Dev Center

Intégrate con el SDK, la CLI o la API

SDK en Python, CLI y una API REST autenticada por mTLS — las claves nacen y viven solo en la memoria de tu proceso, y el servidor nunca ve nada más que texto cifrado.

Paquetes de código abierto

Una experiencia de desarrollo simplificada

Ofrecemos un SDK en Python, una CLI compatible con Windows, Mac y Linux, y una API RESTful lista para un entorno de contenedores o Kubernetes — todo manteniendo el cifrado de extremo a extremo (E2E), y todo como código abierto bajo licencia Apache 2.0.

  • diagnos

    La biblioteca Python detrás de la bóveda: impórtala, toca `vault.patients` y el desbloqueo ocurre solo — cifrado en tu propio proceso, de principio a fin.

  • diagnos-cli

    Todo el SDK, directo en tu terminal: `diagnos login` se encarga del enrollment, y los comandos de patients, exams y files siguen desde ahí.

  • diagnos-api

    Una fachada REST delgada sobre el mismo SDK, para equipos que hablan HTTP en vez de Python — autenticada solo por certificado mTLS.

Nos encanta el código abierto

La licencia permite el uso comercial, la modificación y la redistribución libres, con concesión expresa de patente — la única condición es conservar el aviso de copyright e indicar los cambios que hagas. No prometemos soporte, hoja de ruta pública ni proceso de aceptación de contribuciones: es código abierto, no un producto con contrato de soporte.

git clone https://github.com/diagnos-tech/integration && cd integration
Cloning into 'integration'...
ls -d apps/*/
apps/api/ → diagnos-api
apps/cli/ → diagnos-cli
apps/sdk/ → diagnos
head -n1 LICENSE
Repositorio público diagnos-tech/integration

Manos a la obra

Inicio rápido

Elige el paquete y el método de instalación — los comandos de abajo son exactamente los que verifican los README del repositorio.

Todo comando de abajo necesita un DIAGNOS_API_TOKEN, emitido por un admin del workspace. Cómo obtenerlo

bash
pip install diagnos
python
from diagnos import Diagnos

with Diagnos() as vault:
    for row in vault.patients.list():
        patient = vault.patients.get(row.document_id)
        print(patient.record.legal_name)

Control de acceso

Los paquetes son públicos. El token, no.

DIAGNOS_API_TOKEN identifica una service account y su workspace, y lo emite un administrador del workspace. Por sí solo no desbloquea nada — quien desbloquea es la aprobación humana de los tres pasos siguientes.

Qué cubre la referencia completa de la API

  • Especificación OpenAPI 3.1
  • Autenticación por bearer token
  • Entornos de sandbox y producción

La referencia completa es pública — accede desde el repositorio en GitHub o la documentación de abajo, sin pedir aprobación a nadie. Para autenticar las llamadas, crea un DIAGNOS_API_TOKEN en Configuración → Cuentas de servicio, dentro de tu workspace.

Zero trust

Integración con seguridad de extremo a extremo

Ningún proceso lee nada por su cuenta: el enrollment intercambia claves y espera a que alguien apruebe — en el momento, o de antemano.

Cómo ocurre la aprobación
  1. Genera un par de claves al instante

    El proceso crea un par de claves híbrido (X25519 + ML-KEM-768) directamente en memoria y registra dónde se está ejecutando: sistema operativo, contenedor, nombre de host y usuario.

  2. Imprime la invitación

    Un enlace y un código de seis dígitos salen por stderr — es la única salida de este paso.

    El código confirma, junto con el enlace, que quien aprueba es la misma persona que está mirando esta terminal.

  3. Un administrador aprueba

    Un administrador del workspace abre el enlace en la aplicación web, revisa la descripción, escribe el código y elige qué grupos de seguridad puede leer ese proceso. Las claves de esos grupos quedan selladas a las claves públicas del proceso — nunca al proceso en sí.

Todo esto vive en memoria: detener el proceso borra las claves, y reiniciarlo exige una nueva aprobación. Eso es el diseño, no una limitación — quien necesite reiniciar sin una persona cerca, como Kubernetes o un job programado, configura el auto-unseal mediante OpenBao — el modo Automáticamente, al lado.

  1. Genera un par de claves al instante

    El proceso crea un par de claves híbrido (X25519 + ML-KEM-768) directamente en memoria y registra dónde se está ejecutando: sistema operativo, contenedor, nombre de host y usuario.

  2. Pide la clave sellada

    En vez de imprimir una invitación y esperar, el proceso le pide a OpenBao la clave que ya fue sellada para él — sin enlace, sin código de seis dígitos.

  3. OpenBao la libera al instante

    OpenBao verifica que el par de claves coincide con lo autorizado y libera el secreto de inmediato, sin esperar a nadie.

La aprobación humana no desapareció — solo ocurrió antes, al configurar OpenBao, y no en cada reinicio. Cambiar de entorno o revocar el acceso sigue exigiendo un administrador.