Voltar
Segurança
Esta página é mantida pela Vital Clinical para explicar, de forma geral, os controles de acesso e proteção de dados hoje presentes na plataforma.
Acesso por login
O acesso à plataforma exige autenticação por login. Não há acesso anônimo às áreas internas da clínica.
Arquitetura multi-tenant
Cada clínica opera em seu próprio contexto (tenant), com separação lógica dos dados entre organizações.
Permissões por perfil
O acesso a recursos é controlado por papéis/perfis, de modo que cada usuário enxergue apenas o que lhe é permitido.
Proteção no banco (RLS)
O banco de dados usa políticas de segurança em nível de linha (RLS) para restringir o acesso aos dados por tenant e por permissão.
Boas práticas de proteção de dados
- Acesso restrito conforme a finalidade de cada operação.
- Separação de dados entre clínicas (tenants).
- Controle de permissões por perfil de usuário.
- Dados sensíveis de pagamento processados diretamente pela Cakto.
Limites atuais
- Recursos avançados de auditoria e conformidade ainda em evolução.
- Certificações formais e auditoria externa não fazem parte desta versão.
- Políticas de LGPD em versão inicial, sujeitas a revisão.
A segurança descrita aqui reflete o estado atual da plataforma e deve ser revisada e validada antes do uso em produção definitiva. Esta página não constitui certificação nem auditoria independente.