Segurança de nível bancário
Lidar com pedido médico é lidar com dado pessoal sensível (LGPD, art. 5º, II). Por isso a arquitetura da Ayla parte de uma decisão simples: o documento não fica.
Em trânsito
Todo tráfego roda em HTTPS com TLS 1.3 e HSTS. Requisição em texto claro é redirecionada, nunca processada.
Documento clínico
O pedido médico é lido em memória, enviado ao motor e descartado no mesmo ciclo. Não há gravação em disco, banco ou cache.
Impressão digital
De cada leitura guardamos o hash SHA-256 do arquivo. Serve para auditar e detectar reenvio duplicado sem guardar o conteúdo.
Tokens de API
Gravados apenas como hash SHA-256. Nem a equipe da Ayla consegue recuperar o token de um cliente — só revogar e emitir outro.
Dados cadastrais
Telefone e CPF/CNPJ ficam cifrados em repouso (AES-256 com autenticação HMAC). Senhas usam bcrypt com custo 12 e salt individual.
Sessões e painel
Cookies assinados, sessão cifrada, proteção CSRF em todo formulário, cabeçalhos CSP, HSTS, X-Frame-Options e Referrer-Policy.
Cadastro sem robô
Isca invisível, medição de tempo de preenchimento, verificação de domínio de e-mail, limite por IP e desafio humano.
Força bruta
Bloqueio progressivo por e-mail e IP no login, com registro de cada tentativa barrada para consulta do administrador.
Trilha de auditoria
Toda ação administrativa sobre uma conta (bloqueio, liberação, exclusão) fica registrada com autor, alvo, IP e horário.
Por que IA em vez de OCR?
OCR transcreve caractere a caractere. Em receituário manuscrito, isso produz texto
plausível porém infiel — e um exame trocado é um erro clínico, não um erro de digitação.
O motor da Ayla lê o documento inteiro em contexto, entende que "HMG" é hemograma e que
um traço borrado no fim da linha não é um exame novo. Quando não dá para ler com
segurança, devolve null —
e um campo vazio é sempre melhor que um campo errado.
O que guardamos de cada leitura
- ✓ Data, hora, duração e resultado da chamada
- ✓ Tipo do arquivo, tamanho e número de páginas
- ✓ Hash SHA-256 do arquivo (impressão digital)
- ✓ Token usado, IP de origem e valor cobrado
O que nunca guardamos
- ✕ O arquivo do pedido médico
- ✕ Nome, CPF ou data de nascimento do paciente
- ✕ A lista de exames solicitados
- ✕ Nome do médico, CRM ou instituição
Encontrou uma vulnerabilidade? Fale direto com a gente em comercial@dcsbrasil.com ou pelo WhatsApp do suporte. Respondemos e corrigimos com prioridade.