OAuth 2.1 e PKCE: Acesso de IA Seguro e Revogável à Sua Conta Médica
Descubra como o Hi-Doctor utiliza os protocolos OAuth 2.1 e PKCE para permitir que assistentes de IA acedam à sua conta médica de forma segura e revogável, sem nunca expor credenciais ou autoridade clínica.
RESPOSTA DIRETA
Uma consulta online permite que um médico licenciado na UE analise o seu caso e, se for adequado, emita uma receita válida em toda a UE.
Em menos de 4 horas, em média
Receita emitida em menos de 4 horas, em média se for aprovada.
Médicos licenciados na UE
Cada caso é analisado por um profissional de saúde licenciado.
Válida em toda a UE
As receitas aprovadas podem ser usadas em qualquer farmácia da UE.
Neste artigo
O Hi-Doctor integra a tecnologia Model Context Protocol (MCP) através de um fluxo de código de autorização OAuth 2.1 com Proof Key for Code Exchange (PKCE) para garantir conectividade segura de IA. Este padrão permite que assistentes de IA externos acedam a funções de conta estritamente definidas sem nunca receber, armazenar ou visualizar a sua palavra-passe da conta. A autoridade clínica permanece totalmente intocada: um médico licenciado na UE avalia cada submissão médica e retém o poder exclusivo de prescrever ou alterar o tratamento.
Principais pontos
- Exposição zero da palavra-passe: O OAuth 2.1 com PKCE autentica a sua sessão diretamente nos servidores do Hi-Doctor, para que os clientes de IA de terceiros nunca lidem com as suas credenciais de login.
- Permissão granular de ferramentas: O acesso é controlado em 50 ferramentas discretas, permitindo-lhe conceder ou retirar permissões funcionais específicas a qualquer momento.
- Separação clínica total: Os assistentes de IA podem ajudar a formatar respostas a questionários ou a ler o estado da receita, mas não podem aprovar consultas, emitir receitas ou ajustar doses.
- Revogabilidade instantânea: Pode desconectar o seu assistente instantaneamente do painel de controlo da sua conta, invalidando imediatamente os tokens de acesso ativos.
O que é o OAuth 2.1 com PKCE e por que a autorização de cuidados de saúde o exige?
A segurança web moderna exige que as aplicações sensíveis separem as credenciais de autenticação do acesso à API. O OAuth 2.1 representa a mais recente consolidação de padrões de autorização, removendo fluxos legados vulneráveis e exigindo controlos de segurança rigorosos para aplicações cliente.
O Proof Key for Code Exchange (PKCE) adiciona uma camada criptográfica extra especificamente projetada para prevenir ataques de interceção de código de autorização. Quando um assistente de IA inicia uma conexão, gera um verificador de código secreto e envia uma versão transformada (o desafio de código) para o servidor de autorização do Hi-Doctor.
Como o servidor de autorização valida esta prova criptográfica antes de emitir tokens, os códigos de autorização não podem ser intercetados ou reutilizados por entidades não autorizadas no seu dispositivo. Esta arquitetura garante que o seu ambiente de comunicação médica permanece protegido sob rigorosos padrões europeus de cibersegurança.
Como funciona o fluxo de autorização OAuth 2.1 passo a passo?
O processo de autorização estabelece uma ligação segura entre o seu assistente de IA preferido e a sua conta Hi-Doctor em poucos passos. É-lhe apresentada uma tela de consentimento transparente detalhando os âmbitos de permissão exatos solicitados antes de qualquer token de acesso ser gerado.
O processo move-se diretamente da autenticação no domínio do Hi-Doctor para a troca de tokens através de pontos de extremidade HTTPS padrão, garantindo o isolamento completo das credenciais. A sequência abaixo demonstra como os dados e os sinais de autorização se movem através da arquitetura.
- O assistente solicita autorização, enviando um desafio de código PKCE (S256) com o seu URI de redirecionamento registado.
- Inicia sessão numa página do Hi-Doctor — o cliente de IA nunca vê a sua palavra-passe.
- Aprova os âmbitos de permissão específicos mostrados na tela de consentimento.
- O Hi-Doctor devolve um código de autorização de uso único e de curta duração ao URI de redirecionamento vinculado a esse cliente.
- O cliente troca o código mais o seu verificador PKCE por um token de acesso de curta duração limitado aos âmbitos que aprovou.
- Cada chamada de ferramenta é encaminhada para a API do Hi-Doctor como você; um âmbito que não concedeu não é oferecido de todo.
Uma vez autenticado, o cliente de IA recebe um token de acesso de curta duração estritamente vinculado aos âmbitos que aprovou. Se um âmbito de ferramenta solicitado não foi concedido, o ponto de extremidade de backend recusa-se a expor a ferramenta ao cliente assistente.
Permissões de âmbito: O que um assistente de IA pode fazer — e o que é estritamente proibido?
O servidor MCP alojado do Hi-Doctor em https://mcp.hi-doctor.ai/mcp expõe até 50 ferramentas agrupadas em limites de permissão explícitos. Este design garante que a conveniência administrativa nunca compromete a segurança do paciente ou a soberania dos dados.
Crucialmente, as capacidades de tomada de decisão clínica não existem na superfície da ferramenta exposta a qualquer IA. A arquitetura do sistema torna programaticamente impossível para um modelo de IA avaliar a elegibilidade médica ou emitir uma receita.
| Âmbito de Permissão | Capacidades Permitidas do Assistente de IA | Ações Estritamente Proibidas (Apenas Médico) |
|---|---|---|
| Perfil e Conta | Ler dados de perfil, ver preferências de contacto | Alterar registos de identidade central ou registos de histórico médico |
| Questionários | Rascunhar respostas a questionários de forma conversacional | Pré-aprovar elegibilidade, diagnosticar ou submeter revisão clínica |
| Receitas e Estado | Ler o estado do REMPE PDF ativo e o histórico de pedidos | Emitir, modificar, renovar ou aprovar receitas |
| Mensagens da Equipa Médica | Rascunhar mensagens assíncronas para a caixa de entrada médica | Conduzir chat clínico ao vivo, anular decisões clínicas |
| Monitorização de Perda de Peso | Registrar métricas de progresso de perda de peso | Registrar métricas de saúde não relacionadas com o peso, modificar a dosagem de medicamentos |
| Pagamentos | Gerar links seguros de checkout Stripe | Lidar com dados brutos de cartão de pagamento ou processar reembolsos diretos |
Os pacientes retêm controlo total para rever cada resposta rascunhada antes da submissão final. Reenviar respostas diferentes através de um assistente não contorna as regras clínicas de backend impostas pelo Hi-Doctor.
Revogação de acesso e padrões de segurança de dados
A segurança é eficaz apenas quando o controlo de acesso é bidirecional. Além de uma autenticação robusta durante a configuração, o Hi-Doctor oferece revogação com um único clique através do seu painel de controlo de conta seguro.
A revogação de uma conexão de IA invalida imediatamente os tokens de acesso ativos e os tokens de atualização no servidor. O cliente de IA perde todo o acesso aos pontos de extremidade da conta instantaneamente, sem afetar as suas consultas em curso ou registos históricos.
"Um assistente de IA não pode aprovar uma consulta, emitir ou alterar uma receita, ou alterar uma dosagem. A governação clínica permanece 100% humana."
Além disso, o processamento de pagamentos depende inteiramente dos links de checkout alojados pela Stripe. O conector de IA nunca toca em números de cartão de crédito, endereços de faturação ou códigos de verificação de cartão, mantendo rigorosos limites de conformidade PCI-DSS.
Como o Hi-Doctor protege as suas decisões clínicas
O Hi-Doctor oferece consultas médicas online dedicadas em áreas de tratamento específicas: Crescimento Capilar, Perda de Peso, Saúde Sexual, Ejaculação Precoce, Clamídia, Infeções Urinárias, Contraceção de Emergência e Profilaxia Pré-Exposição ao VIH (PrEP).
Cada consulta submetida através da nossa plataforma — seja concluída através da interface web ou conversacionalmente através de um assistente de IA — é atribuída diretamente a um médico licenciado na UE para revisão assíncrona. Não há videochamadas, consultas telefónicas ou obrigações de chat ao vivo.
Os médicos revisam o questionário médico submetido e, quando clinicamente apropriado, emitem a receita em menos de 24 horas. As receitas são emitidas utilizando o formato oficial de receita eletrónica privada REMPE de Espanha, contendo campos de conformidade transfronteiriça completos projetados para reconhecimento em todos os estados membros da UE.
As taxas de consulta são completamente transparentes: 25€ para Crescimento Capilar e Perda de Peso (modelo de subscrição para cuidados contínuos) e 35€ como taxa única para outras categorias de tratamento. Se o médico determinar que o tratamento é clinicamente inadequado e recusar o pedido, a sua taxa de consulta é reembolsada na íntegra, juntamente com orientação médica detalhada.
PERGUNTAS COMUNS
Perguntas frequentes
Não. Um assistente de IA só pode aceder aos âmbitos de informação específicos que você explicitamente concede durante o fluxo de autorização OAuth. Se conceder acesso de leitura para receitas, o modelo vê metadados da receita, mas não pode aceder a campos de conta não relacionados ou histórico de mensagens, a menos que concedido.