Tenant e anti-IDOR
Consultas e downloads passam por organização, clínica, permissão e auditoria.
O Odonto em Ordem separa permissões clínicas, administrativas e sanitárias, registra auditoria e mantém uploads privados fora do diretório público.
Consultas e downloads passam por organização, clínica, permissão e auditoria.
Assinatura, anamnese e portal usam token forte, hash no banco, expiração e rate limit.
Registro assinado não é editado; correções entram como adendo auditado.
Templates de WhatsApp não incluem diagnóstico ou dado sensível por padrão.
MIME real, extensão permitida, nome aleatório, SHA-256 e download intermediado.
Registra IP, navegador, data/hora e hash de evidência, sem prometer ICP-Brasil.