Dados de saúde tratados com o cuidado que merecem
Sigilo profissional e conformidade com a LGPD não são um recurso à parte — são o alicerce da plataforma.
Prontuário cifrado
As evoluções e os registros clínicos são criptografados em repouso. Mesmo no banco de dados, o conteúdo sensível não fica em texto aberto.
Sem exclusão física
Registros clínicos não são apagados fisicamente. O histórico é preservado e auditável, como exige a boa prática em saúde.
Acesso por perfil
Cada pessoa enxerga apenas o que lhe compete. Profissional e paciente têm visões distintas e restritas.
Isolamento entre profissionais
Arquitetura multi-tenant: cada consulta ao banco é filtrada pelo profissional dono do dado. São controles de autorização e isolamento projetados para impedir que um profissional acesse os pacientes de outro, cobertos por testes automatizados.
Trilha de auditoria
Ações sensíveis ficam registradas, permitindo rastrear acessos e alterações ao longo do tempo.
Portal do paciente restrito
O paciente acessa somente os próprios dados — documentos, consultas e mensagens — em um canal seguro e separado.
Conformidade com a LGPD
Tratamos dados pessoais e dados pessoais sensíveis de saúde em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). O profissional é o responsável pelo tratamento dos dados dos seus pacientes; o Florescer Hub atua como operador, fornecendo a infraestrutura segura para esse tratamento.
O titular dos dados pode exercer seus direitos previstos na LGPD — como confirmação, acesso, correção e eliminação, nos limites da legislação aplicável à área da saúde. Detalhes sobre coleta, finalidade e direitos estão na nossa Política de Privacidade.
Práticas de segurança operacional
Além dos controles de acesso ao dado clínico, mantemos práticas de segurança na operação da plataforma e da infraestrutura que a hospeda. Por prudência, não detalhamos aqui configurações que possam facilitar um ataque.
Autenticação em duas etapas (2FA)
A equipe que opera a plataforma (administradores do back-office) usa autenticação em duas etapas por padrão, além de senha, para acessar as ferramentas internas.
Backup diário com retenção
O banco de dados tem cópias de segurança automáticas diárias, com política de retenção escalonada (diária, semanal, mensal e anual). A restauração é um procedimento controlado, restrito à administração.
Monitoramento de infraestrutura
O servidor tem firewall com bloqueio padrão de entradas, proteção contra tentativas repetidas de login e acesso remoto restrito por chave criptográfica — sem senha.
Atualizações de segurança
O sistema operacional do servidor aplica atualizações de segurança automaticamente. O pipeline de build conta com revisão automatizada de dependências: atualizações semanais das bibliotecas do projeto e uma varredura de vulnerabilidades conhecidas a cada mudança de código.
Resposta a incidentes de segurança
Mantemos um processo interno para identificar, conter e avaliar eventuais incidentes de segurança. Quando um incidente representar risco relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme exige a LGPD — veja mais na nossa Política de Privacidade. Formalizar esse processo como um runbook documentado e testes periódicos de restauração de backup fora da VPS são evoluções que temos no radar.
Relato responsável de vulnerabilidades
Encontrou uma falha de segurança? Agradecemos o relato responsável — não explore o problema além do necessário para demonstrá-lo, e não acesse dados de terceiros. Envie os detalhes para contato@florescerhub.com.br ou consulte nosso security.txt. Ainda não realizamos testes de invasão (pentest) externos formais nem temos um programa de recompensas — é algo que planejamos conforme a base de clientes cresce.
Boas práticas que recomendamos
- Use uma senha forte e exclusiva, e não a compartilhe.
- Mantenha o acesso ao seu dispositivo protegido (bloqueio de tela, antivírus atualizado).
- Oriente o paciente a acessar o portal apenas em dispositivos confiáveis.
Tem uma dúvida específica sobre segurança ou privacidade? Fale com a gente.
Última revisão desta página: 17 de julho de 2026.