Segurança

    Última atualização: 2 de setembro de 2026

    O aya guarda dados sensíveis do seu negócio — agenda, cadastro de clientes, prontuário e financeiro. Esta página explica, sem jargão, como o sistema é construído para proteger esses dados. O que tem efeito jurídico está nos Termos de Uso e na Política de Privacidade.

    Cada clínica isolada da outra

    O aya é um sistema multi-inquilino: uma única instalação atende várias clínicas. A separação entre elas não depende só do código do navegador — é imposta no próprio banco de dados. Toda tabela carrega o identificador da organização e tem uma política de acesso (Row Level Security) que só devolve as linhas da sua conta. Uma requisição feita fora da interface, direto na API, esbarra na mesma regra. Na prática: não existe tela nem chamada que mostre o dado de uma clínica para outra.

    Criptografia

    • Em trânsito: todo tráfego entre o seu navegador e o aya passa por HTTPS (TLS). Não há acesso por conexão não criptografada.
    • Em repouso: o banco de dados e os arquivos (anexos de prontuário) ficam criptografados no disco, no padrão da infraestrutura de hospedagem (AES-256).

    Onde os dados ficam

    O aya roda sobre o Supabase (banco de dados, autenticação e armazenamento) e a Vercel (aplicação web), ambos apoiados na infraestrutura da AWS. O banco de dados fica na região de São Paulo, Brasil.

    A infraestrutura de hospedagem tem certificações de segurança reconhecidas — SOC 2 Tipo 2 e ISO 27001 (detalhes e relatórios em supabase.com/security). Essas certificações são da infraestrutura, não do aya em si — mas é sobre ela que o sistema é construído.

    Controle de acesso

    • Papéis: cada pessoa da sua equipe entra com um papel (administrador, gestor ou profissional) que define o que ela vê e faz. Um profissional, por exemplo, não acessa o financeiro da clínica nem as comissões dos colegas.
    • Autenticação em duas etapas (2FA): disponível para qualquer conta, com aplicativo autenticador (padrão TOTP). Recomendada para o administrador.
    • Senhas: nunca são guardadas em texto. O aya nunca vê a senha de ninguém — nem o administrador, ao convidar um colega (o convite é por e-mail, e a pessoa define a própria senha).

    Prontuário e anexos

    Os anexos de prontuário (imagens e PDFs) ficam em um armazenamento privado — não há URL pública. Cada visualização usa um link assinado e temporário, e o acesso segue a mesma regra de isolamento por conta descrita acima.

    Monitoramento sem expor dado de cliente

    O aya registra erros técnicos para poder corrigi-los rápido, mas de forma deliberadamente limitada: não há gravação de sessão nem captura de tela, e o monitoramento é configurado para não coletar o conteúdo que você digita sobre seus clientes.

    LGPD

    Para os dados que você cadastra sobre seus clientes ou pacientes, você é o controlador e o aya atua como operador — trata esses dados só para fazer o sistema funcionar, seguindo suas instruções. Para os dados da sua conta (cadastro, cobrança), o aya é o controlador. A base legal, os prazos de retenção e seus direitos estão detalhados na Política de Privacidade.

    Melhoria contínua

    Segurança não é um estado, é um trabalho contínuo. Revisamos e reforçamos os controles do sistema com regularidade, acompanhando as recomendações da infraestrutura em que o aya roda. Este documento é atualizado quando algo relevante muda.

    Encontrou uma falha?

    Se você identificou um problema de segurança no aya, escreva para contato@ayagestao.com.br com os detalhes. Levamos a sério e respondemos o mais rápido possível. Pedimos que não divulgue publicamente antes de darmos um retorno.