Florescer Hub
Segurança e privacidade

Dados de saúde tratados com o cuidado que merecem

Sigilo profissional e conformidade com a LGPD não são um recurso à parte — são o alicerce da plataforma.

Prontuário cifrado

As evoluções e os registros clínicos são criptografados em repouso. Mesmo no banco de dados, o conteúdo sensível não fica em texto aberto.

Sem exclusão física

Registros clínicos não são apagados fisicamente. O histórico é preservado e auditável, como exige a boa prática em saúde.

Acesso por perfil

Cada pessoa enxerga apenas o que lhe compete. Profissional e paciente têm visões distintas e restritas.

Isolamento entre profissionais

Arquitetura multi-tenant: cada consulta ao banco é filtrada pelo profissional dono do dado. São controles de autorização e isolamento projetados para impedir que um profissional acesse os pacientes de outro, cobertos por testes automatizados.

Trilha de auditoria

Ações sensíveis ficam registradas, permitindo rastrear acessos e alterações ao longo do tempo.

Portal do paciente restrito

O paciente acessa somente os próprios dados — documentos, consultas e mensagens — em um canal seguro e separado.

Conformidade com a LGPD

Tratamos dados pessoais e dados pessoais sensíveis de saúde em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). O profissional é o responsável pelo tratamento dos dados dos seus pacientes; o Florescer Hub atua como operador, fornecendo a infraestrutura segura para esse tratamento.

O titular dos dados pode exercer seus direitos previstos na LGPD — como confirmação, acesso, correção e eliminação, nos limites da legislação aplicável à área da saúde. Detalhes sobre coleta, finalidade e direitos estão na nossa Política de Privacidade.

Práticas de segurança operacional

Além dos controles de acesso ao dado clínico, mantemos práticas de segurança na operação da plataforma e da infraestrutura que a hospeda. Por prudência, não detalhamos aqui configurações que possam facilitar um ataque.

Autenticação em duas etapas (2FA)

A equipe que opera a plataforma (administradores do back-office) usa autenticação em duas etapas por padrão, além de senha, para acessar as ferramentas internas.

Backup diário com retenção

O banco de dados tem cópias de segurança automáticas diárias, com política de retenção escalonada (diária, semanal, mensal e anual). A restauração é um procedimento controlado, restrito à administração.

Monitoramento de infraestrutura

O servidor tem firewall com bloqueio padrão de entradas, proteção contra tentativas repetidas de login e acesso remoto restrito por chave criptográfica — sem senha.

Atualizações de segurança

O sistema operacional do servidor aplica atualizações de segurança automaticamente. O pipeline de build conta com revisão automatizada de dependências: atualizações semanais das bibliotecas do projeto e uma varredura de vulnerabilidades conhecidas a cada mudança de código.

Resposta a incidentes de segurança

Mantemos um processo interno para identificar, conter e avaliar eventuais incidentes de segurança. Quando um incidente representar risco relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme exige a LGPD — veja mais na nossa Política de Privacidade. Formalizar esse processo como um runbook documentado e testes periódicos de restauração de backup fora da VPS são evoluções que temos no radar.

Relato responsável de vulnerabilidades

Encontrou uma falha de segurança? Agradecemos o relato responsável — não explore o problema além do necessário para demonstrá-lo, e não acesse dados de terceiros. Envie os detalhes para contato@florescerhub.com.br ou consulte nosso security.txt. Ainda não realizamos testes de invasão (pentest) externos formais nem temos um programa de recompensas — é algo que planejamos conforme a base de clientes cresce.

Boas práticas que recomendamos

  • Use uma senha forte e exclusiva, e não a compartilhe.
  • Mantenha o acesso ao seu dispositivo protegido (bloqueio de tela, antivírus atualizado).
  • Oriente o paciente a acessar o portal apenas em dispositivos confiáveis.

Tem uma dúvida específica sobre segurança ou privacidade? Fale com a gente.

Última revisão desta página: 17 de julho de 2026.