← NexisXAtualizado em 6 de julho de 2026

Segurança

Postura de segurança

A NexisX trata dados sensíveis de crianças. Nossa postura combina três princípios: privacidade por padrão, menor privilégio e auditabilidade completa de eventos clínicos.

Esta página descreve controles ativos da plataforma. Não é uma certificação independente. Perguntas sobre segurança podem ser enviadas para security@nexisx.com.br.

Criptografia

  • Em trânsito: TLS 1.2+ em todas as conexões entre navegador, API e banco de dados.
  • Em repouso: banco de dados e storage com criptografia gerenciada pelo provedor de nuvem (AES-256).
  • Segredos: chaves de API e credenciais armazenadas em cofre gerenciado; nunca em código-fonte.

Controle de acesso

  • RLS (Row Level Security) aplicada em todas as tabelas com dados pessoais: cada consulta ao banco é filtrada pela identidade autenticada do usuário. Sem exceção.
  • Perfis por papel: responsável (titular / secundário / visualizador), profissional vinculado, org admin, admin global. Papéis armazenados em tabela separada (nunca no perfil do usuário) para prevenir escalada de privilégio.
  • Vínculo profissional temporal: acesso do profissional expira automaticamente ao término do vínculo ou da matrícula da criança na organização (ADR-0008, ADR-0012).
  • Cadastro biométrico: responsável só é cadastrado presencialmente pelo administrador, com foto e verificação de face (ADR-0010).
  • Troca de senha obrigatória no primeiro login após cadastro presencial (ADR-0011).

Storage de mídia

  • Buckets privados: `child-photos` e `child-assessments` não são publicamente acessíveis. Todo acesso requer URL assinada de curta duração emitida pelo servidor após checagem de permissão.
  • Path estruturado: mídias são segregadas por criança e por sessão de avaliação.

Auditoria e imutabilidade clínica

  • Triagens M-CHAT-R/F concluídas são imutáveis (ADR-0009): não é possível editar respostas depois de finalizar. Correções só via nova triagem.
  • Consentimento LGPD registrado: cada consentimento (foto, avaliação digital) grava versão do documento, IP, user-agent e usuário concedente.
  • Log de acesso do profissional: toda visualização de dados de criança por profissional vinculado é registrada.

Retenção e eliminação

  • Vídeos brutos de avaliação: eliminados automaticamente 90 dias após a sessão, via job diário. Eventos agregados são preservados.
  • Eliminação sob demanda: responsável titular pode apagar o vídeo bruto a qualquer momento pela interface.
  • Direito ao esquecimento: solicitações via dpo@nexisx.com.br são atendidas em até 15 dias corridos.

Infraestrutura

  • Hospedagem: Cloudflare Workers (edge) para servidor de aplicação; Supabase (Postgres + Storage + Auth) para dados persistentes. Ambos com criptografia em repouso e certificações reconhecidas do provedor.
  • Ambiente separado: preview e produção rodam em builds distintos com dados isolados.
  • Dependências: monitoradas por scanner automático de vulnerabilidades; atualizações críticas aplicadas prioritariamente.

Resposta a incidentes

Em caso de incidente de segurança com risco relevante aos titulares, seguimos o procedimento previsto pela LGPD:

  • Contenção imediata e investigação da causa raiz.
  • Notificação à ANPD e aos titulares afetados nos prazos legais.
  • Publicação de relatório de correção e ações preventivas.

Reporte vulnerabilidades responsavelmente para security@nexisx.com.br. Agradecemos a divulgação coordenada.

Escopo regulatório

A Plataforma não é dispositivo médico nos termos da RDC ANVISA 751/2022: nenhuma funcionalidade emite diagnóstico. A triagem M-CHAT-R/F é instrumento validado de screening (uso livre para pesquisa e clínica com créditos aos autores). A avaliação digital é observação instrumentada — sem apontamento de risco ou diagnóstico (ADR-0013).