Segurança e LGPD

Dados de saúde exigem mais que login.

O Odonto em Ordem separa permissões clínicas, administrativas e sanitárias, registra auditoria e mantém uploads privados fora do diretório público.

Tenant e anti-IDOR

Consultas e downloads passam por organização, clínica, permissão e auditoria.

Tokens públicos

Assinatura, anamnese e portal usam token forte, hash no banco, expiração e rate limit.

Prontuário protegido

Registro assinado não é editado; correções entram como adendo auditado.

Mensagens seguras

Templates de WhatsApp não incluem diagnóstico ou dado sensível por padrão.

Upload seguro

MIME real, extensão permitida, nome aleatório, SHA-256 e download intermediado.

Assinatura simples

Registra IP, navegador, data/hora e hash de evidência, sem prometer ICP-Brasil.