese contenido. Es la contrapartida de que la clave sea solo tuya. La información operativa (nombre, contacto, citas) permanece legible para que la agenda, los recordatorios y la facturación sigan funcionando.

Quién puede entrar en tu cuenta

Múltiples niveles de control para garantizar que solo el personal autorizado accede a datos:

Autenticación Fuerte

  • Contraseñas hasheadas con bcrypt (12 rondas)
  • Autenticación multifactor (MFA) disponible
  • SSO con proveedores confiables (en desarrollo)

Cada cuenta ve solo lo suyo

  • Tu cuenta llega a tus datos y a los de tus pacientes. A nada más.
  • Las cuentas de administración no abren fichas: sirven para tareas de mantenimiento.
  • La regla general es dar el mínimo permiso que haga falta, nunca «por si acaso».

La separación no la decide el programa

  • La regla que separa una consulta de otra vive en la propia base de datos.
  • Eso importa: si mañana hubiera un fallo en el programa, la separación seguiría en pie, porque no depende de él.
  • Técnicamente, políticas de seguridad a nivel de fila.

Las sesiones caducan solas

  • El permiso con el que tu navegador entra dura una hora y se renueva solo mientras trabajas.
  • Si dejas de usar Terapli una semana, deja de valer y hay que volver a entrar.
  • Cierre de sesión automático después de inactividad

Cómo protegemos la aplicación

Medidas defensivas contra ataques web comunes:

CSP (Content Security Policy)

Previene inyección de código malicioso y XSS attacks

HSTS (HTTP Strict Transport Security)

Fuerza conexiones HTTPS seguras

CSRF Protection

Tokens anti-CSRF en todos los formularios

Input Validation

Validación y sanitización en servidor

Dependency Scanning

Escaneo automático de vulnerabilidades

Rate Limiting

Protección contra fuerza bruta

Por qué nadie más ve tus pacientes

Terapli lo usan varias consultas a la vez. Esta es la pregunta que conviene hacerse, y su respuesta:

¿Y si otra terapeuta intentara ver mis pacientes? Ya sea a propósito, o porque alguien le robara la cuenta.

No puede. Y no porque el programa se lo impida, sino porque la propia base de datos no se lo devuelve:

  • Aunque consiguiera saltarse la aplicación entera y preguntar a la base de datos directamente, solo obtendría lo suyo.
  • La regla no dice «no le enseñes esto»: dice «esto no existe para esta cuenta».
  • Es la diferencia entre una puerta cerrada con llave y una pared.
  • A no puede eludir esta restricción incluso con acceso directo a la BD

Qué pasa si algo se rompe

Una copia al día

Se hace sola cada 24 horas, y también va cifrada.

Dónde se guardan

En Irlanda, dentro de la Unión Europea, igual que el resto.

Recuperación

Point-in-time recovery disponible hasta 30 días atrás

Pruebas

La prueba de restauración completa está pendiente; se hará y se documentará aquí con fecha

Qué haríamos si hubiera un problema

En caso de un incidente de seguridad:

0-1h

Detección: Sistemas de monitoreo alertan. Investigación inmediata inicia.

1-4h

Contención: Aislamiento del problema. Acceso no autorizado detenido.

4-24h

Evaluación: Análisis de alcance. Documentación de hechos.

72h

Notificación: Si aplica, AEPD notificada dentro de 72h (Art. 33 RGPD).

Post

Post-mortem: Análisis de causas raíz e implementación de mejoras.

Lo que depende de ti

Mientras Terapli garantiza seguridad técnica, tú tienes responsabilidades importantes:

Contraseña Fuerte

Usa contraseñas únicas, complejas y cambialas regularmente. Nunca compartas tu contraseña.

Seguridad del Dispositivo

Mantén tu ordenador, tablet o teléfono actualizado. Usa antivirus. Cierra sesión cuando termines.

Consentimiento Informado

Obtén consentimiento de tus pacientes antes de registrarlos en Terapli. Infórmales cómo se usan sus datos.

WiFi Segura

No accedas a Terapli desde WiFi pública sin VPN. Los datos viajan cifrados, pero es más seguro usar redes privadas.

Por qué el teléfono y el nombre no van cifrados

El contenido de tus sesiones se cifra con una clave que solo tú tienes. El nombre de tu paciente, su teléfono y la hora de su cita, no. No es un descuido: es una decisión, y esta es la cuenta que hicimos.

A las ocho de la tarde, cuando sale el recordatorio de la cita de mañana, no hay nadie delante: lo envía un proceso que se despierta solo. Y para entregar un mensaje hace falta saber a quién — igual que una carta necesita una dirección en el sobre. Si el teléfono solo se pudiera abrir con tu frase, y tú estás cenando, ese recordatorio no sale. Y con él se caen la agenda de reservas y los cobros automáticos, que tampoco pueden preguntarte a quién.

Podíamos apagar media herramienta para poder escribir una frase más rotunda en la portada. Preferimos que tu consulta siga funcionando y decirte exactamente qué queda expuesto y qué no.

Qué implica, sin adornos

Si alguien accediera a nuestra base de datos vería nombres, teléfonos y horas de cita. Sabría que una persona tiene sesión los martes. No sabría de qué se habla en ella: ahí solo hay un galimatías que nosotros tampoco podemos abrir. En la filtración que sacudió al sector en 2026 salieron más de un millón de notas clínicas legibles, tal cual se escribieron. Esa parte, aquí, no existe.

Saber quién es paciente de quién y cada cuánto acude es información de salud aunque la nota sea ilegible. Lo decimos nosotros antes de que lo preguntes, porque un proveedor que asegura que no guarda nada te está contando la mitad.

Tu correo también cuenta

Terapli cifra lo que escribes en sesión, pero solo puede proteger lo que pasa por Terapli. Si le mandas un correo a un paciente desde una cuenta de Gmail o de Outlook, ese correo —con su nombre, y a veces con el motivo de la consulta dentro— se queda en los servidores de Google o de Microsoft, y ahí nosotros no llegamos.

Un ejemplo que nos señala a nosotros

Si activas el resumen diario, cada mañana te enviamos un correo con las citas del día — y ahí van los nombres de tus pacientes. Ese correo es tuyo y no sale de tu buzón, pero si tu buzón es Gmail, el listado de a quién atiendes cada día se va acumulando en los servidores de Google, un correo tras otro. No es un fallo del resumen: es lo que le pasa a cualquier correo que recibes. Lo contamos porque es la mejor manera de explicar por qué el buzón importa tanto como la ficha.

Es el mismo razonamiento que justifica todo lo de arriba, aplicado a tu buzón. Si quieres cerrar ese hueco, Proton Mail cifra el correo de extremo a extremo y funciona con tu propio dominio, así que puedes escribir desde la dirección de tu consulta de siempre.

Ese enlace es de referido: si te das de alta, Terapli recibe una comisión. Te lo decimos porque no recomendarlo callando eso sería raro en una página como esta. No tenemos ningún acuerdo con Proton más allá de ese programa público, y la recomendación se sostiene igual sin el enlace.

Si encuentras un fallo

Si descubres una vulnerabilidad de seguridad en Terapli:

No la publiques públicamente

Contacta directamente con nuestro equipo de seguridad:

Email: hola@terapli.com

Describe la vulnerabilidad en detalle. Investigaremos inmediatamente y nos comunicaremos contigo sobre el estado.

Nada que leer. Nada que filtrar.
Nada de lo que tengas que responder.

Para nosotros la privacidad no es una casilla que se marca al final. Es lo primero.