Um Ano de SEAL em Produção
Em tecnologia, um lançamento de produto recebe um comunicado de imprensa. Um produto que funciona silenciosamente durante um ano merece algo mais valioso: silêncio. Sem relatórios de incidentes. Sem patches de emergência. Sem posts “estamos cientes do problema”. Apenas um sistema fazendo aquilo para o qual foi construído, todos os dias, numa escala que continua a crescer.
Há um ano, a HIN implementou SEAL como motor para o novo HIN Mail, substituindo servidores de correio centralizados por entrega criptografada em rede distribuída em todo o setor de saúde suíço. Não houve evento de lançamento. O sistema entrou em funcionamento e os profissionais de saúde continuaram com o seu trabalho. Doze meses depois, o volume aproximadamente duplicou: de cerca de 440.000 entregas por mês para mais de 800.000.
Esse crescimento não foi impulsionado por uma campanha de marketing. Foi impulsionado por 30.000+ profissionais de saúde descobrindo que o envio de comunicações sensíveis de pacientes se havia tornado mais simples, não mais complexo.
O que mudou e o que não mudou
Para os médicos e staff médico que usam HIN Mail todos os dias, quase nada mudou. Esse era o objetivo. SEAL integra-se via SMTP na infraestrutura de correio existente. Os profissionais de saúde mantêm o seu cliente de email, compõem mensagens da forma como sempre fizeram. O motor SEAL trata do resto: criptografia, fragmentação e distribuição de cada mensagem através de IPFS para que nenhum sistema único detenha nunca o conteúdo completo.
Para os pacientes que recebem essas mensagens, tudo mudou.
Em vez de fazer o download de um ficheiro HTML, o fluxo de trabalho antigo e pouco prático, recebem uma ligação. Clicam nela em qualquer dispositivo, em qualquer navegador. A Web Verification App reconstrói e descriptografa a mensagem ali mesmo. Sem aplicação para instalar. Sem conta para criar. Sem software para descarregar. A autenticação móvel verifica a identidade do destinatário, fornecendo prova de receção pessoalmente associada, mais forte do que correio registado, porque não é possível nenhuma receção por procuração.
Stefan Geldreich, que liderou o projeto-piloto na rede hospitalar HOCH, chamou ao resultado “moderno, simples, seguro e intuitivo”, acrescentando que “a estrutura clara e os processos simplificados são um grande benefício para nós”. Esse feedback vem de uma rede hospitalar que executa comunicações reais de pacientes através de SEAL todos os dias.
Por que a arquitetura é importante
O correio seguro tradicional concentra dados em servidores centrais. Comprometer o servidor, aceder às mensagens. A arquitetura em si é a vulnerabilidade.
SEAL elimina esse alvo. Cada mensagem é criptografada com AES-GCM-256, fragmentada e distribuída por uma rede de nós IPFS. O ponto de entrada da descriptografia é entregue separadamente, via email, SMS, messenger ou código QR. Os fragmentos restantes permanecem em IPFS, identificados apenas por hashes de conteúdo.
O modelo de segurança é a arquitetura: não existe servidor central para comprometer, porque não existe servidor central.
A duplicação do volume em nove meses reflete algo importante sobre essa arquitetura: escala sem atrito. Quando a adoção cresce, a rede distribuída cresce com ela. Sem reuniões de planeamento de capacidade. Sem fins de semana de migração de servidores.
O ponto de partida, não o destino
SEAL foi implementado como primeiro passo numa transformação muito maior. Resolve o problema imediato e crítico: como se entrega comunicações criptografadas e verificadas a alguém que não partilha a sua infraestrutura de TI, sem lhe pedir que instale nada?
Mas comunicação é apenas a primeira camada.
Stargate, a nova infraestrutura de gateway da HIN, desenvolvida por Vereign, substitui o gateway de correio legado que funcionou durante aproximadamente 30 anos. Onde SEAL torna as mensagens comprovadas, Stargate torna as trocas de dados inteiras comprovadas: gestão de identidade, credenciais verificáveis, dados clínicos estruturados, redes criptografadas descentralizadas e conformidade regulatória integrada no modelo de dados em vez de serem aplicadas posteriormente.
O lançamento faseado continua. 2026 traz gateways para hospitais e instituições em toda a Suíça. HIN Clients em consultórios médicos estão planeados a seguir, com datas anunciadas conforme forem agendadas em vez de prometidas com antecedência. A transformação está em curso e o ano de SEAL em produção provou que a fundação se mantém.
O que isto prova além do setor de saúde
A saúde exige o padrão mais elevado de proteção de dados: registos de pacientes, comunicações clínicas, coordenação de seguros. Sem margem para “suficientemente bom”. Se a comunicação descentralizada e verificada funciona aqui, nesta escala, funciona em qualquer lugar onde organizações troquem informações sensíveis através de limites de confiança.
Finanças. Direito. Conformidade. Defesa.
A lacuna de confiança é a mesma em toda parte: duas organizações precisam trocar algo importante e não podem permitir-se delegar essa confiança a um terceiro.
Um ano de produção não é um anúncio. É evidência. E em infraestrutura de confiança, evidência é a única moeda que importa.