El reto
SHCA gestionaba decenas de centros de atención a mayores con un conjunto de hojas de Excel, notas de turno en papel y tres herramientas tipo historia clínica electrónica desconectadas — sin una fuente única de verdad para ningún paciente. Las enfermeras volvían a introducir las actualizaciones en distintos sistemas en cada turno, las familias no tenían visibilidad, los administradores no podían demostrar quién vio qué, y dar de alta un nuevo centro significaba recrear una vez más la misma frágil plantilla de Excel.
El encargo no admitía concesiones: entregar un SaaS de gestión de pacientes multicentro alineado con HIPAA en el que cualquier enfermera, médico, administrador o familiar pudiera iniciar sesión con seguridad desde el primer día — con notas clínicas basadas en plantillas, acceso a registros por roles, rastros de auditoría completos y la capacidad de incorporar un centro totalmente nuevo en minutos en lugar de semanas. Cualquier cosa menos que 'un registro, un historial, una fuente de verdad' habría entregado el mismo problema de fragmentación con mejor apariencia.
Nuestra solución
Construimos un SaaS multiempresa con Next.js + Django + PostgreSQL alojado en AWS, donde cada paciente vive en exactamente un registro y cada acción es observable, auditable y está limitada por roles.
El backend de Django expone una API de Django REST Framework con un límite estricto entre inquilinos: cada consulta se filtra por `facility_id` en la capa del ORM, de modo que una enfermera del Centro A literalmente no puede ejecutar un SELECT sobre un paciente del Centro B, ni siquiera con una URL falsificada. La autenticación basada en JWT conecta cuatro roles (médico, enfermera, administrador, familiar) con permisos por endpoint y por campo, y un único registro de solo anexado 'audit_event' captura cada lectura, escritura y exportación con `(user_id, role, facility_id, patient_id, action, timestamp, ip)`, de modo que se puede generar una auditoría alineada con HIPAA para cualquier paciente y cualquier período en segundos.
Las notas clínicas, el flujo de trabajo de mayor valor del producto, se basan en plantillas. En lugar de escribir libremente una nota SOAP de 20 minutos, la enfermera elige una plantilla, completa solo las diferencias y el sistema serializa una nota estructurada junto con un resumen legible. Entradas de texto aptas para voz, guardado automático cada 5 segundos e instantáneas adjuntables de medicación y constantes vitales reducen el tiempo medio por nota de más de 18 minutos a menos de 5.
El front-end en Next.js ofrece una experiencia de tipo SPA única para todos los roles, con navegación adaptada a cada rol, actualizaciones optimistas de pacientes y un selector interno de centros para administradores que gestionan varias sedes. Los familiares acceden a un portal de alcance muy limitado: solo ven al paciente al que están vinculados y únicamente los campos que el médico aprobó compartir.
En el lado de la infraestructura: PostgreSQL en RDS con recuperación a un punto en el tiempo automatizada, S3 con archivos adjuntos cifrados con KMS y URL firmadas con vigencia limitada (sin URL de S3 sin protección a la vista), CloudWatch + Sentry en cada endpoint, verificación automatizada de copias de seguridad nocturnas e infraestructura como código para poder levantar una segunda región sin abrir tickets al equipo de nube.
- Registros de pacientes multiinquilino con un límite estricto de `facility_id` aplicado en la capa del ORM de Django (el acceso entre centros es imposible, no solo improbable)
- Acceso por rol para médico, enfermera, administrador y familiar, controlado tanto a nivel de endpoint como de campo
- Notas clínicas basadas en plantillas con guardado automático, constantes vitales y medicación adjuntables, y un resumen legible almacenado junto al JSON estructurado
- Registro `audit_event` de solo anexado en cada lectura, escritura y exportación, consultable por paciente en cualquier período, alineado con HIPAA desde el primer momento
- Portal familiar con uso compartido por campos aprobado por el médico, archivos adjuntos con URL firmadas de vigencia limitada y acceso limitado por paciente
- Consola de administración multicentro: incorpore un nuevo centro, aprovisione roles y reasigne pacientes sin cambios de código
- Infraestructura reforzada en AWS: recuperación a un punto en el tiempo de RDS, cifrado S3 + KMS, CloudWatch + Sentry, verificación de copias de seguridad nocturnas, infraestructura como código