MedHub
Segurança

Dados de saúde exigem segurança em camadas

O MedHub nasceu com segurança como requisito de arquitetura — não como recurso opcional.

Autenticação forte

Login com e-mail e senha sobre infraestrutura gerenciada, verificação em duas etapas (TOTP) e revogação de sessões. O console interno da plataforma exige MFA sempre.

Autorização no servidor

Toda decisão de acesso acontece no backend, combinando modalidade da organização, plano contratado, cargo, escopo de unidade e overrides. Negações explícitas sempre prevalecem; a interface apenas reflete a decisão.

Isolamento por organização

Cada organização vive isolada. Além da autorização da aplicação, o banco aplica Row Level Security com postura default-deny — uma segunda camada de defesa.

Segredos no lugar certo

Chaves secretas existem apenas no servidor. O navegador usa somente chaves publicáveis, e nada sensível aparece em URLs ou logs.

Auditoria imutável

Ações administrativas geram eventos append-only: quem fez, o quê e quando — sem possibilidade de edição ou exclusão pelas aplicações.

Equipe da plataforma sob controle

Nosso time de operações não navega silenciosamente pelos seus dados: sessões de suporte têm justificativa, prazo e registro visível para a organização.