Criptografia de
Nível Bancário.
Seus dados de saúde merecem a melhor proteção. Utilizamos as mesmas técnicas de criptografia dos maiores bancos e instituições financeiras do mundo.
Proteção em
Todas as Etapas.
Seus dados estão protegidos em qualquer estado: armazenados, em movimento ou sendo processados.
Criptografia em Repouso
AES-256Todos os dados armazenados em nossos servidores são protegidos com AES-256, o padrão utilizado pelo governo americano para documentos classificados.
- 256 bits de chave
- Modo GCM autenticado
- Chaves rotacionadas periodicamente
Criptografia em Trânsito
TLS 1.3Toda comunicação entre seu dispositivo e nossos servidores é protegida com a versão mais recente do protocolo TLS.
- Perfect Forward Secrecy
- HSTS habilitado
- Certificados EV
Criptografia End-to-End
RSA-4096 + AESPara dados mais sensíveis, oferecemos criptografia ponta-a-ponta onde nem mesmo nós podemos acessar o conteúdo.
- Chave privada no dispositivo
- Zero-knowledge
- Verificação criptográfica
Onde Seus Dados
Ficam Seguros.
Nossa infraestrutura foi projetada desde o início para proteger dados sensíveis de saúde.
Data Centers Tier III+
Infraestrutura redundante com 99.982% de uptime garantido e localização no Brasil.
Multi-Cloud
Arquitetura distribuída entre AWS, GCP e Azure para máxima resiliência.
Backup Criptografado
Backups automáticos criptografados a cada 6 horas com retenção de 90 dias.
Isolamento de Dados
Cada cliente tem seus dados isolados logicamente, impossibilitando vazamentos cruzados.
Chaves que Só
Você Controla.
Nosso sistema de gerenciamento de chaves utiliza Hardware Security Modules (HSM) certificados FIPS 140-2 Level 3.
Chave Mestra
Armazenada em HSM físico com acesso controlado biometricamente.
Rotação Automática
Chaves são rotacionadas a cada 90 dias sem interrupção do serviço.
Key Splitting
Chaves divididas em múltiplos fragmentos, nenhum indivíduo tem acesso completo.
Destruição Segura
Chaves antigas são destruídas com múltiplas sobrescrições criptográficas.
Zero-Knowledge Architecture
Para dados ultra-sensíveis, oferecemos criptografia onde nem mesmo nossos engenheiros podem acessar o conteúdo. Você é o único detentor da chave.
Segurança
Validada por Terceiros.
Não confie apenas na nossa palavra. Nossa segurança é auditada regularmente por especialistas independentes.
Pentest Trimestral
Testes de penetração por empresas especializadas independentes.
4x ao anoAuditoria SOC 2 Type II
Verificação contínua de controles de segurança e disponibilidade.
AnualBug Bounty
Programa de recompensas para pesquisadores de segurança.
ContínuoAnálise de Código
Scanning automatizado de vulnerabilidades em cada commit.
Tempo realHealth Voice vs.
Bancos Tradicionais.
Veja como nossa segurança se compara com as maiores instituições financeiras do mundo.
Dados Protegidos.
Sempre.
Quer saber mais sobre nossa conformidade com a LGPD e outras regulamentações?