Dados de saúde exigem segurança em camadas
O MedHub nasceu com segurança como requisito de arquitetura — não como recurso opcional.
Autenticação forte
Login com e-mail e senha sobre infraestrutura gerenciada, verificação em duas etapas (TOTP) e revogação de sessões. O console interno da plataforma exige MFA sempre.
Autorização no servidor
Toda decisão de acesso acontece no backend, combinando modalidade da organização, plano contratado, cargo, escopo de unidade e overrides. Negações explícitas sempre prevalecem; a interface apenas reflete a decisão.
Isolamento por organização
Cada organização vive isolada. Além da autorização da aplicação, o banco aplica Row Level Security com postura default-deny — uma segunda camada de defesa.
Segredos no lugar certo
Chaves secretas existem apenas no servidor. O navegador usa somente chaves publicáveis, e nada sensível aparece em URLs ou logs.
Auditoria imutável
Ações administrativas geram eventos append-only: quem fez, o quê e quando — sem possibilidade de edição ou exclusão pelas aplicações.
Equipe da plataforma sob controle
Nosso time de operações não navega silenciosamente pelos seus dados: sessões de suporte têm justificativa, prazo e registro visível para a organização.
