Um ano de SEAL em produção
Em tecnologia, um lançamento de produto ganha um comunicado à imprensa. Um produto que funciona silenciosamente por um ano ganha algo mais valioso: silêncio. Nenhum relatório de incidente. Nenhuma correção de emergência. Nenhuma postagem “estamos cientes do problema”. Apenas um sistema fazendo aquilo para o qual foi construído, todos os dias, em escala que continua crescendo.
Há um ano, HIN implantou SEAL como o motor do novo HIN Mail — substituindo servidores de correio centralizados por entrega criptografada em enxame em toda a saúde suíça. Não houve evento de lançamento. O sistema entrou em produção, e profissionais de saúde continuaram fazendo seus trabalhos. Doze meses depois, o volume praticamente dobrou: de aproximadamente 440.000 interações por mês para mais de 800.000.
Esse crescimento não foi impulsionado por uma campanha de marketing. Foi impulsionado por mais de 30.000 profissionais de saúde descobrindo que enviar comunicações confidenciais de pacientes se tornou mais simples, não mais difícil.
O que mudou — e o que não mudou
Para os médicos e profissionais médicos que usam HIN Mail todos os dias, quase nada mudou. Esse era o ponto. SEAL integra via SMTP na infraestrutura de correio existente. Profissionais de saúde mantêm seu cliente de email, redigem mensagens do jeito que sempre fizeram. O mecanismo SEAL cuida do resto — criptografando, fragmentando e distribuindo cada mensagem através de IPFS para que nenhum sistema individual tenha o conteúdo completo.
Para os pacientes que recebem essas mensagens, tudo mudou.
Em vez de fazer download de um arquivo HTML — o fluxo de trabalho antigo e desajeitado — eles recebem um link. Cliquem nele em qualquer dispositivo, em qualquer navegador. O Web Verification App remonta e descriptografa a mensagem ali mesmo. Nenhum aplicativo para instalar. Nenhuma conta para criar. Nenhum software para fazer download. A autenticação móvel verifica a identidade do destinatário, fornecendo prova de recebimento pessoalmente vinculada — mais forte que correio registrado, porque nenhum recebimento por procurador é possível.
Stefan Geldreich, que liderou o piloto na rede hospitalar HOCH, chamou o resultado de “moderno, simples, seguro e intuitivo” — acrescentando que “a estrutura clara e processos simplificados são um grande benefício para nós.” Esse feedback vem de uma rede hospitalar executando comunicações reais de pacientes através de SEAL todos os dias.
Por que a arquitetura importa
O correio seguro tradicional concentra dados em servidores centrais. Invada o servidor, acesse as mensagens. A arquitetura em si é a vulnerabilidade.
SEAL elimina esse alvo. Cada mensagem é criptografada com AES-GCM-256, fragmentada e distribuída em um enxame de nós IPFS. O ponto de entrada da descriptografia é entregue separadamente — via email, SMS, mensageiro ou código QR. Os fragmentos restantes ficam no IPFS, identificados apenas por hashes de conteúdo.
Esta não é uma melhoria incremental sobre correio seguro centralizado. É um modelo de segurança fundamentalmente diferente — aquele onde não há servidor central para invadir, porque não há servidor central.
A duplicação do volume ao longo de nove meses reflete algo importante sobre essa arquitetura: ela escala sem atrito. Quando a adoção cresce, o enxame cresce com ela. Nenhuma reunião de planejamento de capacidade. Nenhum fim de semana de migração de servidor.
O ponto de partida, não o destino
SEAL foi implantado como o primeiro passo em uma transformação muito maior. Resolve o problema imediato e crítico: como você entrega comunicações criptografadas e verificadas para alguém que não compartilha sua infraestrutura de TI — sem pedir que instale nada?
Mas comunicação é apenas a primeira camada.
Stargate — a nova infraestrutura de gateway do HIN, desenvolvida pela Vereign — substitui o gateway de correio legado que operou por aproximadamente 30 anos. Onde SEAL torna as mensagens prováveis, Stargate torna as trocas de dados inteiras prováveis: gerenciamento de identidade, credenciais verificáveis, dados clínicos estruturados, redes de malha criptografadas e conformidade regulatória integrada ao modelo de dados em vez de ser adicionada posteriormente.
O lançamento em fases continua. 2026 traz gateways para hospitais e instituições em toda a Suíça. 2027 visa HIN Clients em consultórios de clínicos gerais. A transformação está em andamento — e o ano de SEAL em produção provou que a fundação se mantém.
O que isso prova além da saúde
Saúde exige o padrão mais alto para proteção de dados — registros de pacientes, comunicações clínicas, coordenação de seguros. Sem espaço para “bom o suficiente.” Se comunicação descentralizada e verificada funciona aqui, nesta escala, funciona em qualquer lugar onde as organizações trocam informações sensíveis através de limites de confiança.
Finanças. Direito. Conformidade. Defesa.
A lacuna de confiança é a mesma em qualquer lugar: duas organizações precisam trocar algo que importa e não podem se dar ao luxo de delegar essa confiança a um terceiro.
Um ano de produção não é um anúncio. É evidência. E em infraestrutura de confiança, evidência é a única moeda que importa.