Onde seus dados do paciente são armazenados e por que escolhemos AWS

"Onde estão os dados dos meus pacientes?" É provavelmente a pergunta mais importante que se pode fazer a qualquer software clínico. E a resposta deve ser clara, concreta e verificável.
No Brauni, a resposta é simples: Amazon Web Services (AWS), a maior, mais usada e mais segura plataforma de nuvem do planeta.
Neste artigo explicamos exatamente onde vive a informação clínica de seus pacientes, por que escolhemos o AWS e o que torna essa infraestrutura o padrão ouro para dados de saúde.
O que é "nuvem" em termos simples?
Quando dizemos que seus dados estão "na nuvem", isso não significa que eles flutuam na internet sem controle. Significa que eles são armazenados em centros de dados físicos - prédios reais, com servidores reais, guardaram as 24 horas do dia, os 365 dias do ano.
A diferença é que em vez de estar em um disco rígido sob sua mesa (vulnerável a roubo, fogo, ou falha mecânica), eles estão em instalações especificamente projetadas para proteger informações críticas.
Porquê o AWS?
A maior nuvem do mundo
AWS não é mais uma nuvem. É a maior infraestrutura de nuvem:
- 34 regiões geográficas com 108 áreas de disponibilidade em todo o mundo
- Milhões de clientes ativos, incluindo startups, governos e as maiores empresas do planeta
- Mais de 31% do mercado global de nuvem - mais do que a Microsoft Azure e Google Cloud combinados
- Infraestrutura utilizada por organizações como a NASA, o Departamento de Defesa dos EUA e milhares de hospitais
Nota
AWS foi a primeira plataforma de nuvem pública do mundo (lançada em 2006) e vem aperfeiçoando sua infraestrutura há quase duas décadas. Essa vantagem temporal se traduz em maturidade, estabilidade e um ecossistema de segurança incomparável.
A Nuvem Mais Segura do Mundo
A segurança do AWS não é marketing. É engenharia apoiada por mais de 140 certificações de segurança e credenciações, incluindo:
- SOC 1, SOC 2 e SOC 3 - auditorias independentes dos controlos de segurança
- ISO 27001, 27017, 27018 - Normas internacionais de gestão da segurança da informação
- HIPAA - Lei federal dos EUA para proteção de dados de saúde (com assinatura da BAA)
- FedRAMP - Autorização do governo federal dos EUA para dados do governo
- PCI DSS Nível 1 - o mais alto padrão para processamento de pagamentos
- CSF HITRUST - o quadro de segurança mais rigoroso no sector da saúde
Concebido para dados de saúde
O AWS oferece serviços específicos para o setor de saúde que outros prestadores simplesmente não possuem no mesmo nível:
- AWS HealthLake para armazenamento de dados clínicos em formato FHIR
- Encriptação automática AES-128 em todos os serviços de armazenamento
- AWS Key Management Service (KMS) para gerenciamento centralizado de chaves de criptografia
- AWS CloudTrail para gravação imutável de toda a atividade de dados
- AWS Config para monitoramento contínuo da conformidade com as políticas de segurança
Onde exatamente seus dados vivem?
Os dados clínicos de seus pacientes sobre Brauni residem em centros de dados AWS nos Estados Unidos, dentro de regiões com certificação HIPAA e BAA assinada.
O que há dentro de um centro de dados AWS?
Nós não estamos falando sobre uma sala com servidores. AWS data centers são instalações de classe mundial com:
- Segurança física perimetral: cercas, guardas 24/7, detecção de intrusos e vigilância contínua por vídeo
- Controle de Acesso Biométrico: Apenas pessoal autorizado pode entrar, com múltiplas camadas de verificação
- re-inicialização elétrica: geradores de backup e sistemas UPS que garantem o desempenho de falta de energia
- Sistemas de incêndio: Detecção precoce e supressão automática
- Destruição física de discos: quando um disco rígido é removido, ele é fisicamente destruído seguindo protocolos padrão DoD 5220.22-M
Importante
Se seu software clínico atual armazena dados em um servidor local ou hospedagem genérica sem certificações de saúde, as informações de seus pacientes estão expostas a riscos que um data center AWS elimina por design.
Redundância: Seus dados nunca estão em um só lugar
Uma das vantagens mais importantes do AWS é redução automática. Isso significa que os dados não vivem em um único servidor ou em um único edifício:
Áreas de disponibilidade
Cada região do AWS tem múltiplas áreas de disponibilidade (mínimo 3). Cada área é um data center independente, com sua própria fonte de energia, refrigeração e conectividade de rede. Se uma área falhar, as outras continuam a operar.
Replicação automática
No Brauni nós configuramos a replicação de dados para que cada registro clínico exista em cópias múltiplas distribuídas em diferentes áreas. Se um data center completo estiver fora de serviço (algo extremamente improvável), seus dados permanecem disponíveis em outro local.
Cópias de segurança criptografadas
Além da replicação em tempo real, realizamos backups automáticos e criptografados Isso protege contra erros humanos, ataques de ransomware ou qualquer cenário catastrófico.
Como você viaja seus dados?
Quando você abre o Brauni do seu computador ou telefone celular, as informações viajam entre o seu dispositivo e os servidores do AWS. Esse caminho também está protegido:
- TLS 1.3 criptografa toda a comunicação entre seu navegador e nossos servidores
- Transferência entre serviços: mesmo dentro do AWS, a comunicação entre nossas bases de dados e servidores de aplicativos é criptografada
- Gerenciado Certificados SSL e renovado automaticamente
Ninguém pode interceptar os dados durante a viagem. Nem o seu provedor de internet, nem um atacante em uma rede pública de Wi-Fi.
AWS vs. outras alternativas: os números falam
| Característica | AWS | Hospedagem Genérica | Servidor local |
|---|---|---|---|
| Certificados de segurança | 140+ | Poucos ou nenhum | Nenhuma |
| Conformidade com HIPAA | Sim, com a BAA. | Normalmente não. | Não aplicável |
| Redundância geográfica | Automático | Manual ou inexistente | Não existe tal coisa |
| Tempo de espera | 99.99% | Variável | Depende do hardware |
| Criptografia Automática | AES-128 em repouso e trânsito | Configuração Manual | Responsabilidade própria |
| Segurança física | Classe militar | Variável | Uma porta trancada |
| Backups automáticos | Multirregião, encriptação | Depende do plano. | Responsabilidade própria |
| Destruição segura dos dados | Protocolo do DOD | Nenhuma garantia | Nenhuma garantia |
Quem mais confia no AWS para dados confidenciais?
Não somos os únicos que escolheram o AWS para proteger informações críticas:
- Sistemas Epic - o maior sistema de prontuários eletrônicos dos EUA.
- Pfizer - para pesquisa farmacêutica e ensaios clínicos
- Moderno - para o desenvolvimento da vacina durante a pandemia
- GE Healthcare - para imagem médica
- Governo dos Estados Unidos - incluindo o Departamento de Defesa e a CIA
Se o AWS é seguro o suficiente para os segredos de defesa do maior poder do mundo, é seguro o suficiente para as notas de sessão dos seus pacientes.
Majily LLC faz parte do programa de Startups AWS
O Brauni é desenvolvido por Majily LLC, e nos orgulhamos de fazer parte do programa oficial Iniciações do AWS. Isto não é apenas um rótulo: significa que o AWS avaliou nossa infraestrutura, nosso modelo de negócios e nossa arquitetura técnica, e nos aceitou dentro de seu ecossistema de inicialização verificado.
O que significa estar no AWS Startups?
- Acesso aos arquitetos da solução AWS que analisam e otimizam nossa infraestrutura
- Créditos e recursos técnicos para escalar com as melhores práticas do AWS
- Validação técnica que nossa arquitetura atende aos padrões AWS para aplicações em saúde
- Visibilidade na vitrine oficial do AWS, onde qualquer pessoa pode verificar nossa participação
Nota
Você pode ver o perfil Majily LLC diretamente na vitrine Iniciações do AWS. É público e verificável.
Fazer parte deste programa reforça nosso compromisso: não só usamos o AWS, mas trabalhamos diretamente com eles para garantir que a infraestrutura onde seus pacientes vivem seja a melhor possível.
Nossa responsabilidade pela AWS
Usar o AWS não significa que delegamos segurança. O AWS fornece infraestrutura; construímos proteções adicionais:
- campo por campo: antes de um dado chegar ao AWS, nós já o criptografamos com nossas próprias chaves
- BAA assinado com AWS: contrato legal que obriga AWS a cumprir com HIPAA em nossos dados
- controle de acesso restrito: Nem mesmo nossa equipe técnica consegue ler dados clínicos em texto simples
- Monitoramento contínuo: Alertas automáticos para qualquer atividade incomum
- No AI Training Policy: Seus dados nunca alimentam modelos de inteligência artificial
O que significa tudo isto para ti?
Significa que quando você salva uma nota de sessão no Brauni:
- Criptografado no seu navegador antes de sair do seu dispositivo
- Viaje através de um canal criptografado com TLS 1.3
- Alcança servidores AWS protegidos com segurança física de classe militar
- Ele é armazenado com criptografia AES-128 em vários locais redundantes
- Cópia de segurança automática em backups criptografados e independentes
- Está protegido por contrato legal (BAA) sob os padrões do HIPAA
Tudo isso acontece em milissegundos, você não tem que fazer nada.
A sua única responsabilidade é cuidar dos seus pacientes.
Você tem perguntas sobre onde os dados dos seus pacientes vivem? Escreva para soporte@brauni.io. Estamos aqui para lhe dar a paz de espírito que você precisa para se concentrar no que importa: sua prática clínica.
Teste Brauni gratuito durante 30 dias, sem cartão
Notas automáticas de sessão, prontuários digitais e muito mais.
Iniciar de graçaBrauni usa Amazon Web Services (AWS) como o principal provedor de infraestrutura, com BAA assinado sob HIPAA. Cumprimos os princípios da Lei de Proteção de Dados Pessoais 25.326 da Argentina e nos alinhamos aos mais exigentes padrões internacionais para a gestão de informações de saúde protegidas (PHI).
Artigos relacionados

Privacidade e Segurança
O que é um BAA HIPAA e porque Brauni assinou um com Google Cloud e AWS
Explicamos o que é um Contrato de Negócios Associados (BAA) sob HIPAA e por que Brauni assinou este acordo com Google Cloud e AWS para proteger os dados clínicos de seus pacientes.

Privacidade e Segurança
Segurança e privacidade no Brauni: como protegemos os dados dos seus pacientes
Conheça as 15+ camadas de segurança que o Brauni usa para proteger as informações clínicas dos seus pacientes: criptografia militar, autenticação multifatorial e muito mais.

Privacidade e Segurança
O que é o Monitor de Privacidade do Paciente e por que qualquer aplicativo de saúde deve tê-lo
Criptografar dados clínicos não é suficiente. Explicamos o que é o Monitor de Privacidade do Paciente (UEBA aplicado à saúde), por que HIPAA exige isso, e como Brauni detecta acesso suspeito aos prontuários em tempo real.