OAuth 2.1 y PKCE: Acceso seguro y revocable de IA a tu cuenta médica
Descubre cómo Hi-Doctor utiliza los protocolos OAuth 2.1 y PKCE para permitir que los asistentes de IA accedan de forma segura y revocable a tu cuenta médica sin exponer credenciales ni autoridad clínica.
RESPUESTA DIRECTA
Una consulta online permite que un médico colegiado en la UE revise tu caso y, si procede, emita una receta válida en toda la UE.
En menos de 4 horas de media
Receta emitida en menos de 4 horas de media si se aprueba.
Médicos colegiados en la UE
Cada caso lo revisa un profesional médico colegiado.
Válida en toda la UE
Las recetas aprobadas pueden usarse en cualquier farmacia de la UE.
En este artículo
Hi-Doctor integra la tecnología Model Context Protocol (MCP) a través de un flujo de código de autorización OAuth 2.1 con Proof Key for Code Exchange (PKCE) para garantizar una conectividad segura de la IA. Este estándar permite que los asistentes de IA externos accedan a funciones de cuenta con un alcance estrictamente definido sin recibir, almacenar o ver nunca tu contraseña de cuenta. La autoridad clínica permanece completamente intacta: un médico con licencia de la UE evalúa cada envío médico y conserva el poder exclusivo de prescribir o alterar el tratamiento.
Puntos clave
- Exposición cero de la contraseña: OAuth 2.1 con PKCE autentica tu sesión directamente en los servidores de Hi-Doctor, por lo que los clientes de IA de terceros nunca manejan tus credenciales de inicio de sesión.
- Permisos de herramientas granulares: El acceso se controla a través de 50 herramientas discretas, lo que te permite otorgar o denegar permisos funcionales específicos en cualquier momento.
- Separación clínica total: Los asistentes de IA pueden ayudar a formatear las respuestas de los cuestionarios o leer el estado de las recetas, pero no pueden aprobar consultas, emitir recetas o ajustar dosis.
- Revocabilidad instantánea: Puedes desconectar tu asistente al instante desde el panel de control de tu cuenta, invalidando inmediatamente los tokens de acceso activos.
¿Qué es OAuth 2.1 con PKCE y por qué lo requiere la autorización sanitaria?
La seguridad web moderna exige que las aplicaciones sensibles separen las credenciales de autenticación del acceso a la API. OAuth 2.1 representa la última consolidación de los estándares de autorización, eliminando flujos heredados vulnerables y exigiendo estrictos controles de seguridad para las aplicaciones cliente.
Proof Key for Code Exchange (PKCE) añade una capa criptográfica adicional específicamente diseñada para prevenir ataques de intercepción de códigos de autorización. Cuando un asistente de IA inicia una conexión, genera un verificador de código secreto y envía una versión transformada (el desafío de código) al servidor de autorización de Hi-Doctor.
Debido a que el servidor de autorización valida esta prueba criptográfica antes de emitir tokens, los códigos de autorización no pueden ser interceptados o reutilizados por entidades no autorizadas en tu dispositivo. Esta arquitectura garantiza que tu entorno de comunicación médica permanezca protegido bajo estrictos estándares europeos de ciberseguridad.
¿Cómo funciona el flujo de autorización OAuth 2.1 paso a paso?
El proceso de autorización establece un enlace seguro entre tu asistente de IA preferido y tu cuenta de Hi-Doctor en unos pocos pasos. Se te presenta una pantalla de consentimiento transparente que detalla los ámbitos de permiso exactos solicitados antes de que se genere cualquier token de acceso.
El proceso se mueve directamente desde la autenticación en el dominio de Hi-Doctor hasta el intercambio de tokens a través de puntos finales HTTPS estándar, garantizando un aislamiento completo de las credenciales. La siguiente secuencia demuestra cómo los datos y las señales de autorización se mueven a través de la arquitectura.
- El asistente solicita autorización, enviando un desafío de código PKCE (S256) con su URI de redirección registrado.
- Inicias sesión en una página de Hi-Doctor — el cliente de IA nunca ve tu contraseña.
- Apruebas los ámbitos de permiso específicos mostrados en la pantalla de consentimiento.
- Hi-Doctor devuelve un código de autorización de un solo uso y de corta duración al URI de redirección vinculado a ese cliente.
- El cliente intercambia el código más su verificador PKCE por un token de acceso de corta duración limitado a los ámbitos que aprobaste.
- Cada llamada a la herramienta se reenvía a la API de Hi-Doctor como tú; un ámbito que no otorgaste no se ofrece en absoluto.
Una vez autenticado, el cliente de IA recibe un token de acceso de corta duración estrictamente vinculado a los ámbitos que aprobaste. Si no se concedió un ámbito de herramienta solicitado, el punto final del backend se niega a exponer la herramienta al cliente asistente por completo.
Permisos de ámbito: ¿Qué puede hacer un asistente de IA y qué está estrictamente prohibido?
El servidor MCP alojado de Hi-Doctor en https://mcp.hi-doctor.ai/mcp expone hasta 50 herramientas agrupadas en límites de permisos explícitos. Este diseño garantiza que la conveniencia administrativa nunca comprometa la seguridad del paciente o la soberanía de los datos.
Fundamentalmente, las capacidades de toma de decisiones clínicas no existen dentro de la superficie de la herramienta expuesta a ninguna IA. La arquitectura del sistema hace que sea programáticamente imposible para un modelo de IA evaluar la elegibilidad médica o emitir una receta.
| Ámbito de Permiso | Capacidades Permitidas del Asistente de IA | Acciones Estrictamente Prohibidas (Solo Médico) |
|---|---|---|
| Perfil y Cuenta | Leer datos de perfil, ver preferencias de contacto | Alterar registros de identidad central o historiales médicos |
| Cuestionarios | Redactar respuestas de cuestionarios conversacionalmente | Pre-aprobar elegibilidad, diagnosticar o enviar revisión clínica |
| Recetas y Estado | Leer el estado del PDF REMPE activo y el historial de pedidos | Emitir, modificar, renovar o aprobar recetas |
| Mensajes del Equipo Médico | Redactar mensajes asíncronos para la bandeja de entrada médica | Realizar chat clínico en vivo, anular decisiones clínicas |
| Seguimiento de Pérdida de Peso | Registrar métricas de progreso de pérdida de peso | Registrar métricas de salud no relacionadas con el peso, modificar la dosis de medicamentos |
| Pagos | Generar enlaces de pago seguros de Stripe | Manejar datos brutos de tarjetas de pago o procesar reembolsos directos |
Los pacientes conservan el control total para revisar cada respuesta redactada antes de la presentación final. Volver a enviar diferentes respuestas a través de un asistente no elude las reglas clínicas de backend impuestas por Hi-Doctor.
Revocación de acceso y estándares de seguridad de datos
La seguridad es efectiva solo cuando el control de acceso es bidireccional. Además de una autenticación robusta durante la configuración, Hi-Doctor proporciona revocación con un solo clic a través de tu panel de control de cuenta seguro.
La revocación de una conexión de IA invalida inmediatamente los tokens de acceso activos y los tokens de actualización en el servidor. El cliente de IA pierde todo acceso a los puntos finales de la cuenta al instante sin afectar tus consultas en curso o registros históricos.
"Un asistente de IA no puede aprobar una consulta, emitir o cambiar una receta, o alterar una dosis. La gobernanza clínica sigue siendo 100% humana."
Además, el procesamiento de pagos se basa completamente en los enlaces de pago alojados de Stripe. El conector de IA nunca toca números de tarjetas de crédito, direcciones de facturación o códigos de verificación de tarjetas, manteniendo estrictos límites de cumplimiento de PCI-DSS.
Cómo Hi-Doctor protege tus decisiones clínicas
Hi-Doctor ofrece consultas médicas en línea dedicadas en áreas de tratamiento específicas: Crecimiento del Cabello, Pérdida de Peso, Salud Sexual, Eyaculación Precoz, Clamidia, Infecciones del Tracto Urinario, Anticoncepción de Emergencia y Profilaxis Pre-Exposición al VIH (PrEP).
Cada consulta enviada a través de nuestra plataforma, ya sea completada a través de la interfaz web o conversacionalmente a través de un asistente de IA, se asigna directamente a un médico con licencia de la UE para su revisión asíncrona. No hay videollamadas, citas telefónicas u obligaciones de chat en vivo.
Los médicos revisan el cuestionario médico enviado y, cuando es clínicamente apropiado, emiten la receta en menos de 24 horas. Las recetas se emiten utilizando el formato oficial de receta electrónica privada REMPE de España, que incluye campos de cumplimiento transfronterizo completos diseñados para su reconocimiento en los estados miembros de la UE.
Las tarifas de consulta son completamente transparentes: 25 € para Crecimiento del Cabello y Pérdida de Peso (modelo de suscripción para atención continua) y 35 € como tarifa única para otras categorías de tratamiento. Si el médico determina que el tratamiento es clínicamente inapropiado y deniega la solicitud, tu tarifa de consulta se reembolsa íntegramente junto con una guía médica detallada.
PREGUNTAS HABITUALES
Preguntas frecuentes
No. Un asistente de IA solo puede acceder a los ámbitos de información específicos que le otorgues explícitamente durante el flujo de autorización de OAuth. Si otorgas acceso de lectura para recetas, el modelo ve los metadatos de las recetas, pero no puede acceder a campos de cuenta no relacionados o al historial de mensajes a menos que se le conceda.