O acesso aos dados da plataforma segue o princípio do menor privilégio. Todas as ações no lado do cliente são autenticadas, autorizadas contra um perfil e âmbito de projeto, e registadas num trilho de auditoria imutável. O acesso administrativo aos sistemas de produção está restrito a uma equipa de operações nomeada, protegido por autenticação multifator e registado de forma independente.
Os dados clínicos são cifrados em repouso com AES-256 e em trânsito com TLS 1.2 ou superior, com HSTS ativo. As chaves de cifragem são geridas pelo serviço de gestão de chaves do fornecedor de nuvem e rodadas no respetivo calendário, com políticas de acesso aplicadas na camada de chaves e não na camada aplicacional.
As dependências aplicacionais são acompanhadas num Software Bill of Materials continuamente atualizado. Os avisos de segurança contra dependências diretas e transitivas são triados em um dia útil para vulnerabilidades críticas, com correções aplicadas através do pipeline de lançamento padrão. O SBOM está disponível para clientes mediante pedido na Biblioteca de Documentos.
A resposta a incidentes segue um runbook documentado que cobre deteção, triagem, contenção, erradicação, recuperação e revisão pós-incidente. Os clientes afetados por um incidente são notificados dentro dos prazos exigidos pela regulamentação aplicável (72 horas em muitos casos do RGPD).