Criptografia por registro
Cada anotação clínica é cifrada individualmente com AES-256-GCM — vetor de inicialização de 12 bytes gerado a cada gravação e etiqueta de autenticação de 16 bytes em coluna própria.
- O texto cifrado é amarrado à clínica e ao paciente. Um registro copiado para outro contexto não abre, mesmo com a chave correta.
- Não existe coluna com o conteúdo em texto claro, nem índice de busca sobre ele. Acrescentar qualquer uma das duas seria regressão de segurança.
- Texto decifrado nunca entra em log, telemetria ou mensagem de erro. Falha de decifragem devolve mensagem fixa, que não revela nada do conteúdo.