Transparência técnica da AcademiaAtualização 28/08/2026
OFTALMOSERV
OFTALMOSERV AcademiaSegurança, privacidade e desempenho
ARQUITETURA TÉCNICA

Segurança, privacidade e desempenho da OFTALMOSERV Academia

A área de estudo foi desenhada para gerar pouco trabalho no servidor e pouco consumo no computador do estudante, sem coletar respostas, sem uploads e sem depender de banco de dados.

Princípio central: servidor estático, estado local mínimo

As páginas, scripts e bancos didáticos são arquivos estáticos. Provas e casos são montados no navegador; não existe endpoint que receba respostas do estudante. Isso reduz superfície de ataque, custo por sessão e risco de picos de processamento no servidor.

Controles implementados

Sem upload ou entrada clínicaNão há envio de exames, nomes, documentos ou imagens de pacientes para a Academia.
Sem execução remotaNão há eval, Function dinâmica ou bibliotecas externas necessárias ao motor dos casos.
Payload limitadoO módulo multimodal recusa arquivo de dados acima de aproximadamente 900 KB e valida o formato antes de renderizar.
DOM limitadoUm caso interativo é renderizado por vez. Não existe geração automática de centenas de imagens ou questões simultâneas.
Controle de cliquesAções repetidas em intervalo muito curto são ignoradas para evitar loops acidentais e sobrecarga de renderização.
Histórico podadoO localStorage guarda apenas estatísticas compactas e limita o histórico multimodal aos registros mais recentes.
Timeout de carregamentoO carregamento dos casos tem interrupção automática em caso de demora excessiva.
Falha seguraSe o JSON estiver corrompido, grande demais ou fora do schema, a interface interrompe o modo interativo e mantém o conteúdo HTML estático disponível.

O que não é armazenado

Não são enviados ao servidor: alternativas marcadas, nota, histórico individual de estudo, nome, e-mail, CRM, faculdade ou qualquer dado clínico. O histórico do simulador e do Atlas fica no navegador e pode ser apagado pelo próprio usuário.

Proteção do servidor

Por ser uma aplicação essencialmente estática, uma sessão de estudo não dispara consultas a banco, geração de PDF, processamento de imagem ou chamadas repetitivas de API. Arquivos CSS/JS/imagens usam cache HTTP e compressão quando o servidor Apache oferece os módulos correspondentes.

Para tráfego malicioso em grande escala, a camada apropriada continua sendo o provedor de hospedagem/CDN/WAF, porque nenhuma limitação somente em JavaScript consegue impedir requisições feitas diretamente por bots.

Segurança médica

Os casos são educacionais e focados em reconhecimento de padrão, diferencial e integração. Não fornecem doses, parâmetros de laser, configurações cirúrgicas, instruções de injeção, protocolos invasivos ou comandos que substituam supervisão profissional.

Referências técnicas

  1. OWASP — Denial of Service Cheat Sheet.
  2. web.dev — otimização de tarefas longas no navegador.