Operise

Segurança

Sigilo não se terceiriza

Quando um escritório coloca o processo de um cliente numa ferramenta, ou uma clínica coloca ali a conversa com um paciente, quem responde pelo sigilo continua sendo o advogado e o profissional de saúde. Por isso esta página não lista selo: lista o que está implementado e como o seu time confere.

01

Um cliente não enxerga o outro

Escritório ou clínica, cada cliente da Operise é separado dentro do próprio banco de dados, e não por uma regra da aplicação que alguém pode esquecer numa consulta nova. Toda tabela com dado de cliente ou de paciente tem a separação ativada e forçada, e a consulta só devolve linha depois que o contexto daquele cliente é injetado na sessão. Sem contexto, o retorno é vazio, nunca o dado de outro.

  • Separação ativada e forçada em toda tabela com dado de cliente ou de paciente
  • Contexto injetado por requisição e descartado ao fim dela
  • Consulta sem contexto retorna zero linhas, nunca dado alheio

02

A chave não fica à mostra

No servidor central, a chave de acesso de cada cliente existe só como impressão digital, em SHA-256: a chave em si não fica gravada ali. O aplicativo do escritório ou da clínica, que precisa dela para trabalhar, guarda a chave cifrada e só a usa do lado do servidor, então ela nunca chega ao navegador. O link de entrada por e-mail também é guardado só como impressão digital, vale uma vez e vence em 24 horas.

  • Chave de acesso guardada só como hash SHA-256 no servidor central
  • No aplicativo, chave cifrada com AES-256-GCM e usada só no servidor
  • Link de entrada por e-mail de uso único, com validade de 24 horas

03

Onde os dados ficam

Os bancos de dados ficam na AWS, na região de São Paulo. O servidor central também roda lá, e cada segredo dele vive no Secrets Manager, injetado individualmente no serviço que precisa, e não num arquivo de ambiente compartilhado. Toda conexão com o banco é cifrada.

  • Bancos de dados na AWS, na região de São Paulo
  • Segredos do servidor central no Secrets Manager, injetados um a um
  • Conexão com o banco sempre cifrada

04

Medição sem rastrear pessoa

A audiência dos sites que a Operise mantém é contada por conta própria, não por um script de terceiro. O visitante vira um hash diário, diferente em cada site, que não permite reconstruir quem é nem seguir a pessoa de um site para outro. Pixel de marketing só existe nas páginas de apresentação da própria Operise e só carrega depois do aceite no aviso de cookies.

  • Medição própria, sem repassar a visita para terceiro
  • Visitante reduzido a hash diário, diferente em cada site
  • Pixel de marketing apenas após consentimento explícito

05

A decisão continua com a sua equipe

A inteligência artificial adianta o trabalho, mas não assina por ninguém. A minuta chega como rascunho para alguém da equipe revisar, com a fonte ao lado para a conferência custar minutos. No atendimento automático do WhatsApp, quando o cliente ou o paciente pede uma pessoa, a conversa sobe para a equipe, que pode assumir qualquer conversa quando quiser.

  • Minuta gerada com IA chega como rascunho para revisão
  • Pedido de atendimento humano sobe para a equipe, que assume a conversa
  • Nada é assinado, protocolado ou publicado em nome da Operise

Quer levar isso ao seu time de TI?

Marcamos uma conversa técnica, sem comercial junto, para responder o que o seu time precisar antes de qualquer contrato.

Falar com a equipe