Segurança
Segurança por desenho, com governança clínica.
Como a Radai Labs protege dados institucionais e clínicos em seus produtos SaaS.
Infraestrutura
- Hospedagem em nuvem pública de grande porte, com centros de dados certificados internacionalmente.
- Ambientes de produção segregados por produto (RadReport, RadVenture, ResiProva).
- Isolamento lógico por cliente (multi-tenant seguro) e chaves separadas por contexto.
Criptografia
- Criptografia em trânsito com TLS moderno em todas as interfaces públicas.
- Criptografia em repouso nos bancos de dados gerenciados.
- Segredos de aplicação em cofres gerenciados, nunca em código-fonte.
Controle de acesso
- Autenticação por senha forte, com verificação de e-mail e proteção contra força bruta.
- Papéis internos com privilégios mínimos e revisão periódica de acessos.
- Registros de auditoria de operações administrativas críticas.
Ciclo de desenvolvimento
- Revisão de código para toda alteração em produção.
- Atualização contínua de dependências e monitoramento de vulnerabilidades conhecidas.
- Ambientes de teste separados de dados clínicos reais.
Resposta a incidentes
Em caso de incidente de segurança envolvendo dados pessoais, a Radai Labs comunica os titulares e a ANPD conforme os prazos e requisitos da LGPD.
Reporte responsável
Encontrou uma potencial vulnerabilidade? Escreva para contato@radailabs.com.br com o assunto Security — Responsible Disclosure. Não realizamos ações punitivas contra pesquisadores de boa-fé que sigam este canal.
Contato de segurança
Dr. Nailson Costa — DPO e ponto focal de segurança da Radai Labs. E-mail: contato@radailabs.com.br.