Segurança

Como o Reports protege cada laudo.

O que está descrito aqui é o que o sistema faz hoje.

01

Assinatura

Laudos assinados digitalmente usam o certificado ICP-Brasil do médico, em PDF no padrão PAdES, com código e QR de autenticidade. Pela MP 2.200-2/2001, essa assinatura tem presunção de veracidade — a mesma validade de uma assinatura de próprio punho — e pode ser conferida no validador oficial do ITI. A validade jurídica é da assinatura digital: laudos assinados com imagem da assinatura ou por upload de documento físico não têm essa garantia.

02

Proteção do certificado do médico

O certificado digital do médico é armazenado cifrado, com chave gerenciada em nuvem (Google Cloud KMS).

03

Isolamento

Os dados de cada clínica ficam separados: cada uma enxerga só o que é dela. O acesso é controlado por perfil — administrador, médico e contratante — com permissões próprias.

04

Trilha de auditoria

O sistema registra quem criou, assinou, abriu e baixou cada laudo, com data e hora.

05

Arquivos e backup

A versão atual de cada PDF é guardada sem prazo de expiração. Nada é sobrescrito: versões anteriores e arquivos excluídos continuam recuperáveis por 90 dias. A política completa de backup e retenção é enviada sob pedido.

06

Subprocessadores

Serviços de terceiros que processam dados em nome do Reports:

ServiçoFinalidade
Google CloudAplicação
Amazon Web ServicesArmazenamento de arquivos
MongoDB AtlasBanco de dados
SentryMonitoramento de erros, sem dado de paciente
VercelHospedagem do site
ResendEnvio de e-mails transacionais