Documento de arquitectura end-to-end del MVP de DoctorYa, plataforma de telemedicina para Latinoamérica. Incluye definición de módulos, capas tecnológicas, flujos principales y análisis de riesgos.
DoctorYa es una plataforma de telemedicina diseñada para conectar pacientes con profesionales de la salud certificados en Latinoamérica. El MVP se enfoca en el mercado colombiano, cumpliendo con la regulación local de protección de datos (Ley 1581), telesalud (Ley 1419) y facturación electrónica (DIAN).
Validar la demanda de teleconsulta médica en Colombia con un producto funcional que permita agendar, pagar y realizar consultas médicas de forma segura.
Pacientes que buscan acceso rápido a consultas médicas y profesionales de la salud que desean expandir su práctica con teleconsulta.
Patrón arquitectónico
Arquitectura en capas (Layered Architecture) con separación clara entre presentación, API, lógica de negocio y datos. Monolito modular para el MVP con capacidad de evolucionar a microservicios según la escala lo requiera.
Alcance
Registro de pacientes y médicos, login con email/contraseña, MFA, recuperación de contraseña, gestión de sesiones JWT, control de acceso basado en roles (RBAC).
Dependencias
Integraciones
Tecnologías
Alcance
Procesamiento de pagos con tarjeta crédito/débito, PSE, transferencias. Tokenización de tarjetas, gestión de reembolsos, facturación electrónica DIAN.
Dependencias
Integraciones
Tecnologías
Alcance
Dashboard con resumen, búsqueda de médicos por especialidad, agendamiento de citas, historial médico con diagnósticos/tratamientos/recetas, gestión de perfil, historial de pagos y facturas.
Dependencias
Integraciones
Tecnologías
Alcance
Dashboard con agenda del día, gestión de disponibilidad y horarios, lista de pacientes con historial, creación de notas clínicas con diagnóstico CIE-10, generación de recetas digitales, estadísticas de consultas e ingresos.
Dependencias
Integraciones
Tecnologías
| Riesgo | Impacto | Plan de mitigación |
|---|---|---|
| Brecha de datos de salud | Crítico | Cifrado E2E, auditoría de accesos, pentesting trimestral, plan de respuesta a incidentes |
| Incumplimiento regulatorio (Ley 1581) | Crítico | Asesoría legal especializada, oficial de protección de datos, auditoría de compliance semestral |
| Fraude en pagos | Alto | Pasarela certificada PCI DSS, tokenización, monitoreo de transacciones sospechosas |
| Caída de servicio durante teleconsulta | Alto | Redundancia de servicios, CDN, fallback a audio, SLA 99.5% |
| Médicos no verificados operando en la plataforma | Crítico | Validación obligatoria de ReTHUS, revisión manual, auditoría periódica de credenciales |
| Pérdida de historial clínico | Crítico | Backups diarios cifrados, retención 15 años, pruebas de restauración mensual |
| Área | Responsable | Estado | Observaciones |
|---|---|---|---|
| Producto | Product Owner | Pendiente | Revisión de alcance funcional del MVP |
| Tecnología | CTO / Tech Lead | Pendiente | Validación de stack tecnológico y arquitectura |
| Legal / Compliance | Oficial de Compliance | Pendiente | Validación de matriz regulatoria y política de datos |