← Início

Glossário

Criar conta

Glossário — sem juridiquês, sem techspeak.

Termos que aparecem neste site, em runbooks e na documentação, explicados em linguagem do dia-a-dia. Use Cmd+F para pesquisar. Sentiu falta de algo? Mande para contato@meuconsultorio.app.br.

  • Anamnese

    Clínico

    Primeira consulta onde você coleta o histórico do cliente: queixa, expectativa, contexto pessoal, contraindicações.

    No Atenda, a anamnese é um tipo de agendamento separado da sessão padrão — tem ficha estruturada, valor próprio e geralmente duração maior (90-120min).

    Veja também: Recursos: Agenda completa

  • ANPD (Autoridade Nacional de Proteção de Dados)

    LGPD

    Órgão fiscalizador da LGPD no Brasil. Em caso de violação envolvendo dados sensíveis (saúde), você tem 72h para notificar.

    O Atenda tem runbook de resposta a incidentes que inclui o passo de notificação ANPD. Você não precisa adivinhar o procedimento na hora do problema.

    Veja também: Página de segurança

  • Backup off-site

    Técnico

    Cópia dos dados armazenada em local geograficamente diferente do servidor principal, para sobreviver a desastres.

    Supabase faz backup diário automático. Snapshots LGPD adicionais ficam por 90 dias. Para extra segurança, você pode baixar manualmente um snapshot por mês.

  • Cobrança recorrente

    Pagamentos

    Cobrança que se repete automaticamente em frequência fixa (mensal, semanal). Cliente autoriza uma vez, paga sempre.

    Implementada via Asaas Subscription. Útil para protocolos longos onde o cliente prefere parcelar mensalmente em vez de cartão de uma vez. Cliente pode cancelar a qualquer momento.

  • Conciliação

    Pagamentos

    Bater extrato bancário com cobrança gerada — confirmar que o pagamento que entrou corresponde à sessão do cliente certo.

    Manualmente, dá trabalho. Aqui é automática: webhook Asaas avisa em ~10s que o PIX caiu, sistema marca como pago. Você não precisa abrir banco para conferir.

  • Criptografia AES-256-GCM

    Técnico

    Algoritmo padrão da indústria para proteger dados sensíveis. 256 bits de chave + GCM garante integridade contra adulteração.

    Usado especificamente para credenciais de tenants (chave Asaas, chave WhatsApp). Cada credencial é criptografada com chave master que pode ser rotacionada sem perder os dados.

    Veja também: Página de segurança

  • Defesa em 3 camadas

    Técnico

    Estratégia de segurança onde a mesma proteção aparece em 3 lugares: banco, aplicação, API. Falha em uma, as outras seguram.

    Camada 1 (banco): RLS do PostgreSQL filtra linhas. Camada 2 (app): server actions validam tenant_id. Camada 3 (API): middleware bloqueia rotas antes do render. Suite de 22 testes valida no CI.

    Veja também: Recursos: Multi-tenancy de 3 camadas

  • IA clínica

    Produto

    Recurso onde você grava a sessão e recebe relatório clínico estruturado em minutos. Whisper transcreve, GPT-4o-mini estrutura.

    O áudio é descartado após processar — só o relatório textual fica. Templates específicos por modalidade (hipnoterapia, sistêmica, coaching, holística). Você revisa e edita antes de salvar no prontuário.

    Veja também: Blog: gravar sessão com segurança, Recursos: Relatório IA

  • Idempotência

    Técnico

    Característica de uma operação que pode ser executada várias vezes sem causar efeitos diferentes. Se rodar 1x ou 10x, o resultado é o mesmo.

    Crítico para webhooks: Asaas pode mandar a mesma confirmação 5 vezes (rede ruim, retry). Webhook idempotente significa que pagamento não vira marcado como pago 5 vezes — só uma.

  • LGPD

    LGPD

    Lei Geral de Proteção de Dados (13.709/2018). Define direitos do cidadão sobre seus dados pessoais e obrigações de quem coleta.

    Para terapeutas, dados de saúde são categoria sensível — nível mais alto de proteção. O sistema implementa: consentimento explícito, criptografia, direito à exclusão (com limite legal de 5 anos do CFP), portabilidade, auditoria.

    Veja também: Blog: Checklist LGPD

  • MFA / 2FA (autenticação de 2 fatores)

    Técnico

    Camada extra de proteção no login: além da senha, exige código gerado por app (Google Authenticator, Authy).

    TOTP (Time-based One-Time Password) — código de 6 dígitos que muda a cada 30s. Mesmo se a senha vazar, sem o código não entra. Configurável em /configuracoes/seguranca, com backup codes para emergência.

    Veja também: Recursos: 2FA

  • Multi-tenant

    Produto

    Arquitetura onde vários clientes (tenants) usam o mesmo sistema mas seus dados ficam completamente isolados entre si.

    Cada terapeuta tem seu tenant. Banco compartilhado, mas RLS garante que ninguém vê dado de ninguém. Mais barato, mais seguro e mais escalável que dar um banco por cliente.

  • PIX automático

    Pagamentos

    Cobrança PIX gerada automaticamente quando o agendamento é confirmado. Cliente paga pelo QR Code, conciliação é automática.

    Integração via Asaas. Taxa de R$1,99 fixo por PIX recebido. Sem mensalidade. Você paga só o que receber.

    Veja também: Blog: Cobrança PIX automática

  • Portabilidade (LGPD)

    LGPD

    Direito do cliente de pedir os próprios dados em formato estruturado e portável. Você tem 15 dias para entregar.

    Sistema gera snapshot completo (cliente + agendamentos + prontuário + financeiro) em CSV/JSON/PDF, criptografado e enviado por email. Processo padronizado em /configuracoes/lgpd.

  • Portal do cliente

    Produto

    Página acessada por link único (token) onde seu cliente confirma agendamento, paga, vê histórico — sem precisar criar login.

    Token expira em 7 dias. Cliente clica no link do WhatsApp/email, faz tudo o que precisa, sai. Não precisa baixar app, não precisa lembrar senha.

  • Prontuário eletrônico

    Clínico

    Registro digital de tudo que importa sobre o cliente: queixa, sessões, observações, evolução. Substitui caderno físico ou Word.

    Em conformidade com a Resolução CFP 11/2018: estrutura mínima, retenção de 5 anos, trilha de auditoria de quem acessou. Templates por modalidade terapêutica.

  • Protocolo (atendimento)

    Clínico

    Pacote pré-definido de N sessões (ex: 10 sessões de hipnoterapia para parar de fumar). Vendido como produto único.

    Cobrança pode ser à vista (PIX), parcelada (cartão até 24x) ou recorrente (mensalidade Asaas). Sistema controla progressão e avisa antes da última.

  • Push notification

    Técnico

    Notificação que aparece no celular ou desktop mesmo com o app fechado (ou aba do navegador fechada).

    Via Web Push API + VAPID. Funciona em Chrome, Firefox, Edge e Safari iOS quando instalado como PWA. Toggle por dispositivo em /configuracoes/notificacoes.

  • Retenção (de dados)

    LGPD

    Por quanto tempo você pode/deve guardar os dados de um cliente após ele encerrar atendimento.

    CFP 11/2018 exige retenção mínima de 5 anos. LGPD exige descarte quando não há mais base legal. Sistema bloqueia exclusão definitiva se há sessão dentro do prazo de retenção.

  • RLS (Row-Level Security)

    Técnico

    Recurso do PostgreSQL onde regras de acesso são aplicadas linha-por-linha pelo próprio banco — antes de chegar na aplicação.

    Mesmo que um bug na aplicação tente ler dados de outro tenant, o banco recusa. É a base do isolamento multi-tenant — defesa que funciona mesmo se a aplicação for comprometida.

  • Service worker

    Técnico

    Pequeno script que roda no navegador em segundo plano, mesmo com a página fechada. Habilita push, cache offline, PWA.

    Atenda registra um service worker que recebe push notifications e mantém cache de páginas críticas (agenda do dia) para você consultar offline brevemente.

  • Snapshot LGPD

    LGPD

    Cópia exportável de todos os dados de um tenant ou cliente, em formato padronizado, para fins de portabilidade ou backup.

    Gerado periodicamente por cron job. Inclui clientes, agendamentos, prontuário, pagamentos. Criptografado. Disponível em /configuracoes/lgpd para download.

  • Soft delete

    Técnico

    Em vez de apagar de fato, marca o registro como deletado (deleted_at). Permite restaurar e mantém integridade referencial.

    No Atenda, clientes arquivados estão soft-deleted. Você pode restaurar a qualquer momento. Exclusão definitiva só após prazo de retenção e com confirmação do owner do tenant.

  • Tenant

    Produto

    Cada conta de cliente do Atenda é um tenant. Tem seus próprios dados, configurações, membros, financeiro.

    Um terapeuta autônomo é 1 tenant. Uma clínica com 5 profissionais é 1 tenant com 5 membros. Dados nunca cruzam entre tenants — isso é multi-tenancy.

  • Webhook

    Técnico

    Forma de dois sistemas se comunicarem: quando algo acontece no sistema A, ele faz uma chamada HTTP para o sistema B avisando.

    Quando alguém paga PIX, Asaas faz POST para /api/webhooks/asaas avisando. O sistema Atenda recebe, valida e marca a cobrança como paga. Tudo em segundos.

  • Whisper

    Produto

    Modelo de IA da OpenAI especializado em transcrever áudio em texto. Ótima precisão em português brasileiro.

    Usado na geração de relatório IA. Áudio da sessão → Whisper transcreve → GPT-4o-mini estrutura → relatório clínico textual. Áudio descartado após processar.

26 termos · ordem alfabética

© 2026 Atenda
RecursosSegurançaBlogInício