Saltar para o conteúdo
Hi-Doctor
Iniciar consulta

OAuth 2.1 e PKCE: Acesso de IA Seguro e Revogável à Sua Conta Médica

Descubra como o Hi-Doctor utiliza os protocolos OAuth 2.1 e PKCE para permitir que assistentes de IA acedam à sua conta médica de forma segura e revogável, sem nunca expor credenciais ou autoridade clínica.

5 de agosto de 2026
OAuth 2.1 e PKCE: Acesso de IA Seguro e Revogável à Sua Conta Médica — imagem de capa do artigo

RESPOSTA DIRETA

Uma consulta online permite que um médico licenciado na UE analise o seu caso e, se for adequado, emita uma receita válida em toda a UE.

Em menos de 4 horas, em média

Receita emitida em menos de 4 horas, em média se for aprovada.

Médicos licenciados na UE

Cada caso é analisado por um profissional de saúde licenciado.

Válida em toda a UE

As receitas aprovadas podem ser usadas em qualquer farmácia da UE.

Neste artigo

O Hi-Doctor integra a tecnologia Model Context Protocol (MCP) através de um fluxo de código de autorização OAuth 2.1 com Proof Key for Code Exchange (PKCE) para garantir conectividade segura de IA. Este padrão permite que assistentes de IA externos acedam a funções de conta estritamente definidas sem nunca receber, armazenar ou visualizar a sua palavra-passe da conta. A autoridade clínica permanece totalmente intocada: um médico licenciado na UE avalia cada submissão médica e retém o poder exclusivo de prescrever ou alterar o tratamento.

Principais pontos

  • Exposição zero da palavra-passe: O OAuth 2.1 com PKCE autentica a sua sessão diretamente nos servidores do Hi-Doctor, para que os clientes de IA de terceiros nunca lidem com as suas credenciais de login.
  • Permissão granular de ferramentas: O acesso é controlado em 50 ferramentas discretas, permitindo-lhe conceder ou retirar permissões funcionais específicas a qualquer momento.
  • Separação clínica total: Os assistentes de IA podem ajudar a formatar respostas a questionários ou a ler o estado da receita, mas não podem aprovar consultas, emitir receitas ou ajustar doses.
  • Revogabilidade instantânea: Pode desconectar o seu assistente instantaneamente do painel de controlo da sua conta, invalidando imediatamente os tokens de acesso ativos.

O que é o OAuth 2.1 com PKCE e por que a autorização de cuidados de saúde o exige?

A segurança web moderna exige que as aplicações sensíveis separem as credenciais de autenticação do acesso à API. O OAuth 2.1 representa a mais recente consolidação de padrões de autorização, removendo fluxos legados vulneráveis e exigindo controlos de segurança rigorosos para aplicações cliente.

O Proof Key for Code Exchange (PKCE) adiciona uma camada criptográfica extra especificamente projetada para prevenir ataques de interceção de código de autorização. Quando um assistente de IA inicia uma conexão, gera um verificador de código secreto e envia uma versão transformada (o desafio de código) para o servidor de autorização do Hi-Doctor.

Como o servidor de autorização valida esta prova criptográfica antes de emitir tokens, os códigos de autorização não podem ser intercetados ou reutilizados por entidades não autorizadas no seu dispositivo. Esta arquitetura garante que o seu ambiente de comunicação médica permanece protegido sob rigorosos padrões europeus de cibersegurança.

Como funciona o fluxo de autorização OAuth 2.1 passo a passo?

O processo de autorização estabelece uma ligação segura entre o seu assistente de IA preferido e a sua conta Hi-Doctor em poucos passos. É-lhe apresentada uma tela de consentimento transparente detalhando os âmbitos de permissão exatos solicitados antes de qualquer token de acesso ser gerado.

O processo move-se diretamente da autenticação no domínio do Hi-Doctor para a troca de tokens através de pontos de extremidade HTTPS padrão, garantindo o isolamento completo das credenciais. A sequência abaixo demonstra como os dados e os sinais de autorização se movem através da arquitetura.

  1. O assistente solicita autorização, enviando um desafio de código PKCE (S256) com o seu URI de redirecionamento registado.
  2. Inicia sessão numa página do Hi-Doctor — o cliente de IA nunca vê a sua palavra-passe.
  3. Aprova os âmbitos de permissão específicos mostrados na tela de consentimento.
  4. O Hi-Doctor devolve um código de autorização de uso único e de curta duração ao URI de redirecionamento vinculado a esse cliente.
  5. O cliente troca o código mais o seu verificador PKCE por um token de acesso de curta duração limitado aos âmbitos que aprovou.
  6. Cada chamada de ferramenta é encaminhada para a API do Hi-Doctor como você; um âmbito que não concedeu não é oferecido de todo.

Uma vez autenticado, o cliente de IA recebe um token de acesso de curta duração estritamente vinculado aos âmbitos que aprovou. Se um âmbito de ferramenta solicitado não foi concedido, o ponto de extremidade de backend recusa-se a expor a ferramenta ao cliente assistente.

Permissões de âmbito: O que um assistente de IA pode fazer — e o que é estritamente proibido?

O servidor MCP alojado do Hi-Doctor em https://mcp.hi-doctor.ai/mcp expõe até 50 ferramentas agrupadas em limites de permissão explícitos. Este design garante que a conveniência administrativa nunca compromete a segurança do paciente ou a soberania dos dados.

Crucialmente, as capacidades de tomada de decisão clínica não existem na superfície da ferramenta exposta a qualquer IA. A arquitetura do sistema torna programaticamente impossível para um modelo de IA avaliar a elegibilidade médica ou emitir uma receita.

Âmbito de Permissão Capacidades Permitidas do Assistente de IA Ações Estritamente Proibidas (Apenas Médico)
Perfil e Conta Ler dados de perfil, ver preferências de contacto Alterar registos de identidade central ou registos de histórico médico
Questionários Rascunhar respostas a questionários de forma conversacional Pré-aprovar elegibilidade, diagnosticar ou submeter revisão clínica
Receitas e Estado Ler o estado do REMPE PDF ativo e o histórico de pedidos Emitir, modificar, renovar ou aprovar receitas
Mensagens da Equipa Médica Rascunhar mensagens assíncronas para a caixa de entrada médica Conduzir chat clínico ao vivo, anular decisões clínicas
Monitorização de Perda de Peso Registrar métricas de progresso de perda de peso Registrar métricas de saúde não relacionadas com o peso, modificar a dosagem de medicamentos
Pagamentos Gerar links seguros de checkout Stripe Lidar com dados brutos de cartão de pagamento ou processar reembolsos diretos

Os pacientes retêm controlo total para rever cada resposta rascunhada antes da submissão final. Reenviar respostas diferentes através de um assistente não contorna as regras clínicas de backend impostas pelo Hi-Doctor.

Revogação de acesso e padrões de segurança de dados

A segurança é eficaz apenas quando o controlo de acesso é bidirecional. Além de uma autenticação robusta durante a configuração, o Hi-Doctor oferece revogação com um único clique através do seu painel de controlo de conta seguro.

A revogação de uma conexão de IA invalida imediatamente os tokens de acesso ativos e os tokens de atualização no servidor. O cliente de IA perde todo o acesso aos pontos de extremidade da conta instantaneamente, sem afetar as suas consultas em curso ou registos históricos.

"Um assistente de IA não pode aprovar uma consulta, emitir ou alterar uma receita, ou alterar uma dosagem. A governação clínica permanece 100% humana."

Além disso, o processamento de pagamentos depende inteiramente dos links de checkout alojados pela Stripe. O conector de IA nunca toca em números de cartão de crédito, endereços de faturação ou códigos de verificação de cartão, mantendo rigorosos limites de conformidade PCI-DSS.

Como o Hi-Doctor protege as suas decisões clínicas

O Hi-Doctor oferece consultas médicas online dedicadas em áreas de tratamento específicas: Crescimento Capilar, Perda de Peso, Saúde Sexual, Ejaculação Precoce, Clamídia, Infeções Urinárias, Contraceção de Emergência e Profilaxia Pré-Exposição ao VIH (PrEP).

Cada consulta submetida através da nossa plataforma — seja concluída através da interface web ou conversacionalmente através de um assistente de IA — é atribuída diretamente a um médico licenciado na UE para revisão assíncrona. Não há videochamadas, consultas telefónicas ou obrigações de chat ao vivo.

Os médicos revisam o questionário médico submetido e, quando clinicamente apropriado, emitem a receita em menos de 24 horas. As receitas são emitidas utilizando o formato oficial de receita eletrónica privada REMPE de Espanha, contendo campos de conformidade transfronteiriça completos projetados para reconhecimento em todos os estados membros da UE.

As taxas de consulta são completamente transparentes: 25€ para Crescimento Capilar e Perda de Peso (modelo de subscrição para cuidados contínuos) e 35€ como taxa única para outras categorias de tratamento. Se o médico determinar que o tratamento é clinicamente inadequado e recusar o pedido, a sua taxa de consulta é reembolsada na íntegra, juntamente com orientação médica detalhada.

PERGUNTAS COMUNS

Perguntas frequentes

Não. Um assistente de IA só pode aceder aos âmbitos de informação específicos que você explicitamente concede durante o fluxo de autorização OAuth. Se conceder acesso de leitura para receitas, o modelo vê metadados da receita, mas não pode aceder a campos de conta não relacionados ou histórico de mensagens, a menos que concedido.

Médicos licenciados na UE
Análise médica em média <4 h
Mais de 50.000 pacientes atendidos
Conta de paciente segura
Alternativas à Zavamed: 8 Opções Comparadas (2026) — imagem de capa do artigo

Alternativas à Zavamed: 8 Opções Comparadas (2026)

Procura alternativas à Zavamed em 2026? Comparamos 8 serviços de saúde online por mercado, cobertura de tratamento e modelo de consulta ou fornecimento suportado.

6 de agosto de 2026
Alternativas ao Dokteronline: 8 Opções Comparadas (2026) — imagem de capa do artigo

Alternativas ao Dokteronline: 8 Opções Comparadas (2026)

Procura alternativas ao Dokteronline? Comparamos 8 serviços de saúde online na UE, Reino Unido e EUA, com rótulos de mercado claros e diferenças no modelo de serviço.

6 de agosto de 2026
Melhores Serviços de Telessaúde para a Saúde Masculina em Espanha (2026) — imagem de capa do artigo

Melhores Serviços de Telessaúde para a Saúde Masculina em Espanha (2026)

Comparamos sete serviços de telessaúde para a saúde masculina disponíveis em Espanha em 2026, desde plataformas de receita eletrónica da UE a diretórios de médicos e serviços generalistas que cobrem saúde sexual, crescimento.

6 de agosto de 2026
Melhores Fornecedores Online de Tratamento para Disfunção Erétil na Europa (2026) — imagem de capa do artigo

Melhores Fornecedores Online de Tratamento para Disfunção Erétil na Europa (2026)

Compare os principais fornecedores online de tratamento para disfunção erétil na Europa para 2026. Avaliamos os serviços pelo seu modelo de consulta, disponibilidade no mercado e abordagem aos cuidados de saúde sexual.

6 de agosto de 2026
Melhores Serviços Online para Tratamento de Queda de Cabelo (2026) — imagem de capa do artigo

Melhores Serviços Online para Tratamento de Queda de Cabelo (2026)

Comparamos os melhores serviços online para tratamento de queda de cabelo disponíveis em 2026, cobrindo fornecedores da UE, Reino Unido e EUA.

6 de agosto de 2026
Melhores Clínicas Online para Perda de Peso em Espanha (2026) — imagem de capa do artigo

Melhores Clínicas Online para Perda de Peso em Espanha (2026)

Uma comparação de clínicas online para perda de peso para pacientes em Espanha, explicando cada modelo, alcance geográfico e por que a Hi-Doctor ocupa o 1º lugar para consultas de gestão de peso.

6 de agosto de 2026

NEWSLETTER HI-DOCTOR

Avisaremos quando adicionarmos novos tratamentos.

No máximo, 2 e-mails por mês. Sem spam. Atualizações sobre saúde online, telemedicina na UE e guias clínicos assinados por médicos licenciados.