Cuidamos de dados de saúde de pessoas idosas — levamos isso a sério. Aqui está, em linguagem simples, como protegemos as informações de clientes, residentes e instituições que usam o sistema.
Toda comunicação entre o seu navegador e nossos servidores é criptografada (HTTPS/TLS) — inclusive em redes públicas ou Wi-Fi compartilhado. Senhas nunca são guardadas em texto puro: usamos algoritmos modernos de derivação de chave, feitos especificamente para resistir a tentativas de quebra mesmo que o banco de dados seja comprometido. Certificados digitais usados para assinatura de documentos também ficam protegidos por criptografia própria, com senha exigida a cada uso — nunca guardada.
Cópias de segurança automáticas, com redundância geográfica — guardadas em mais de um lugar, incluindo fora do servidor principal. Testamos periodicamente se os backups realmente restauram, não só se existem.
Tráfego malicioso é filtrado antes mesmo de chegar no sistema — incluindo proteção contra os tipos mais comuns de ataque a aplicações web (injeção de código, scripts maliciosos, etc).
Todo arquivo enviado ao sistema (prescrições, documentos, fotos) passa por varredura automática de vírus e malware antes de ser aceito.
Tentativas repetidas de acesso indevido (força bruta, varredura automatizada) são detectadas e bloqueadas automaticamente, na hora.
Limitamos quantas tentativas de login e ações sensíveis podem acontecer num curto período — dificulta ataques automatizados sem afetar o uso normal do sistema.
Sistemas automatizados verificam a saúde e integridade da plataforma 24 horas por dia, com alertas imediatos para nossa equipe em qualquer anomalia.
Cada pessoa só vê e faz o que sua função permite — farmacêutico, enfermeiro, médico e cliente têm níveis de acesso diferentes, auditados.
Tratamos dados pessoais e de saúde seguindo a Lei Geral de Proteção de Dados, com finalidade específica e acesso restrito a quem realmente precisa.
Se você é pesquisador de segurança e encontrou uma vulnerabilidade na SerIntegra, queremos saber — e agradecemos o cuidado de nos avisar antes de tornar público. Seguimos o padrão security.txt (RFC 9116).