Princípios de segurança
Adotamos segurança por padrão e por design. Isso significa reduzir a coleta ao mínimo, criptografar tudo em trânsito (TLS 1.2+) e segmentar acessos internos por função.
Criptografia e armazenamento
- Criptografia em trânsito (HTTPS) e em repouso para dados sensíveis.
- Segregação lógica de ambientes (produção, staging, desenvolvimento).
- Backups criptografados com rotação de chaves.
- Retenção mínima de logs para diagnóstico, sem conteúdo integral de conversas.
Controles de acesso
Política de menor privilégio: cada colaborador acessa apenas o necessário. Sessões administrativas expiram e exigem MFA. Eventos críticos são auditados.
Limites éticos e prevenção de abuso
Modelos são calibrados para rejeitar pedidos de diagnósticos, receitas ou conselhos financeiros. Conteúdos de risco disparam avisos e redirecionamentos para ajuda humana, como o CVV (188).
Privacidade do usuário
Você controla suas conversas: pode exportar, baixar ou apagar históricos. Preferimos dados agregados e anonimizados para melhorar o serviço.
Como o usuário reforça a própria segurança
- Ative bloqueio de tela e biometria no aparelho.
- Use senhas fortes na Área do cliente e habilite MFA quando disponível.
- Evite compartilhar dados médicos ou de terceiros em conversas.
Transparência contínua
Publicaremos relatórios resumidos de incidentes e atualizações de segurança. Para dúvidas, acesse a seção de contato ou veja como a IA acolhe usuários.