La mayoría de las violaciones de HIPAA en móvil son mundanas — no es un actor
estatal, no es un ataque dirigido. Un teléfono olvidado en una cafetería. Una
foto con PHI en el EXIF. Una app de consumo que se suponía "para uso clínico"
compartiendo datos con tres socios SDK. HardenedOS apunta a esto específicamente:
PHI en SDKs de tracking
La app gratuita de referencia clínica que instaló un enfermero trae tres SDKs que recopilan ubicación. Ahora los rangos de ubicación del paciente (dónde ocurrió la visita), el timing de las dosis de medicación y la identidad del clínico están en un broker de datos de terceros. El control de red por aplicación + alcances de sensores los apaga sin romper la app de referencia.
Teléfono perdido o robado
Los dispositivos se van caminando de salas de espera, urgencias, estacionamientos. El PIN bajo coacción borra de forma irrevocable. El reinicio automático en inactividad limpia las claves de cifrado. La atestación por hardware significa que un dispositivo cambiado no puede impersonar al original en despacho — tu IT lo ve en rojo en el panel.
Ransomware con teléfono como pivote
El malware móvil dirigido a flujos de trabajo clínicos es raro pero real (BlackHat 2023, múltiples pruebas de concepto). El catálogo de apps obligatorias bloquea el conjunto instalado; la instalación lateral está apagada; la atestación por hardware señala cualquier firmware adulterado. Un terminal comprometido deja de ser punto de pivote en la siguiente sincronización del manifiesto.
Privacidad del paciente en negociación colectiva
Los sindicatos clínicos vigilan el monitoreo invasivo. El techo de vigilancia — aplicado por el kernel, ningún nivel puede sobrepasarlo — neutraliza la acusación de "estás grabando mi micrófono". Auditable.
BYOD que se hace pasar por clínico
Dispositivos personales que se usan "solo para una historia" porque la tableta asignada está en algún cargador. HardenedOS en el nivel Básico le da al usuario un teléfono limpio que de hecho quiere usar; misma flota, misma gestión; bolsa de políticas distinta.
Integridad de audio + video en telesalud
La app de videollamada necesita cámara + micrófono. Pero no debería tener acceso a la lista de contactos, al sistema de archivos ni al log de SMS. Los alcances de permisos por app le dan exactamente lo que necesita — nada más.