Segurança

Segurança da informação

A VoraMed trata informação clínica e financeira. Segurança não é um recurso do produto — é a base dele.

Última atualização: setembro de 2026

1. Proteção dos dados

Os dados trafegam sempre criptografados (TLS) e são armazenados criptografados em repouso, em infraestrutura hospedada no Brasil.

2. Isolamento multiempresa

Cada clínica só enxerga os próprios dados. O isolamento é aplicado no banco de dados, e não apenas na interface, impedindo vazamento entre contas mesmo em caso de falha na aplicação.

3. Controle de acesso

Perfis e permissões granulares definem o que cada colaborador pode ver e fazer:

  • Permissões por módulo e por ação sensível.
  • Validação das permissões também no servidor.
  • Sessões monitoradas, com expiração por inatividade e revogação remota.
  • Bloqueio por IP e detecção de acessos suspeitos.

4. Auditoria

Acessos a prontuários, downloads de documentos, exportações e alterações financeiras geram registro de auditoria com usuário, data, origem e contexto da ação.

5. Backups e recuperação

Executamos backups automáticos com política de retenção, verificações periódicas de integridade e plano de recuperação de desastres com objetivos definidos de tempo e ponto de recuperação.

6. Divulgação responsável

Encontrou uma vulnerabilidade? Escreva para o nosso Encarregado. Analisamos todos os relatos e retornamos com o encaminhamento.

Encarregado pela Privacidade (DPO)

Alexandre Kohl — CEO da VoraMed

dpo@voramed.com.br