← Voltar para o início

Segurança, Confiabilidade e Governança

Transparência sobre os controles técnicos e operacionais aplicados para proteção dos dados clínicos.

Última atualização: 16 de agosto de 2026

🛡️ 1. Isolamento Multi-Tenant e Autorização Clínica

A arquitetura da Ilynera foi projetada desde a fundação com segregação lógica estrita entre organizações e consultórios. Cada requisição ao banco de dados valida formalmente o escopo de autorização do profissional e a atribuição do paciente (controle de acesso baseado em função — RBAC).

Nenhum usuário de outra clínica ou profissional não autorizado consegue consultar, alterar ou listar dados de pacientes que não pertençam ao seu consultório.

🔐 2. Autenticação Segura e MFA (Autenticação em Duas Etapas)

O acesso à plataforma requer credenciais fortes protegidas por algoritmos modernos de derivação e hash de senhas. A plataforma disponibiliza suporte nativo a Autenticação Multifator (MFA/TOTP) baseada em aplicativos autenticadores padrão (como Google Authenticator ou Microsoft Authenticator) e chaves de recuperação de uso único.

Contas de administração global e operadores de sistema possuem obrigatoriedade de MFA ativo em produção.

🔒 3. Criptografia em Trânsito e Repouso

  • Em Trânsito: Todo o tráfego entre os navegadores dos profissionais e nossos servidores utiliza criptografia TLS em trânsito (HTTPS), com cabeçalhos HSTS (HTTP Strict Transport Security) e proteção contra ataques de intermediação.
  • Em Repouso: Bancos de dados e volumes de armazenamento utilizam criptografia em repouso fornecida pela infraestrutura em nuvem utilizada, além de cifras adicionais em campos de alta criticidade (como segredos de autenticação e chaves de integração).

📁 4. Armazenamento de Documentos e Links Temporários

Arquivos de prontuário, anexos médicos, relatórios e prescrições em PDF são armazenados em buckets privados não públicos. O download e visualização de documentos clínicos ocorrem exclusivamente por meio de links temporários e de duração limitada (URLs assinadas), gerados apenas após a validação de autorização clínica do profissional solicitante.

🤖 5. Governança de IA e Supervisão Humana (Almira)

As capacidades de inteligência artificial da plataforma operam sob rígidos princípios de governança clínica:

  • Minimização de Dados: O envio de informações para processamento passa por filtros de sanitização para remoção prévia de dados cadastrais desnecessários;
  • Governança Contratual e de Provedores: As funcionalidades de IA externa permanecem sujeitas à habilitação administrativa e aos requisitos contratuais e de tratamento de dados aplicáveis aos respectivos provedores;
  • Controle Total da Organização: Cada clínica possui controle administrativo granular para ativar ou desativar funcionalidades de IA através de kill switch imediato;
  • Revisão Humana Obrigatória: A IA atua apenas na geração de sugestões e rascunhos de minutas. O médico ou psicólogo revisa e aprova qualquer conteúdo antes de assinar.

💾 6. Backups Automatizados e Recuperação de Desastres

Mantemos rotinas diárias automatizadas de backup tanto do banco de dados relacional quanto dos documentos físicos armazenados em storage. Nossos procedimentos de recuperação de desastres (Disaster Recovery) são validados periodicamente por meio de simulações reais de restauração com verificação de integridade (checksums de verificação e constraints relacionais).

📊 7. Trilha de Auditoria e Observabilidade

A plataforma registra trilha de auditoria para operações clínicas relevantes (criação, edição e exportação de prontuários). Aplicamos mecanismos de minimização e redação de dados sensíveis na telemetria e nos registros técnicos de erros, ofuscando nomes de pacientes, CPFs, credenciais e anotações médicas de qualquer registro externo.

🚨 8. Comunicação e Relato de Vulnerabilidades

A Ilynera valoriza o trabalho da comunidade de segurança e adota a prática de divulgação responsável (Responsible Disclosure). Se você identificou uma potencial vulnerabilidade ou comportamento anômalo em nossa plataforma, por favor reporte diretamente para:

Canal de Segurança da Informação:

E-mail: seguranca@ilynera.com

Consulte nosso arquivo de política padronizado em /.well-known/security.txt.