Segurança
Postura de segurança
A NexisX trata dados sensíveis de crianças. Nossa postura combina três princípios: privacidade por padrão, menor privilégio e auditabilidade completa de eventos clínicos.
Esta página descreve controles ativos da plataforma. Não é uma certificação independente. Perguntas sobre segurança podem ser enviadas para security@nexisx.com.br.
Criptografia
- Em trânsito: TLS 1.2+ em todas as conexões entre navegador, API e banco de dados.
- Em repouso: banco de dados e storage com criptografia gerenciada pelo provedor de nuvem (AES-256).
- Segredos: chaves de API e credenciais armazenadas em cofre gerenciado; nunca em código-fonte.
Controle de acesso
- RLS (Row Level Security) aplicada em todas as tabelas com dados pessoais: cada consulta ao banco é filtrada pela identidade autenticada do usuário. Sem exceção.
- Perfis por papel: responsável (titular / secundário / visualizador), profissional vinculado, org admin, admin global. Papéis armazenados em tabela separada (nunca no perfil do usuário) para prevenir escalada de privilégio.
- Vínculo profissional temporal: acesso do profissional expira automaticamente ao término do vínculo ou da matrícula da criança na organização (ADR-0008, ADR-0012).
- Cadastro biométrico: responsável só é cadastrado presencialmente pelo administrador, com foto e verificação de face (ADR-0010).
- Troca de senha obrigatória no primeiro login após cadastro presencial (ADR-0011).
Storage de mídia
- Buckets privados: `child-photos` e `child-assessments` não são publicamente acessíveis. Todo acesso requer URL assinada de curta duração emitida pelo servidor após checagem de permissão.
- Path estruturado: mídias são segregadas por criança e por sessão de avaliação.
Auditoria e imutabilidade clínica
- Triagens M-CHAT-R/F concluídas são imutáveis (ADR-0009): não é possível editar respostas depois de finalizar. Correções só via nova triagem.
- Consentimento LGPD registrado: cada consentimento (foto, avaliação digital) grava versão do documento, IP, user-agent e usuário concedente.
- Log de acesso do profissional: toda visualização de dados de criança por profissional vinculado é registrada.
Retenção e eliminação
- Vídeos brutos de avaliação: eliminados automaticamente 90 dias após a sessão, via job diário. Eventos agregados são preservados.
- Eliminação sob demanda: responsável titular pode apagar o vídeo bruto a qualquer momento pela interface.
- Direito ao esquecimento: solicitações via dpo@nexisx.com.br são atendidas em até 15 dias corridos.
Infraestrutura
- Hospedagem: Cloudflare Workers (edge) para servidor de aplicação; Supabase (Postgres + Storage + Auth) para dados persistentes. Ambos com criptografia em repouso e certificações reconhecidas do provedor.
- Ambiente separado: preview e produção rodam em builds distintos com dados isolados.
- Dependências: monitoradas por scanner automático de vulnerabilidades; atualizações críticas aplicadas prioritariamente.
Resposta a incidentes
Em caso de incidente de segurança com risco relevante aos titulares, seguimos o procedimento previsto pela LGPD:
- Contenção imediata e investigação da causa raiz.
- Notificação à ANPD e aos titulares afetados nos prazos legais.
- Publicação de relatório de correção e ações preventivas.
Reporte vulnerabilidades responsavelmente para security@nexisx.com.br. Agradecemos a divulgação coordenada.
Escopo regulatório
A Plataforma não é dispositivo médico nos termos da RDC ANVISA 751/2022: nenhuma funcionalidade emite diagnóstico. A triagem M-CHAT-R/F é instrumento validado de screening (uso livre para pesquisa e clínica com créditos aos autores). A avaliação digital é observação instrumentada — sem apontamento de risco ou diagnóstico (ADR-0013).