Princípio central: servidor estático, estado local mínimo
As páginas, scripts e bancos didáticos são arquivos estáticos. Provas e casos são montados no navegador; não existe endpoint que receba respostas do estudante. Isso reduz superfície de ataque, custo por sessão e risco de picos de processamento no servidor.
Controles implementados
O que não é armazenado
Não são enviados ao servidor: alternativas marcadas, nota, histórico individual de estudo, nome, e-mail, CRM, faculdade ou qualquer dado clínico. O histórico do simulador e do Atlas fica no navegador e pode ser apagado pelo próprio usuário.
Proteção do servidor
Por ser uma aplicação essencialmente estática, uma sessão de estudo não dispara consultas a banco, geração de PDF, processamento de imagem ou chamadas repetitivas de API. Arquivos CSS/JS/imagens usam cache HTTP e compressão quando o servidor Apache oferece os módulos correspondentes.
Para tráfego malicioso em grande escala, a camada apropriada continua sendo o provedor de hospedagem/CDN/WAF, porque nenhuma limitação somente em JavaScript consegue impedir requisições feitas diretamente por bots.
Segurança médica
Os casos são educacionais e focados em reconhecimento de padrão, diferencial e integração. Não fornecem doses, parâmetros de laser, configurações cirúrgicas, instruções de injeção, protocolos invasivos ou comandos que substituam supervisão profissional.
