TLS + cifragem de campos sensíveis inventariados
Conexões usam TLS; campos sensíveis cobertos pelo inventário técnico são cifrados com AES-256-GCM.
Segurança
Cifragem no escopo publicado, trilha de auditoria, isolamento por conta e controles de acesso.
Sua operação merece confiar onde está
Conexões usam TLS; campos sensíveis cobertos pelo inventário técnico são cifrados com AES-256-GCM.
Fluxos de consentimento e de direitos do titular ajudam a equipe a executar sua política de privacidade; a conformidade depende do contexto e da configuração do controlador.
Dados isolados por conta no backend, com entidades tenant-scoped, filtros automáticos por tenant e testes de isolamento rodando a cada build.
Ações críticas — auditoria de casos, consentimentos e aceites — ficam em trilha append-only com trigger PostgreSQL contra UPDATE/DELETE: quem fez, quando e qual fluxo foi afetado. Isso reduz disputa operacional e dá lastro para compliance e suporte.
Backups diários automatizados com replicação externa configurada. Objetivo de RTO: 4h. Drills de recuperação em implantação — publicaremos o resultado do primeiro drill completo.
Autenticação em dois fatores TOTP protege contas administrativas e acessos sensíveis. Uma senha vazada não deve bastar para controlar uma operação inteira.
Acesso isolado por conta e vertical; papéis de acesso por função em expansão para todos os módulos.
A plataforma oferece controles para apoiar rotinas sujeitas ao CDC, CFM, OAB e LGPD; a configuração e a revisão profissional continuam sob responsabilidade do cliente.
Sentry, health checks e status público acompanham API e dashboard. Monitoramento de integrações em ativação. Quando algo degrada, o time vê antes de virar fila de reclamação.
Material técnico-comercial com regulação por vertical, mecanismos de enforcement e provas exportáveis para due diligence, ANPD e compras corporativas.
Selos explicados
A oferta trata dados administrativos e permite configurar permissões e encaminhamento humano; não substitui a responsabilidade técnica da clínica.
Permissões, revisão humana e trilha de auditoria apoiam a operação; o escritório permanece responsável pela conformidade profissional.
Plataforma + verticais
Controles para LGPD
Fluxos de consentimento e direitos do titular apoiam a política definida pelo controlador.
TLS + cifragem de campos sensíveis inventariados
Conexões usam TLS; campos sensíveis cobertos pelo inventário técnico são cifrados com AES-256-GCM.
Trilha append-only
Ações críticas (casos, consentimentos, aceites) com trigger PostgreSQL contra UPDATE/DELETE.
Monitoramento
Sentry, health checks e status público acompanham API e dashboard; integrações em ativação.
Controles para Clínicas
Permissões e encaminhamento humano apoiam a operação administrativa da clínica.
Controles para Advocacia
Permissões, revisão humana e trilha de auditoria apoiam a operação do escritório.
Seguro o suficiente?
Cada pilar acima declara o próprio estado, inclusive o que ainda está em implantação, expansão ou ativação. Teste grátis por 7 dias, sem cartão, e confira os controles disponíveis na sua conta.
Testar grátis — 7 diasSem cartão de crédito · Cancele com 1 clique · Exporte seus dados a qualquer momento