Segurança e LGPD

Privacidade por arquitetura, não por promessa

Um sistema de saúde guarda o que as pessoas têm de mais íntimo. No Axion Health, as decisões de segurança vieram antes do primeiro cliente e acompanham cada nova funcionalidade.

Isolamento

Os dados da sua clínica são da sua clínica

O Axion Health não mistura clientes: os dados de cada contrato vivem isolados dos demais, com chaves de proteção exclusivas. E, dentro de uma rede, cada unidade opera no próprio escopo.

  • Isolamento completo entre clientes, os dados nem se cruzam
  • Dentro da rede, cada unidade enxerga somente o que é seu
  • Portal do paciente em endereço próprio, aberto à internet, e o painel da equipe atrás da rede da clínica, com credenciais separadas

As camadas de proteção

O que protege os dados, camada a camada

Cifra em repouso

Os dados sensíveis dos pacientes são cifrados dentro do banco, com chaves exclusivas de cada cliente. Nem um backup vazado os expõe em claro.

Busca sem expor

As consultas por dados pessoais usam técnica de índice protegido: o sistema encontra o registro sem guardá-lo em claro para pesquisa.

Documentos protegidos

Laudos e anexos clínicos são cifrados no armazenamento e entregues somente a quem tem permissão. Cada download fica registrado.

Acesso negado por padrão

Permissão é exceção declarada, nunca regra: sem concessão explícita para o papel, a plataforma responde não, inclusive para administradores.

Autenticação reforçada

Verificação adicional por aplicativo autenticador, com dispositivos confiáveis, bloqueio automático diante de tentativas repetidas de senha, bloqueio da tela por inatividade e sessões revogáveis na hora.

Credencial de uso único

Conta nova nasce com senha exibida uma única vez e troca obrigatória no primeiro acesso. Nada de senha padrão circulando pela clínica.

Trilha de auditoria

Acessos ao prontuário, downloads de documentos e ações administrativas ficam registrados: quem, o quê e quando, como a LGPD espera.

Suporte sem bisbilhotar

O papel de suporte técnico gerencia contas e acessos sem qualquer visibilidade de dado clínico ou financeiro. De fábrica.

Testado de verdade

Testes de invasão recorrentes contra o sistema em funcionamento e uma bateria automatizada que roda a cada mudança. Sem exceções.

Sigilo dentro do prontuário

Qualquer campo de qualquer formulário pode ser marcado como sigiloso ao preencher: só o autor, os profissionais da mesma área ou todos os profissionais. Quem não tem direito não recebe o valor, nem na tela, nem no PDF, seja qual for o perfil, inclusive o administrador.

Donos em modo leitura

Os perfis de direção e proprietários acessam tudo e não alteram nada. Não é uma permissão que alguém possa ligar por engano: o próprio sistema barra a escrita.

Direitos do titular, pelo sistema

Termo de consentimento, exportação dos dados do paciente, anonimização e expurgo após o prazo de guarda são rotinas do produto, não pedidos ao suporte.

Implantação orientada

E o que depende do ambiente, a gente orienta

Segurança de verdade inclui o entorno. Na implantação, a nossa equipe entrega o roteiro completo do ambiente, sem deixar ponta solta.

  • Endereço próprio da clínica com conexão segura e certificados corretos
  • Rotina de cópia de segurança dedicada, testada junto com a equipe local
  • Verificação de arquivos enviados e configuração adequada da infraestrutura
  • Chaves de proteção geradas com alta robustez e guardadas fora do código
  • Portal do paciente publicado em endereço aberto, e o painel da equipe protegido pela rede da clínica

Converse com quem construiu essas camadas

Na demonstração, mostramos a segurança funcionando, com papéis, trilha de auditoria e isolamento, e respondemos às perguntas do seu time técnico e jurídico.