PRISMCARE
“Healthcare software where operational safety is part of the architecture.”
Una piattaforma operativa full-stack progettata per team multidisciplinari di riabilitazione psichiatrica e strutture residenziali: cartelle cliniche, passaggi di consegne, somministrazione farmaci, gestione documentale e audit trail strutturato.

01. Il Problema: Il software sanitario non può comportarsi come un generico CRUD.
I contesti clinici e di assistenza residenziale introducono vincoli operativi stringenti che le ordinarie applicazioni aziendali possono ignorare: responsabilità professionali differenziate, cartelle cliniche ad accesso riservato, azioni concorrenti durante il giro terapie, flussi di somministrazione farmacologica e la necessità inderogabile di ricostruire chi ha registrato cosa, quando e in quale contesto.
PrismCare è stato progettato attorno a questi vincoli strutturali fin dal primo giorno, anziché aggiungerli a posteriori come semplici controlli superficiali nell'interfaccia.
PrismCare applica le regole critiche di autorizzazione e coerenza dei dati attraverso i layer applicativi e il database relazionale PostgreSQL, anziché affidarsi unicamente a pulsanti disabilitati o stati del frontend.
02. Architettura del Sistema: Request Flow con Enforcement Server-Side
Ogni mutazione attraversa una catena deterministica di verifiche di sicurezza prima che qualsiasi dato venga scritto su disco:
03. Autorizzazione: I permessi sono parte del domain model.
PrismCare implementa un controllo di accesso basato sui ruoli (RBAC) per i differenti profili sanitari e operativi (medici, infermieri, educatori, operatori socio-sanitari, amministratori), con ogni singola azione sensibile validata sul server prima dell'esecuzione:
04. Isolamento Dati: Defence-in-Depth oltre il codice applicativo.
Tutti i record sono filtrati per organizationId nel layer applicativo. Tuttavia, per prevenire fughe accidentali tra tenant qualora una futura route dovesse omettere un controllo di scope, PrismCare introduce guardrail direttamente nel database PostgreSQL.
Ogni query e mutazione applica filtri di scope sul tenant corrente.
Trigger PostgreSQL bloccano relazioni tra pazienti e risorse di tenant diversi.
Impossibile creare riferimenti cross-tenant anche bypassando l'ORM.
05. Workflow Farmacologico: Sicurezza operativa senza sostituire il giudizio clinico.
PrismCare supporta la registrazione operativa delle somministrazioni evitando deliberatamente qualsiasi decisione clinica automatizzata:
Il flusso include validazione delle prescrizioni attive, conferma dell'identità del paziente, avvisi di sicurezza (allergie e note critiche), somministrazioni programmate, farmaci al bisogno (PRN), somministrazioni depot, registrazione motivata di rifiuti e omissioni, workflow di verifica a due operatori e addendum correttivi tracciati.
Per prevenire registrazioni duplicate durante accessi concorrenti da tablet diversi, le azioni critiche di somministrazione impiegano PostgreSQL advisory locks e controlli transazionali atomici.
06. Audit Trail Strutturato: Ogni azione sensibile lascia evidenza.
PrismCare registra eventi di audit per tutte le operazioni critiche: autenticazione, accesso alle cartelle, modifiche a note cliniche, gestione documentale, somministrazioni farmacologiche, esportazioni e modifiche amministrative.
07. Sicurezza Documentale & Disaster Recovery
I documenti allegati alle cartelle non sono asset pubblici: risiedono su filesystem locale protetto fuori dalla root del web server.
Ispezione Byte & Checksum SHA-256
Validazione dei byte header per accertare il tipo di file reale, sanitizzazione dei percorsi, limiti di dimensione e calcolo dell'hash SHA-256. In fase di download vengono verificati permessi, integrità e inviati header che impediscono l'esecuzione inline non sicura nel browser.
Ripristino Transazionale Unificato
Dump PostgreSQL in formato custom combinati con archivi cifrati dei documenti e manifest SHA-256. Tooling dedicato per restore transazionale con snapshot di sicurezza pre-ripristino e verifica automatica delle migrazioni.
08. Autenticazione & Infrastruttura Privacy-First
PrismCare non dipende da provider cloud esterni, piattaforme di analytics, font remoti o servizi terzi. È concepito per l'installazione on-premise su rete locale (LAN/VPN) o server dedicati.
09. Cosa ha reso PrismCare complesso (Engineering Challenges)
Le principali sfide ingegneristiche affrontate durante la progettazione della piattaforma:
Permessi Granulari Indipendenti dal Client
Modellare i ruoli sanitari e i contesti di turno senza mai fidarsi dello stato dell'interfaccia utente.
Guardrail Relazionali a Livello PostgreSQL
Garantire la coerenza delle relazioni cross-entità anche a fronte di future query prive di filtri espliciti.
Prevenzione Registrazioni Duplicate
Gestire somministrazioni concorrenti in reparto tramite advisory locks e transazioni atomiche.
Archiviazione Unificata Database + File
Trattare database relazionale e allegati documentali come un unico sistema ripristinabile in modo coerente.
10. Stack Tecnologico Reale
11. Stato Attuale: Progettato seriamente. In fase di hardening attivo.
0.3.0 RCPrismCare è attualmente in stato di Release Candidate (0.3.0 RC). L'architettura fondamentale e i workflow operativi sono completati, mentre la fase di hardening si concentra sull'espansione dei test di autorizzazione automatizzati e sul perfezionamento dei meccanismi di disaster recovery.
- Workflow clinici e passaggi di consegne
- Autorizzazione server-side RBAC
- Somministrazione farmaci con advisory locks
- Audit trail strutturato e contestuale
- Storage documentale privato con SHA-256
- Backup, restore e guardrail PostgreSQL
- Hashing concatenato per audit trail tamper-evident
- Vincoli strutturati avanzati per PRN ravvicinati
- Tooling per backup off-site cifrati
- Espansione suite di test di autorizzazione
Parliamo di PrismCare
Architettura tecnica, permessi e demo guidata disponibili su richiesta.