HEALTHCARE OPERATIONS · FULL-STACK ENGINEERINGPRIVACY-FIRST ARCHITECTURE

PRISMCARE

“Healthcare software where operational safety is part of the architecture.”

Una piattaforma operativa full-stack progettata per team multidisciplinari di riabilitazione psichiatrica e strutture residenziali: cartelle cliniche, passaggi di consegne, somministrazione farmaci, gestione documentale e audit trail strutturato.

HEALTHCARE OPSWorkflow Multidisciplinari
PG GUARDSScope Triggers & Locks
PRIVACY-FIRSTLocal Storage & Zero Cloud
0.3.0 RCActive Hardening
🔒localhost:3000 (INTRANET LAN / VPN)
0.3.0 RC
PrismCare — Piattaforma gestionale per team clinici multidisciplinari e somministrazione terapie
RUOLOProduct Concept & Full-Stack Arch.
TARGETTeam di Riabilitazione & Residenze
TECH CORENext.js 16 · PostgreSQL · Prisma · Zod
STATUS0.3.0 RC · Active Hardening

01. Il Problema: Il software sanitario non può comportarsi come un generico CRUD.

I contesti clinici e di assistenza residenziale introducono vincoli operativi stringenti che le ordinarie applicazioni aziendali possono ignorare: responsabilità professionali differenziate, cartelle cliniche ad accesso riservato, azioni concorrenti durante il giro terapie, flussi di somministrazione farmacologica e la necessità inderogabile di ricostruire chi ha registrato cosa, quando e in quale contesto.

PrismCare è stato progettato attorno a questi vincoli strutturali fin dal primo giorno, anziché aggiungerli a posteriori come semplici controlli superficiali nell'interfaccia.

“Correctness is not a UI feature.”

PrismCare applica le regole critiche di autorizzazione e coerenza dei dati attraverso i layer applicativi e il database relazionale PostgreSQL, anziché affidarsi unicamente a pulsanti disabilitati o stati del frontend.

02. Architettura del Sistema: Request Flow con Enforcement Server-Side

Ogni mutazione attraversa una catena deterministica di verifiche di sicurezza prima che qualsiasi dato venga scritto su disco:

CATENA DI SICUREZZA E TRANSAZIONE
01 / OPERATOR ACTIONRichiesta autenticata con cookie HTTP-Only SameSite=Strict
02 / SERVER-SIDE AUTHORIZATIONVerifica RBAC granulare sul ruolo e scope organizzativo
03 / WORKFLOW VALIDATION (ZOD)Validazione formale di schema, stati ammessi e precondizioni
04 / APPLICATION TRANSACTIONTransazione Prisma atomica con advisory lock per concorrenza
05 / POSTGRESQL INTEGRITY GUARDSTrigger e vincoli a livello DB contro relazioni cross-tenant
06 / STRUCTURED AUDIT TRAILScrittura sincrona dell'evento di audit con payload e contesto

03. Autorizzazione: I permessi sono parte del domain model.

PrismCare implementa un controllo di accesso basato sui ruoli (RBAC) per i differenti profili sanitari e operativi (medici, infermieri, educatori, operatori socio-sanitari, amministratori), con ogni singola azione sensibile validata sul server prima dell'esecuzione:

PATIENT RECORDSAccesso profilato al fascicolo clinico
MULTIDISCIPLINARYNote di diario per figura professionale
PRESCRIBINGPrescrizione riservata al medico
ADMINISTRATIONSomministrazione e registrazioni PRN
OMISSIONS & REFUSALSTracciamento motivato di rifiuti e omissioni
AUDIT INSPECTIONIspezione log limitata a ruoli di garanzia

04. Isolamento Dati: Defence-in-Depth oltre il codice applicativo.

Tutti i record sono filtrati per organizationId nel layer applicativo. Tuttavia, per prevenire fughe accidentali tra tenant qualora una futura route dovesse omettere un controllo di scope, PrismCare introduce guardrail direttamente nel database PostgreSQL.

DOPPIO LIVELLO DI ISOLAMENTODATABASE-LEVEL ENFORCEMENT
APP LAYERorganizationId Filtering

Ogni query e mutazione applica filtri di scope sul tenant corrente.

DATABASE LAYERTriggers & Scope Constraints

Trigger PostgreSQL bloccano relazioni tra pazienti e risorse di tenant diversi.

RESULTDefence in Depth

Impossibile creare riferimenti cross-tenant anche bypassando l'ORM.

05. Workflow Farmacologico: Sicurezza operativa senza sostituire il giudizio clinico.

PrismCare supporta la registrazione operativa delle somministrazioni evitando deliberatamente qualsiasi decisione clinica automatizzata:

Software verifies workflow state. Clinicians remain responsible for clinical decisions.

Il flusso include validazione delle prescrizioni attive, conferma dell'identità del paziente, avvisi di sicurezza (allergie e note critiche), somministrazioni programmate, farmaci al bisogno (PRN), somministrazioni depot, registrazione motivata di rifiuti e omissioni, workflow di verifica a due operatori e addendum correttivi tracciati.

Per prevenire registrazioni duplicate durante accessi concorrenti da tablet diversi, le azioni critiche di somministrazione impiegano PostgreSQL advisory locks e controlli transazionali atomici.

06. Audit Trail Strutturato: Ogni azione sensibile lascia evidenza.

PrismCare registra eventi di audit per tutte le operazioni critiche: autenticazione, accesso alle cartelle, modifiche a note cliniche, gestione documentale, somministrazioni farmacologiche, esportazioni e modifiche amministrative.

STRUTTURA DELL'EVENTO DI AUDIT
OPERATORuserId & Role
TIMESTAMPISO-8601 UTC
CONTEXTpatientId & Org
PAYLOADStructured Diff

07. Sicurezza Documentale & Disaster Recovery

I documenti allegati alle cartelle non sono asset pubblici: risiedono su filesystem locale protetto fuori dalla root del web server.

01 / PRIVATE STORAGE PIPELINE

Ispezione Byte & Checksum SHA-256

Validazione dei byte header per accertare il tipo di file reale, sanitizzazione dei percorsi, limiti di dimensione e calcolo dell'hash SHA-256. In fase di download vengono verificati permessi, integrità e inviati header che impediscono l'esecuzione inline non sicura nel browser.

02 / BACKUP & RESTORE TOOLING

Ripristino Transazionale Unificato

Dump PostgreSQL in formato custom combinati con archivi cifrati dei documenti e manifest SHA-256. Tooling dedicato per restore transazionale con snapshot di sicurezza pre-ripristino e verifica automatica delle migrazioni.

08. Autenticazione & Infrastruttura Privacy-First

PrismCare non dipende da provider cloud esterni, piattaforme di analytics, font remoti o servizi terzi. È concepito per l'installazione on-premise su rete locale (LAN/VPN) o server dedicati.

HTTP-ONLYSameSite=Strict Cookies
BCRYPTPassword Hashing
30 MINIdle Session Timeout
THROTTLINGRate Limiting Persistente

09. Cosa ha reso PrismCare complesso (Engineering Challenges)

Le principali sfide ingegneristiche affrontate durante la progettazione della piattaforma:

01 / AUTORIZZAZIONE

Permessi Granulari Indipendenti dal Client

Modellare i ruoli sanitari e i contesti di turno senza mai fidarsi dello stato dell'interfaccia utente.

02 / INTEGRITÀ DEI DATI

Guardrail Relazionali a Livello PostgreSQL

Garantire la coerenza delle relazioni cross-entità anche a fronte di future query prive di filtri espliciti.

03 / CONCORRENZA FARMACI

Prevenzione Registrazioni Duplicate

Gestire somministrazioni concorrenti in reparto tramite advisory locks e transazioni atomiche.

04 / DISASTER RECOVERY

Archiviazione Unificata Database + File

Trattare database relazionale e allegati documentali come un unico sistema ripristinabile in modo coerente.

10. Stack Tecnologico Reale

FRAMEWORKNext.js 16 · React 19
DATABASEPostgreSQL & Prisma
VALIDATIONZod Schemas
TESTING & INFRAVitest · Playwright · Docker

11. Stato Attuale: Progettato seriamente. In fase di hardening attivo.

0.3.0 RC

PrismCare è attualmente in stato di Release Candidate (0.3.0 RC). L'architettura fondamentale e i workflow operativi sono completati, mentre la fase di hardening si concentra sull'espansione dei test di autorizzazione automatizzati e sul perfezionamento dei meccanismi di disaster recovery.

IMPLEMENTATO (0.3.0 RC)
  • Workflow clinici e passaggi di consegne
  • Autorizzazione server-side RBAC
  • Somministrazione farmaci con advisory locks
  • Audit trail strutturato e contestuale
  • Storage documentale privato con SHA-256
  • Backup, restore e guardrail PostgreSQL
HARDENING IN CORSO
  • Hashing concatenato per audit trail tamper-evident
  • Vincoli strutturati avanzati per PRN ravvicinati
  • Tooling per backup off-site cifrati
  • Espansione suite di test di autorizzazione

Parliamo di PrismCare

Architettura tecnica, permessi e demo guidata disponibili su richiesta.