Hércules SISPRO es el sistema de gestión de identidad digital del Ministerio de Salud de Colombia, disponible en hercules.sispro.gov.co, que permite a las IPS, EPS y demás actores del SGSSS registrarse, autenticarse y obtener las credenciales técnicas (ClientID y ClientSecret) necesarias para acceder a las plataformas del Ministerio, especialmente la IHCE (Interoperabilidad de Historia Clínica Electrónica). Sin Hércules activo, ningún prestador puede transmitir el RDA ni cumplir la Resolución 1888 de 2025.
Introducción: Por qué Hércules SISPRO es la puerta de entrada al ecosistema digital del Ministerio
En la arquitectura digital del sistema de salud colombiano de 2026, existen múltiples plataformas que los prestadores de servicios de salud deben usar obligatoriamente: el MUV para la validación del RIPS JSON, el SIIFA para la trazabilidad financiera, la IHCE para la interoperabilidad clínica. Cada una de esas plataformas requiere que la institución esté registrada y autenticada.
Hércules es el sistema que centraliza esa autenticación. En lugar de tener un proceso de registro diferente para cada plataforma del Ministerio, Hércules funciona como el directorio único de identidades digitales del sector salud colombiano: una vez que una institución está registrada en Hércules, puede acceder a los módulos del Ministerio para los que esté habilitada usando las mismas credenciales base.
En el contexto específico de la IHCE, Hércules tiene un rol crítico e insustituible: es el sistema que emite el ClientID y ClientSecret que el HIS de cada IPS usa para autenticarse en el API Gateway de la IHCE antes de cada transmisión de RDA. Sin esas credenciales, el API Gateway devuelve error HTTP 401 y ninguna transmisión llega a la plataforma del Ministerio.
El análisis técnico de los procesos de implementación IHCE en Colombia demuestra que la demora en el registro en Hércules es la causa más frecuente de retrasos en la obtención de la certificación técnica del Ministerio. Muchas instituciones subestiman el tiempo que toma este proceso —entre 3 y 7 días hábiles de validación por parte del Ministerio— y lo dejan para el final, cuando ya han completado toda la integración técnica del HIS.
¿Qué es exactamente Hércules SISPRO y cuál es su función en el ecosistema del Ministerio?
Hércules es el sistema de gestión de identidad y acceso (IAM: Identity and Access Management) del Sistema de Información para la Protección Social (SISPRO) del Ministerio de Salud y Protección Social de Colombia.
Su función principal es gestionar quién puede acceder a qué plataforma del Ministerio, en qué condiciones y con qué nivel de permisos. En términos técnicos, Hércules implementa un modelo de control de acceso basado en roles (RBAC) a nivel de ecosistema institucional: diferentes tipos de entidades (IPS, EPS, entidades territoriales, proveedores de software) tienen acceso a diferentes módulos del Ministerio según su naturaleza y sus obligaciones normativas.
Para el sector salud en 2026, Hércules gestiona el acceso a:
- Módulo IHCE: para la transmisión del RDA y la consulta del Visor RDA (Resolución 1888 de 2025)
- Módulo SISPRO Central: para el reporte de indicadores de calidad (Resolución 256 de 2016) y estadísticas de producción
- Módulo SIIFA (en articulación): para el registro de contratos y la trazabilidad financiera (Resolución 1962 de 2025)
- Módulo SAGEM: para el reporte de indicadores de oportunidad de citas (Resolución 1552 de 2013)
Glosario completo de términos de Hércules SISPRO
Términos de identidad
Hércules SISPRO Sistema de gestión de identidad digital del Ministerio de Salud de Colombia. Portal disponible en hercules.sispro.gov.co. Centraliza la autenticación de los actores del SGSSS para el acceso a las plataformas digitales del Ministerio, con especial énfasis en la IHCE desde la Resolución 1888 de 2025.
SISPRO — Sistema de Información para la Protección Social Portal central de información del Ministerio de Salud de Colombia (sispro.gov.co). Agrupa múltiples módulos y plataformas del sector salud, incluyendo la facturación electrónica, el SIIFA, los indicadores de calidad y el acceso a la plataforma IHCE. Hércules es el sistema de autenticación que gestiona el acceso a los módulos de SISPRO.
Delegado Administrativo IHCE Funcionario designado por la institución prestadora de servicios de salud como responsable oficial de gestionar las credenciales de acceso a la plataforma IHCE ante el Ministerio. Su designación es el primer paso del proceso de registro en Hércules. Debe ser un funcionario con autoridad formal para comprometer a la institución en el uso de los sistemas del Ministerio, con correo corporativo institucional (no correo personal).
ClientID (Identificador de cliente IHCE) Código alfanumérico único que Hércules asigna a cada institución registrada en el módulo IHCE. Es el identificador público de la aplicación cliente (el HIS de la IPS) ante el API Gateway de la IHCE. Se incluye en cada solicitud de autenticación al API Gateway junto con el ClientSecret.
ClientSecret (Secreto de cliente IHCE) Clave secreta asociada al ClientID que el HIS envía al API Gateway para autenticarse. Es el equivalente a la contraseña del sistema: debe almacenarse de forma segura en un vault de credenciales, nunca en texto plano en el código fuente ni en correos electrónicos. Su compromiso genera un riesgo de seguridad que requiere revocación inmediata y emisión de nuevas credenciales.
Términos de autenticación
Vault de credenciales Repositorio seguro de gestión de secretos (ej. HashiCorp Vault, AWS Secrets Manager, Azure Key Vault o equivalente institucional) donde se almacenan el ClientID y ClientSecret de Hércules. Es la práctica de seguridad obligatoria bajo la Resolución 1888 de 2025 y la Ley 1581 de 2012 para la custodia de credenciales que dan acceso a datos clínicos sensibles.
Token de autenticación (Bearer Token) Credencial temporal que el API Gateway de la IHCE emite al HIS cuando éste se autentica exitosamente con ClientID y ClientSecret. Tiene un tiempo de expiración definido (típicamente minutos). El HIS debe incluir el token en el encabezado Authorization: Bearer [token] de cada solicitud a la plataforma IHCE y debe renovarlo automáticamente antes de su expiración. Un token expirado genera error HTTP 401.
IAM — Identity and Access Management Disciplina de seguridad informática que gestiona quién tiene acceso a qué recursos en un sistema de información, en qué condiciones y con qué nivel de permisos. Hércules es el sistema IAM del Ministerio de Salud para el sector salud colombiano.
RBAC — Control de Acceso Basado en Roles (Role-Based Access Control) Modelo de control de acceso donde los permisos se asignan según el rol del usuario o la entidad, no de manera individual. Hércules implementa RBAC a nivel institucional (IPS tiene acceso al módulo IHCE; entidad territorial tiene acceso a módulos de salud pública, etc.). La Resolución 1888 de 2025 exige que el HIS de cada IPS implemente RBAC internamente para el acceso al Visor RDA.
Términos de la plataforma IHCE articulados con Hércules
API Gateway (IHCE) Punto de entrada único para todas las comunicaciones entre el HIS de los prestadores y la plataforma IHCE del Ministerio. Usa las credenciales de Hércules (ClientID/ClientSecret) para autenticar las solicitudes. Sin autenticación exitosa en el API Gateway, ninguna transmisión llega a la plataforma IHCE.
IHCE — Interoperabilidad de Historia Clínica Electrónica Mecanismo nacional del Ministerio de Salud para el intercambio de información clínica entre prestadores. Creado por la Ley 2015 de 2020 y operacionalizado por la Resolución 1888 de 2025. El acceso a la IHCE requiere estar registrado en Hércules con el módulo IHCE activo.
RDA — Resumen Digital de Atención en Salud Documento clínico electrónico en formato HL7 FHIR R4 que el HIS transmite a la plataforma IHCE al cierre de cada atención. Su transmisión exitosa requiere autenticación previa en el API Gateway usando las credenciales Hércules.
MPI — Master Patient Index (Índice Maestro de Pacientes) Base de datos de identificación única de pacientes en la plataforma IHCE. El HIS consulta el MPI usando el token de autenticación obtenido con las credenciales Hércules para obtener el identificador VIDA del paciente antes de construir el Bundle RDA.
VIDA — Identificador único del paciente en la IHCE Código alfanumérico que el MPI asigna a cada paciente registrado en el ecosistema IHCE. Es obligatorio en el recurso Patient de todo Bundle RDA. Solo se puede obtener a través de la API del MPI usando un token válido emitido por el API Gateway con credenciales Hércules activas.
TLS 1.3 — Transport Layer Security versión 1.3 Protocolo de cifrado obligatorio para todas las transmisiones entre el HIS y el API Gateway de la IHCE. Especificado en la Resolución 1888 de 2025. Las credenciales Hércules se transmiten siempre bajo TLS 1.3; cualquier conexión sin ese cifrado es rechazada.
Términos del proceso de registro en Hércules
Mi Seguridad Social (miseguridadsocial.gov.co) Portal del Ministerio de Salud donde las instituciones tienen su registro básico de existencia legal en el SGSSS. La verificación del NIT en Mi Seguridad Social es el primer paso de validación que Hércules realiza durante el proceso de registro. Un NIT desactualizado o con datos inconsistentes en Mi Seguridad Social bloquea el proceso de Hércules.
REPS — Registro Especial de Prestadores de Servicios de Salud Registro oficial de habilitación de los prestadores de servicios de salud en Colombia. El REPS activo y vigente es condición de elegibilidad para completar el registro en Hércules. Un prestador con habilitación suspendida o cancelada no puede acceder al módulo IHCE de Hércules.
Proceso de validación del Ministerio Etapa del registro en Hércules en la que el Ministerio verifica manualmente la coherencia entre los datos ingresados en el portal y los registros oficiales del REPS y Mi Seguridad Social. Tiempo estimado: 3 a 7 días hábiles. Es el factor de mayor variabilidad en el tiempo total del proceso de registro.
Ambiente de desarrollo (sandbox IHCE) Entorno de pruebas de la plataforma IHCE del Ministerio donde los prestadores pueden transmitir Bundles RDA sin afectar el repositorio de producción. Requiere credenciales Hércules específicas para el ambiente de desarrollo (diferentes a las de producción). Es obligatorio para las pruebas previas a la certificación.
Certificación IHCE Proceso por el cual el equipo técnico del Ministerio valida en tiempo real que el HIS de la IPS genera y transmite Bundles RDA correctamente antes de habilitar las credenciales de producción. El éxito en la certificación es el requisito previo a la activación en producción de la integración IHCE.
Tabla comparativa: Términos clave de Hércules SISPRO y sus equivalentes en el sector salud
| Término Hércules / IHCE | Definición simplificada | Equivalente conceptual en el sector salud | Norma relacionada |
|---|---|---|---|
| Hércules SISPRO | Sistema de autenticación del Ministerio | Registro único de identidad digital institucional | Resolución 1888/2025 |
| Delegado Administrativo IHCE | Representante oficial de la IPS ante el Ministerio para credenciales IHCE | Representante legal ante el REPS | Resolución 1888/2025 |
| ClientID | Identificador público del HIS ante el API Gateway | NIT de la IPS en el sistema de información | Resolución 1888/2025 |
| ClientSecret | Clave secreta del HIS para autenticarse | Contraseña de acceso al sistema | Resolución 1888/2025 |
| Token de autenticación | Credencial temporal de sesión en la IHCE | Carné de acceso temporal a un área restringida | Resolución 1888/2025 |
| API Gateway | Puerta de entrada a la plataforma IHCE | Recepción de una institución: valida quién entra | Resolución 1888/2025 |
| MPI | Índice que asigna un ID único a cada paciente | BDUA: identifica de manera única al afiliado | Resolución 1888/2025 |
| VIDA | ID único del paciente en la IHCE | Número de afiliado en la EPS | Resolución 1888/2025 |
| Vault de credenciales | Repositorio seguro de contraseñas del sistema | Caja fuerte de información confidencial institucional | Ley 1581/2012 |
| RBAC | Restricción de acceso según el rol del usuario | Perfil de acceso al sistema según cargo | Resolución 1888/2025 |
| Ambiente de desarrollo | Entorno de pruebas sin consecuencias en producción | Simulacro antes del procedimiento real | Resolución 1888/2025 |
| Certificación IHCE | Validación técnica del Ministerio antes de activar en producción | Visita de habilitación antes de prestar servicios | Resolución 1888/2025 |
¿Cuáles son los errores más frecuentes en el proceso de registro en Hércules?
Error 1 — NIT inconsistente entre Hércules y Mi Seguridad Social El NIT ingresado en Hércules (con o sin dígito verificador, con guion o sin él) no coincide exactamente con el formato registrado en Mi Seguridad Social. La validación automática de Hércules no encuentra el NIT y bloquea el proceso. Prevención: antes de iniciar el registro en Hércules, verificar el formato exacto del NIT en Mi Seguridad Social y usar ese formato sin variación.
Error 2 — Delegado con correo personal en lugar de correo corporativo El email del Delegado Administrativo IHCE es un correo Gmail, Hotmail u otro dominio no institucional. El Ministerio puede rechazar la validación por este motivo. Prevención: usar exclusivamente correo con dominio corporativo institucional (ej. @clinicaejemplo.com.co).
Error 3 — Delegado sin autoridad formal Se designa como Delegado a un técnico de TI sin poder de representación formal. El Ministerio evalúa si el cargo del Delegado tiene autoridad para comprometer a la institución. Prevención: designar al Jefe de TI, al Director Administrativo o al Representante Legal, con soporte de acta o resolución interna que formalice la designación.
Error 4 — No confirmar el enlace de verificación a tiempo El Delegado recibe el correo de verificación de Hércules pero no lo confirma dentro del tiempo indicado (generalmente 24-48 horas), y el proceso queda suspendido. Prevención: alertar al Delegado inmediatamente después del registro para que revise su bandeja (incluyendo spam) y confirme el enlace de inmediato.
Error 5 — Habilitación en REPS vencida o suspendida La institución tiene el REPS en estado de suspensión o renovación pendiente al momento de iniciar el registro en Hércules. La validación del Ministerio cruza el REPS y no habilita a instituciones sin registro activo. Prevención: verificar el estado del REPS en prestadores.minsalud.gov.co antes de iniciar cualquier trámite en Hércules.
¿Cómo se relaciona Hércules con los demás sistemas del ecosistema digital del Ministerio?
Hércules no es un sistema aislado: es la capa de autenticación transversal que conecta a la institución con todos los módulos del Ministerio. La relación con cada plataforma es:
IHCE/RDA (Resolución 1888/2025) Las credenciales Hércules (ClientID/ClientSecret) son el requisito técnico para acceder al API Gateway de la IHCE y transmitir el RDA. Sin Hércules, sin IHCE.
SISPRO Central El acceso a los módulos de reporte de indicadores de calidad (Resolución 256 de 2016) y estadísticas de producción del SISPRO también opera a través de la autenticación Hércules.
SAGEM El aplicativo SAGEM para el reporte de indicadores de oportunidad de citas (Resolución 1552 de 2013) usa las credenciales institucionales del SISPRO gestionadas por Hércules.
SIIFA (Resolución 1962/2025) El registro en el SIIFA para contratos, facturas y pagos está articulado con el sistema de autenticación Hércules, garantizando que solo entidades verificadas puedan registrar información financiera en la plataforma centralizada del Ministerio.
Conclusión: Protocolo de cinco pasos para completar el registro en Hércules esta semana
Hércules SISPRO es el primer paso —y el más frecuentemente omitido— en la ruta de cumplimiento de la Resolución 1888 de 2025. Las instituciones que lo dejan para el final descubren que el tiempo de validación del Ministerio (3-7 días hábiles) se convierte en el cuello de botella que retrasa toda la implementación IHCE.
El protocolo de cinco pasos para completar el registro en Hércules esta semana:
- Hoy mismo: verificar el estado del REPS en prestadores.minsalud.gov.co y confirmar que la habilitación está activa y vigente. Si está en renovación, iniciar ese proceso antes de cualquier otra acción.
- Hoy mismo: verificar que los datos del NIT y del representante legal en Mi Seguridad Social (miseguridadsocial.gov.co) coinciden exactamente con los registros institucionales actuales.
- Mañana: designar formalmente al Delegado Administrativo IHCE mediante acta o resolución interna firmada por el representante legal. El Delegado debe tener cargo directivo, correo corporativo activo y disponibilidad para atender requerimientos del Ministerio.
- Esta semana: ingresar a hercules.sispro.gov.co con las credenciales SISPRO institucionales, completar el formulario de registro del Delegado y seleccionar el módulo IHCE. Confirmar el enlace de verificación dentro de las 24 horas siguientes a recibirlo.
- La semana siguiente: hacer seguimiento al estado de la validación del Ministerio (3-7 días hábiles). Al recibir el ClientID y ClientSecret, almacenarlos inmediatamente en un vault de credenciales seguro y configurarlos en el módulo de integración IHCE del HIS para iniciar las pruebas en el ambiente de desarrollo.
Cada semana de demora en iniciar el proceso de Hércules es una semana de retraso en la certificación IHCE, que a su vez es una semana adicional de incumplimiento normativo activo de la Resolución 1888 de 2025.
Referencias Oficiales
- Sistema Hércules SISPRO — Ministerio de Salud y Protección Social. Portal oficial de registro de Delegados Administrativos IHCE y obtención de credenciales. https://hercules.sispro.gov.co
- Resolución 1888 de 2025 — Ministerio de Salud. Adopta el RDA e IHCE; marco normativo que exige el registro en Hércules para transmitir a la plataforma nacional. https://www.minsalud.gov.co/Normatividad_Nuevo/Resolucion%20No%201888%20de%202025.pdf
- Manual de Operaciones IHCE — Ministerio de Salud. Especificaciones técnicas de autenticación con Hércules: ClientID, ClientSecret, Token y API Gateway. https://www.minsalud.gov.co/ihce/Manuales/Manual_de_operaciones_Historia_Clinica_Interoperable_IHCE_V1.pdf
- Mi Seguridad Social — Ministerio de Salud. Verificación del NIT y representante legal institucional: requisito previo al registro en Hércules. https://www.miseguridadsocial.gov.co
- REPS — Registro Especial de Prestadores de Servicios de Salud — Ministerio de Salud. Verificación de habilitación activa: condición de elegibilidad para el registro en Hércules. https://prestadores.minsalud.gov.co/
- SISPRO — Ministerio de Salud. Portal central del Sistema de Información para la Protección Social; acceso a módulos incluyendo Hércules, SAGEM e indicadores de calidad. https://www.sispro.gov.co
- Micrositio IHCE — Ministerio de Salud. Documentación técnica completa de la plataforma IHCE articulada con Hércules. https://www.minsalud.gov.co/ihce/Paginas/default.aspx
- Ley 2015 de 2020 — Congreso de Colombia. Crea la IHCE como bien público digital; fundamento legal de la plataforma que Hércules habilita. https://www.minsalud.gov.co/ihce/Paginas/Interoperabilidad-de-Historia-Clinica-QA.aspx
- Ley 1581 de 2012 — Congreso de Colombia. Marco de protección de datos personales sensibles; sustento para el almacenamiento seguro de credenciales Hércules en vault. https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981
- Guía de Implementación HL7 FHIR RDA Colombia — HL7 Colombia / Ministerio de Salud. Flujo técnico de autenticación con credenciales Hércules para la transmisión del Bundle RDA. https://vulcano.ihcecol.gov.co/

