Healthcare

Um Ano de SEAL em Produção

Um Ano de SEAL em Produção

Em tecnologia, um lançamento de produto recebe um comunicado de imprensa. Um produto que funciona silenciosamente durante um ano merece algo mais valioso: silêncio. Sem relatórios de incidentes. Sem patches de emergência. Sem posts “estamos cientes do problema”. Apenas um sistema fazendo aquilo para o qual foi construído, todos os dias, numa escala que continua a crescer.

Há um ano, a HIN implementou SEAL como motor para o novo HIN Mail, substituindo servidores de correio centralizados por entrega criptografada em rede distribuída em todo o setor de saúde suíço. Não houve evento de lançamento. O sistema entrou em funcionamento e os profissionais de saúde continuaram com o seu trabalho. Doze meses depois, o volume aproximadamente duplicou: de cerca de 440.000 entregas por mês para mais de 800.000.

Esse crescimento não foi impulsionado por uma campanha de marketing. Foi impulsionado por 30.000+ profissionais de saúde descobrindo que o envio de comunicações sensíveis de pacientes se havia tornado mais simples, não mais complexo.

O que mudou e o que não mudou

Para os médicos e staff médico que usam HIN Mail todos os dias, quase nada mudou. Esse era o objetivo. SEAL integra-se via SMTP na infraestrutura de correio existente. Os profissionais de saúde mantêm o seu cliente de email, compõem mensagens da forma como sempre fizeram. O motor SEAL trata do resto: criptografia, fragmentação e distribuição de cada mensagem através de IPFS para que nenhum sistema único detenha nunca o conteúdo completo.

Para os pacientes que recebem essas mensagens, tudo mudou.

Em vez de fazer o download de um ficheiro HTML, o fluxo de trabalho antigo e pouco prático, recebem uma ligação. Clicam nela em qualquer dispositivo, em qualquer navegador. A Web Verification App reconstrói e descriptografa a mensagem ali mesmo. Sem aplicação para instalar. Sem conta para criar. Sem software para descarregar. A autenticação móvel verifica a identidade do destinatário, fornecendo prova de receção pessoalmente associada, mais forte do que correio registado, porque não é possível nenhuma receção por procuração.

Stefan Geldreich, que liderou o projeto-piloto na rede hospitalar HOCH, chamou ao resultado “moderno, simples, seguro e intuitivo”, acrescentando que “a estrutura clara e os processos simplificados são um grande benefício para nós”. Esse feedback vem de uma rede hospitalar que executa comunicações reais de pacientes através de SEAL todos os dias.

Por que a arquitetura é importante

O correio seguro tradicional concentra dados em servidores centrais. Comprometer o servidor, aceder às mensagens. A arquitetura em si é a vulnerabilidade.

SEAL elimina esse alvo. Cada mensagem é criptografada com AES-GCM-256, fragmentada e distribuída por uma rede de nós IPFS. O ponto de entrada da descriptografia é entregue separadamente, via email, SMS, messenger ou código QR. Os fragmentos restantes permanecem em IPFS, identificados apenas por hashes de conteúdo.

O modelo de segurança é a arquitetura: não existe servidor central para comprometer, porque não existe servidor central.

A duplicação do volume em nove meses reflete algo importante sobre essa arquitetura: escala sem atrito. Quando a adoção cresce, a rede distribuída cresce com ela. Sem reuniões de planeamento de capacidade. Sem fins de semana de migração de servidores.

O ponto de partida, não o destino

SEAL foi implementado como primeiro passo numa transformação muito maior. Resolve o problema imediato e crítico: como se entrega comunicações criptografadas e verificadas a alguém que não partilha a sua infraestrutura de TI, sem lhe pedir que instale nada?

Mas comunicação é apenas a primeira camada.

Stargate, a nova infraestrutura de gateway da HIN, desenvolvida por Vereign, substitui o gateway de correio legado que funcionou durante aproximadamente 30 anos. Onde SEAL torna as mensagens comprovadas, Stargate torna as trocas de dados inteiras comprovadas: gestão de identidade, credenciais verificáveis, dados clínicos estruturados, redes criptografadas descentralizadas e conformidade regulatória integrada no modelo de dados em vez de serem aplicadas posteriormente.

O lançamento faseado continua. 2026 traz gateways para hospitais e instituições em toda a Suíça. HIN Clients em consultórios médicos estão planeados a seguir, com datas anunciadas conforme forem agendadas em vez de prometidas com antecedência. A transformação está em curso e o ano de SEAL em produção provou que a fundação se mantém.

O que isto prova além do setor de saúde

A saúde exige o padrão mais elevado de proteção de dados: registos de pacientes, comunicações clínicas, coordenação de seguros. Sem margem para “suficientemente bom”. Se a comunicação descentralizada e verificada funciona aqui, nesta escala, funciona em qualquer lugar onde organizações troquem informações sensíveis através de limites de confiança.

Finanças. Direito. Conformidade. Defesa.

A lacuna de confiança é a mesma em toda parte: duas organizações precisam trocar algo importante e não podem permitir-se delegar essa confiança a um terceiro.

Um ano de produção não é um anúncio. É evidência. E em infraestrutura de confiança, evidência é a única moeda que importa.

Continuar a ler

‘Moderno, Simples, Seguro e Intuitivo’ — Stefan Geldreich sobre o Novo HIN Mail
Healthcare

‘Moderno, Simples, Seguro e Intuitivo’ — Stefan Geldreich sobre o Novo HIN Mail

Stefan Geldreich da Health Ostschweiz (HOCH), uma das maiores redes hospitalares da Suíça oriental, compartilha sua experiência como cliente piloto do novo HIN Mail. A transição foi tão perfeita que muitos membros da equipe nem sequer notaram: “A mudança correu tão suavemente que muitos funcionários nem perceberam.” HOCH acompanhou o processo de desenvolvimento como parceiro […]

Ler mais →
Do Mail Gateway à Data Mesh: Como HIN Está Repensando a Comunicação Segura
Healthcare

Do Mail Gateway à Data Mesh: Como HIN Está Repensando a Comunicação Segura

HIN está transformando sua infraestrutura de comunicação de um mail gateway centralizado para uma data mesh descentralizada. A arquitetura anterior — um hub de distribuição central roteando emails criptografados — não atende mais às demandas dos fluxos de dados modernos em saúde. A nova arquitetura substitui isso por Smart Data Nodes que se comunicam ponto-a-ponto […]

Ler mais →
O Novo Motor do HIN Mail: Arquitetura Descentralizada para Comunicação em Saúde
Healthcare

O Novo Motor do HIN Mail: Arquitetura Descentralizada para Comunicação em Saúde

HIN publicou um artigo detalhado descrevendo a arquitetura técnica por trás do novo HIN Mail. O novo sistema substitui servidores de correio centralizados por armazenamento descentralizado baseado em IPFS — uma mudança fundamental em como as comunicações seguras de saúde são entregues em toda a Suíça. Para os 30.000+ profissionais de saúde da HIN, a […]

Ler mais →

Comunicação verificada: construída e implementada, não apenas descrita.

A infraestrutura de confiança da Vereign está operacional em todo o sistema de saúde suíço. Reserve uma revisão arquitetónica de 30 minutos para definir o que significa comunicação soberana para a sua organização.

Proteção de dados suíça Conformidade com o RGPD Open Source AGPLv3+ Alojamento suíço