Projetos
Falar sobre meu projeto

Case · Sistema sob medida

Sistema Lucas: agendamento e prontuário de uma clínica em um sistema só

Plataforma de prontuário eletrônico e agendamento de consultas para uma clínica, com quatro perfis de acesso e conformidade LGPD tratada desde a modelagem — porque aqui o dado é de saúde.

Prontuário eletrônico Agendamento clínico 4 perfis de acesso Conformidade LGPD
Painel inicial da administração do Sistema Lucas

Contexto

Uma clínica com profissionais de saúde atendendo pacientes em agenda recorrente. Três atores diferentes mexem no mesmo recurso o tempo todo: o paciente marca e remarca, o profissional abre e fecha horário, a administração organiza a agenda geral.

O dado em jogo é sensível — identificação, contato, histórico clínico. Isso muda tudo: não basta o sistema funcionar, ele precisa registrar quem acessou o quê, proteger o dado em repouso e respeitar as regras de retenção de prontuário.

O problema

Sem um sistema próprio, a operação clínica esbarrava em pontos que são risco, não só incômodo:

A solução

Um sistema sob medida com o agendamento como coração — uma máquina de estados que arbitra os três atores — e a conformidade tratada como comportamento transversal, não como remendo. Principais frentes:

O produto em uso

Agenda geral da administração
Administração — agenda geral da clínica
Agenda do dia do profissional
Profissional — agenda do dia
Tela de prontuário do paciente
Prontuário — registro do atendimento
Painel de segurança da administração
Segurança — controles de acesso e conformidade

Resultados

Agenda com regra, não com combinadoMarcar, remarcar e cancelar seguem transições válidas do sistema, com os três atores no mesmo recurso sem conflito.
Todo acesso a dado sensível fica registradoTrilha de auditoria de leitura e escrita — quem viu, quem alterou, quando.
Dado protegido em repousoCampos sensíveis cifrados individualmente, com suporte a rotação de chave.
Exclusão que respeita a leiCadastro de paciente com vínculo clínico é anonimizado, não apagado — o prontuário fica retido como exige o CFM.

Indicadores de uso (volume de agendamentos, profissionais ativos, redução de retrabalho) estão em levantamento com o cliente e serão publicados após validação.

Engenharia

Frontend: Angular 21 (Signals) · Tailwind CSS v4
Backend: Java 21 · Spring Boot 3.4
Banco: PostgreSQL 15 · migrations com Flyway
Sessão: JWT curto (cookie HttpOnly) · refresh rotativo · denylist no logout
Dado sensível: cifragem AES-256-GCM por campo · rotação de chave · CPF por HMAC-SHA256
Defesa: rate limiting por IP (Bucket4j) · MFA/TOTP (RFC 6238)
Conformidade: auditoria transversal · consentimento LGPD versionado · retenção CFM
Testes: 164 testes de backend · entrega via Docker Compose

Tem um desafio parecido?

Operação com múltiplos perfis, dado sensível e regras que não podem falhar? Conte o cenário e voltamos em até um dia útil com os próximos passos.

Falar sobre meu projeto