· Sicurezza · 6 minuti - Tempo di lettura
Come Datamedic protegge i dati dei tuoi pazienti
Come funziona la sicurezza di Datamedic, spiegata in modo semplice: la chiave di cifratura protetta dalle password degli utenti. I controlli sugli accessi e cosa succede in caso di furto di credenziali.

In breve
La sicurezza di Datamedic è pensata per essere invisibile mentre lavori, ma solidissima sotto la superficie. Il cuore del sistema è la cifratura del database: i dati restano sempre protetti anche se qualcuno rubasse fisicamente il server, e ogni accesso sospetto viene bloccato e segnalato in automatico.
Una sicurezza che non si vede, per scelta
Se apri Datamedic non troverai schermate piene di lucchetti, avvisi o configurazioni complicate da capire. È una scelta precisa: le protezioni migliori sono quelle che funzionano da sole, senza costringerti a pensarci ogni giorno. Un po’ come un airbag, sai che c’è, non devi preoccupartene ogni momento, e quando serve sarà lì a proteggerti.
Questo non significa che dietro non ci sia nulla, anzi. Abbiamo lavorato tanto perché tu non debba occuparti direttamente della sicurezza: nessuna procedura da ricordare ogni giorno, nessuna configurazione tecnica da gestire. Il sistema è costruito per proteggere i dati dei tuoi pazienti in automatico, indipendentemente da quanto tu conosca l’informatica.
In questo articolo proviamo comunque a spiegare, con parole semplici, cosa succede sotto la superficie. Non è un argomento facile da rendere del tutto accessibile, ma vale la pena capire almeno le linee generali, perché riguarda dati sensibili delle persone che si affidano al tuo studio.
La chiave che non è salvata da nessuna parte
Il cuore della sicurezza di Datamedic è la “chiave di cifratura”. Pensala come la chiave di una cassaforte: senza quella chiave, quello che c’è dentro è illeggibile, anche per chi possiede fisicamente la cassaforte stessa. Con quella chiave, invece, tutto torna leggibile normalmente.
Questa chiave viene generata una sola volta, al momento dell’attivazione del tuo studio. Subito dopo essere stata creata viene protetta con la password dell’amministratore dello studio, comunicata direttamente a lui, e cancellata dal server. Da quel momento i dati sono leggibili solo da chi possiede una password abilitata: tu, gli utenti che deciderai di creare, e il nostro utente tecnico che gestisce la manutenzione del serve, il cui accesso all’applicazione è disabilitato di default.
Un punto che preferiamo dire chiaramente: nessun fornitore di software può dimostrare di non poter accedere ai dati che ospita: chi scrive e mantiene il programma può sempre modificarlo. La cifratura protegge i tuoi dati da chi attacca il server, da un backup sottratto, da un disco copiato. Dal fornitore ti protegge il contratto che firmi, che vincola noi e i nostri collaboratori alla riservatezza e definisce cosa possiamo e non possiamo fare sui tuoi dati.
Chi può davvero entrare: i ruoli e gli accessi
Dopo aver messo al sicuro la chiave, l’amministratore dello studio crea quello che chiamiamo un “utente tecnico”. Questo utente serve solo per la manutenzione tecnica della macchina (aggiornamenti, controlli di funzionamento), ma per impostazione predefinita non può accedere ai dati né alla chiave di cifratura: può occuparsi del “motore” del sistema, ma non può leggere le cartelle dei pazienti.
Se e quando necessario l’amministratore potrà concedergli, più o meno temporaneamente, l’accesso ai dati.
Solo a questo punto l’amministratore inizia a creare gli utenti reali, cioè le persone dello studio che useranno davvero Datamedic ogni giorno: medici, infermieri, segreteria. Ogni utente creato in questo modo riceve la possibilità di usare la chiave per leggere i dati a cui ha accesso, ma l’amministratore può comunque limitare cosa ciascuno può vedere, in base al proprio ruolo. Una segretaria, ad esempio, può vedere l’agenda di tutti, ma non necessariamente i dettagli clinici completi di ogni paziente.
Il risultato è un sistema a più livelli: c’è chi può occuparsi solo della manutenzione tecnica senza vedere i dati, e c’è chi può usare l’applicazione vedendo esattamente quello che gli serve per il proprio lavoro, non un byte in più.
Dati sempre protetti, anche da fermi
Tutti i dati e i documenti dei pazienti in Datamedic sono cifrati con la chiave descritta sopra. In pratica, quando un dato non è in uso, resta sempre in una forma illeggibile: viene decifrato solo nel preciso momento in cui qualcuno autorizzato lo consulta, e torna cifrato subito dopo.
Questo ha una conseguenza molto concreta: se qualcuno rubasse fisicamente il server del tuo studio, o riuscisse a copiarne il contenuto, i dati che avrebbe sarebbero comunque illeggibili. Senza la chiave, senza un utente autorizzato che acceda regolarmente al sistema, quei dati non sono altro che informazione senza senso. Solo chi entra nell’applicazione con un utente autorizzato, cioè con le credenziali corrette, può effettivamente leggere qualcosa.
Ogni operazione lascia una traccia
Oltre alla cifratura, Datamedic tiene traccia di ogni operazione svolta da chiunque acceda al sistema, incluso l’utente tecnico che si occupa della manutenzione. Questo significa che è sempre possibile verificare quante operazioni ha svolto una determinata persona, e di che tipo.
Questo tracciamento non serve solo per controlli occasionali: è la base del secondo livello di protezione di Datamedic, quello che entra in gioco quando qualcosa va storto, ad esempio quando le credenziali di un utente finiscono nelle mani sbagliate.
Cosa succede se qualcuno ruba le credenziali di un utente
Immagina che le credenziali di accesso di un utente dello studio vengano rubate o indovinate da un utente esterno, e che questa persona provi a usarle per scaricare grandi quantità di dati dal sistema, tutti insieme, cosa che un utente normale non farebbe mai nell’uso quotidiano.
Datamedic riconosce questo comportamento anomalo osservando il numero di operazioni compiute in un breve periodo di tempo. Superata una certa soglia, configurabile dall’amministratore dello studio, l’utente viene bloccato automaticamente. Chi sta usando quelle credenziali vede comparire un avviso, e riceve una email con un codice temporaneo necessario per sbloccare l’account. Nello stesso momento, viene inviata una email di avviso anche all’amministratore dello studio e all’utente tecnico, così che chiunque gestisca lo studio sappia immediatamente che è successo qualcosa di anomalo.
In pratica, anche se qualcuno riuscisse a ottenere le credenziali giuste e tentasse di “scaricare” le informazioni del tuo studio, non potrebbe comunque “svuotare” il sistema senza essere notato e bloccato in tempi molto brevi.
Indirizzi impossibili da indovinare
Un ulteriore dettaglio, meno visibile ma comunque utile da sapere: quando Datamedic genera un link per accedere a un paziente, a un documento o a un appuntamento, non usa numeri semplici e progressivi (come “paziente numero 245”), ma codici lunghi e casuali, chiamati tecnicamente UUID. Questo significa che non è possibile indovinare un link valido semplicemente provando numeri in sequenza: ogni indirizzo è praticamente impossibile da prevedere se non lo si riceve direttamente dal sistema.
È un piccolo accorgimento, ma coerente con l’impostazione generale di Datamedic: ogni punto di accesso ai dati è pensato per essere protetto per costruzione, non solo per buona volontà di chi lo gestisce.
Parte della serie sulla sicurezza
Questo articolo fa parte di una serie dedicata a come Datamedic protegge i dati del tuo studio, insieme agli approfondimenti su autenticazione a due fattori, backup, monitoraggio esterno e piano di ripristino in caso di guasto.


