Segurança e governança

Cada ação tem dono, data e histórico

Sistema de saúde guarda o dado mais sensível que existe. A pergunta que a auditoria faz não é se o dado está protegido, mas quem olhou, quando e por quê.

O acesso é liberado tela a tela por perfil, e toda consulta e alteração fica registrada com autor e horário. O consentimento do paciente é guardado no cadastro.

Cada ação tem dono, data e histórico

Sistema público exige responder quem alterou o quê. O controle de acesso é por tela e a trilha de auditoria guarda o valor anterior e o novo.

Permissão por tela

O perfil define exatamente quais páginas e ações cada pessoa alcança, tela a tela.

Entrada controlada

Acesso por conta corporativa ou senha, e usuário novo só entra depois que um administrador atribui o papel.

Trilha de auditoria

Alterações em paciente, protocolo e viagem guardam o antes e o depois, com autor e horário.

Registro de acessos

Navegação e consultas ficam registradas, inclusive o acesso a documentos por link público.

Proteção de dados

Consentimento registrado no cadastro e campos sensíveis limpos nas respostas do sistema.

Integrações autenticadas

Chave por rota, assinatura nos webhooks e tokens públicos que o gestor pode revogar.

Perguntas frequentes

O sistema atende à LGPD?

O acesso é mínimo por perfil, o consentimento do paciente fica registrado no cadastro e todo acesso a dado pessoal é auditável por autor e horário.

É possível saber quem alterou uma informação?

Sim. Cada alteração guarda autor, data e valor anterior, e o histórico fica disponível no próprio registro.