A segurança dos dados clínicos é prioridade no Prontu. Veja as principais práticas que adotamos.
Autenticação
O token de sessão é armazenado em cookie HttpOnly, inacessível ao JavaScript do navegador, reduzindo o risco de roubo de credenciais por XSS.
Criptografia
Toda comunicação ocorre sobre HTTPS. Documentos sensíveis são servidos por URLs assinadas e temporárias.
Privacidade na interface
Dados sensíveis como CPF são mascarados por padrão e só revelados sob ação explícita do profissional.
Anonimização
A função de anonimização (LGPD) remove de forma irreversível os dados identificáveis de um paciente, exigindo dupla confirmação.
Relato de vulnerabilidades
Encontrou um problema de segurança? Entre em contato pela página de Contato. Levamos cada relato a sério.