Ayla
Segurança

Segurança de nível bancário

Lidar com pedido médico é lidar com dado pessoal sensível (LGPD, art. 5º, II). Por isso a arquitetura da Ayla parte de uma decisão simples: o documento não fica.

Escudo com cadeado

Em trânsito

Todo tráfego roda em HTTPS com TLS 1.3 e HSTS. Requisição em texto claro é redirecionada, nunca processada.

Documento clínico

O pedido médico é lido em memória, enviado ao motor e descartado no mesmo ciclo. Não há gravação em disco, banco ou cache.

Impressão digital

De cada leitura guardamos o hash SHA-256 do arquivo. Serve para auditar e detectar reenvio duplicado sem guardar o conteúdo.

Tokens de API

Gravados apenas como hash SHA-256. Nem a equipe da Ayla consegue recuperar o token de um cliente — só revogar e emitir outro.

Dados cadastrais

Telefone e CPF/CNPJ ficam cifrados em repouso (AES-256 com autenticação HMAC). Senhas usam bcrypt com custo 12 e salt individual.

Sessões e painel

Cookies assinados, sessão cifrada, proteção CSRF em todo formulário, cabeçalhos CSP, HSTS, X-Frame-Options e Referrer-Policy.

Cadastro sem robô

Isca invisível, medição de tempo de preenchimento, verificação de domínio de e-mail, limite por IP e desafio humano.

Força bruta

Bloqueio progressivo por e-mail e IP no login, com registro de cada tentativa barrada para consulta do administrador.

Trilha de auditoria

Toda ação administrativa sobre uma conta (bloqueio, liberação, exclusão) fica registrada com autor, alvo, IP e horário.

Por que IA em vez de OCR?

OCR transcreve caractere a caractere. Em receituário manuscrito, isso produz texto plausível porém infiel — e um exame trocado é um erro clínico, não um erro de digitação. O motor da Ayla lê o documento inteiro em contexto, entende que "HMG" é hemograma e que um traço borrado no fim da linha não é um exame novo. Quando não dá para ler com segurança, devolve null — e um campo vazio é sempre melhor que um campo errado.

O que guardamos de cada leitura

  • Data, hora, duração e resultado da chamada
  • Tipo do arquivo, tamanho e número de páginas
  • Hash SHA-256 do arquivo (impressão digital)
  • Token usado, IP de origem e valor cobrado

O que nunca guardamos

  • O arquivo do pedido médico
  • Nome, CPF ou data de nascimento do paciente
  • A lista de exames solicitados
  • Nome do médico, CRM ou instituição

Encontrou uma vulnerabilidade? Fale direto com a gente em comercial@dcsbrasil.com ou pelo WhatsApp do suporte. Respondemos e corrigimos com prioridade.