Caso de éxito

Lavoris moderniza su plataforma en AWS y endurece su seguridad: frontends en CloudFront, observabilidad y stack de seguridad completo

HealthTech / Salud laboral Nov 2025 – Abr 2026 (relevamiento + proyecto de modernización)
ModernizacionMigracion

Resumen

Lavoris es una empresa argentina de salud laboral que opera su plataforma digital sobre AWS (Amazon EC2, EKS y DynamoDB). Para ordenar y endurecer esa plataforma antes de seguir escalando, Craftech ejecutó un relevamiento inicial y un proyecto de modernización y seguridad: migró los frontends a Amazon CloudFront, desplegó un stack de seguridad completo (GuardDuty, Inspector, Security Hub, AWS Config), sumó detección de secretos con Gitleaks y reforzó la resiliencia de datos. El resultado fue una plataforma más segura, observable y lista para crecer.

Lavoris acompaña a las empresas en la salud laboral de sus equipos: exámenes médicos, gestión del ausentismo, salud psicosocial y medicina ocupacional, todo sobre una plataforma digital de autogestión. Esa plataforma ya corría sobre AWS —con Amazon EC2, EKS y DynamoDB— pero, antes de seguir escalando, Lavoris necesitaba ordenarla y endurecerla. Eligió a Craftech para relevar el estado de su infraestructura y, sobre ese diagnóstico, ejecutar un proyecto de modernización y seguridad.

Solución implementada

  • Relevó costos, networking, stack de monitoreo y seguridad, y entregó un documento de análisis con propuesta de mejora
  • Migró los frontends (Ausentismo y Portal Lavoris) de Netlify a Amazon CloudFront con despliegue productivo
  • Implementó Gitleaks por lotes para detección continua de secretos en los repositorios
  • Desplegó un stack de seguridad completo: GuardDuty, Amazon Inspector, Security Hub (CSPM) y AWS Config, con flujos de alertas accionables
  • Migró una tabla de DynamoDB y reforzó la resiliencia de datos con AWS Backup
  • Configuró alertas de costos para dar visibilidad sobre el gasto de la cuenta

Desafío de negocio

El punto de partida tenía varias aristas a resolver: los frontends se servían fuera de AWS (en Netlify), no había un stack de seguridad estandarizado, la observabilidad era incompleta y faltaban controles sobre el código y los datos. Para una empresa de salud laboral, con información sensible, esos huecos eran prioritarios. El primer paso fue un relevamiento ordenado de costos, networking, monitoreo y seguridad, que permitiera definir prioridades antes de tocar la plataforma.

Solución

Craftech arrancó con un relevamiento completo y un documento de análisis con propuesta de mejora, y luego ejecutó el proyecto por etapas. Migró los frontends —Ausentismo y Portal Lavoris— de Netlify a Amazon CloudFront, con despliegue productivo, para servirlos desde la propia infraestructura de AWS. En el frente de seguridad del código, implementó Gitleaks por lotes para detectar secretos en los repositorios de forma continua. Sobre la cuenta, desplegó un stack de seguridad completo: Amazon GuardDuty para detección de amenazas, Amazon Inspector para análisis de vulnerabilidades, AWS Security Hub como CSPM para postura de seguridad y AWS Config para auditoría de configuración, todo con flujos de alertas accionables. Para reforzar la resiliencia de datos, migró una tabla de DynamoDB y sumó backups gestionados con AWS Backup, y configuró alertas de costos para dar visibilidad sobre el gasto. El proyecto se organizó en etapas claras —inicio, migración de instancias, Gitleaks, observabilidad, herramientas de seguridad y cierre— y llegó a su etapa final con un plan de continuidad.

Resultados

  • Frontends servidos desde Amazon CloudFront en producción
  • Detección continua de secretos (Gitleaks) en los repositorios
  • Stack de seguridad gestionado (GuardDuty, Inspector, Security Hub CSPM, AWS Config) con flujos de alertas
  • Resiliencia de datos reforzada con backups gestionados sobre DynamoDB
  • Alertas de costos para mayor visibilidad y control del gasto
  • Plan de continuidad definido para la operación posterior

Trabajar con Craftech

El trabajo combinó relevamiento y ejecución en estrecha colaboración con Lavoris. Más que entregar una lista de herramientas, Craftech ordenó la plataforma según prioridades reales del negocio y dejó un plan de continuidad para la operación posterior, de modo que el equipo de Lavoris pudiera sostener y evolucionar la seguridad y la observabilidad de su plataforma.

Tecnologías utilizadas

La plataforma corre sobre Amazon EC2 y Amazon EKS, con Amazon DynamoDB para datos. Los frontends se sirven desde Amazon CloudFront. La seguridad se apoya en un stack completo de AWS —GuardDuty, Amazon Inspector, AWS Security Hub (CSPM) y AWS Config— complementado con Gitleaks para detección de secretos en los repositorios. La resiliencia de datos se refuerza con AWS Backup sobre DynamoDB, y la visibilidad de costos con alertas configuradas en la cuenta.

Stack & tecnologías

Amazon EKSAmazon EC2Amazon CloudFrontAmazon DynamoDBAWS GuardDutyAmazon InspectorAWS Security HubAWS ConfigGitleaksAWS Backup
“Excelente disponibilidad del equipo en todo momento, para adaptarse a los cambios de requerimientos y necesidades de la empresa, y predisposición para explicar todo lo que el equipo de Lavoris no podia comprender, en todo momento sin complicaciones”
Damian Girardi · Area IT · Lavoris

¿Tu equipo enfrenta un desafío parecido?

Pedí un assessment gratuito de costos y arquitectura en AWS.

El futuro de tu empresa despega
con Craftech

Apalancá nuestra experiencia en AWS para llevar tu producto a la nube.

Pedí tu assessment gratis