Segurança
Dados de saúde exigem mais do que promessas.
O Passport trata registos clínicos de implantes e o NIF dos pacientes. Esta página explica, sem jargão, como esses dados são protegidos — porque a confiança da sua clínica e dos seus pacientes constrói-se com factos verificáveis.
Cifragem do NIF — ilegível mesmo em caso de fuga
O NIF de cada paciente é cifrado com AES-256-GCM antes de chegar à base de dados, e a chave de cifragem vive apenas no servidor de aplicação — nunca na base de dados. Na prática: quem obtivesse uma cópia integral da base de dados não conseguiria ler um único NIF. As pesquisas fazem-se por impressão digital criptográfica (HMAC), sem nunca desencriptar.
Isolamento total entre clínicas
Cada clínica só vê os seus próprios pacientes. Este isolamento não é uma regra da aplicação que um erro de programação possa contornar — é imposto pela própria base de dados (Row Level Security do PostgreSQL) e coberto por testes automáticos que provam, a cada versão, que uma clínica não lê nem escreve dados de outra.
Consentimento primeiro, sempre
Nenhum passaporte é registado sem a confirmação de que o paciente deu consentimento, e a data desse consentimento fica gravada no registo. O mesmo se aplica às importações em massa: sem declaração de consentimento, a plataforma valida o ficheiro mas não importa.
Auditoria completa
Todas as operações sobre dados clínicos — criação, alteração, eliminação — ficam registadas num diário de auditoria: quem, o quê, quando. O registo de uma eliminação ao abrigo do RGPD guarda a prova do ato sem conservar nenhum dado pessoal do titular.
O paciente no controlo
O PDF do passaporte inclui um código QR que abre uma página de verificação só de leitura — o paciente consulta os seus implantes a qualquer momento, sem criar conta, e a página nunca mostra o NIF. A clínica pode revogar essa ligação em um clique. O direito ao esquecimento executa-se na própria plataforma: a eliminação é definitiva e em cascata.
Proteções ativas contra abuso
A pesquisa por NIF é limitada a 30 tentativas por minuto por utilizador, impedindo a enumeração de números de contribuinte. As sessões são validadas no servidor a cada pedido e as ligações de verificação usam códigos aleatórios de 256 bits — impossíveis de adivinhar.
Alojamento na União Europeia
Os dados da plataforma são alojados em infraestrutura na União Europeia, com cópias de segurança automáticas. O RGPD não é um rodapé: a clínica atua como responsável pelo tratamento e a Passport como subcontratante, com o acordo de tratamento de dados incluído nas condições gerais.
Encontrou uma vulnerabilidade?
Agradecemos a divulgação responsável. Escreva-nos para seguranca@dentgrow.pt e respondemos com prioridade máxima.