Segurança

Segurança por desenho, com governança clínica.

Como a Radai Labs protege dados institucionais e clínicos em seus produtos SaaS.

Infraestrutura

  • Hospedagem em nuvem pública de grande porte, com centros de dados certificados internacionalmente.
  • Ambientes de produção segregados por produto (RadReport, RadVenture, ResiProva).
  • Isolamento lógico por cliente (multi-tenant seguro) e chaves separadas por contexto.

Criptografia

  • Criptografia em trânsito com TLS moderno em todas as interfaces públicas.
  • Criptografia em repouso nos bancos de dados gerenciados.
  • Segredos de aplicação em cofres gerenciados, nunca em código-fonte.

Controle de acesso

  • Autenticação por senha forte, com verificação de e-mail e proteção contra força bruta.
  • Papéis internos com privilégios mínimos e revisão periódica de acessos.
  • Registros de auditoria de operações administrativas críticas.

Ciclo de desenvolvimento

  • Revisão de código para toda alteração em produção.
  • Atualização contínua de dependências e monitoramento de vulnerabilidades conhecidas.
  • Ambientes de teste separados de dados clínicos reais.

Resposta a incidentes

Em caso de incidente de segurança envolvendo dados pessoais, a Radai Labs comunica os titulares e a ANPD conforme os prazos e requisitos da LGPD.

Reporte responsável

Encontrou uma potencial vulnerabilidade? Escreva para contato@radailabs.com.br com o assunto Security — Responsible Disclosure. Não realizamos ações punitivas contra pesquisadores de boa-fé que sigam este canal.

Contato de segurança

Dr. Nailson Costa — DPO e ponto focal de segurança da Radai Labs. E-mail: contato@radailabs.com.br.