Partilha e assinatura

Como funciona a assinatura eletrónica no diagnos?

Assinar um relatório acontece noutro aparelho: abre um link ou lê um código QR no telemóvel, confirma que é você com a sua passkey e completa uma cerimónia curta ali — não no ecrã onde o relatório está aberto. Pedir uma assinatura a partir do ecrã do relatório ainda não está disponível; este artigo cobre o que a cerimónia de assinatura em si faz.

  • Atualizado em
  • 2 min de leitura

O diagnos não assina um relatório no ecrã onde o está a ler. A assinatura acontece num segundo aparelho — o seu dispositivo de segurança, normalmente o telemóvel — depois de aí abrir um link ou ler um código QR. Pedir uma assinatura a partir do próprio ecrã do relatório ainda não está disponível na interface; o que está descrito abaixo é o passo da assinatura em si, que funciona de ponta a ponta assim que esse link existe.

O que acontece no seu dispositivo de segurança#

  1. Desbloqueie com a sua passkey. Na primeira vez, isto regista o seu telemóvel como o seu dispositivo de segurança; depois, é o mesmo desbloqueio por digital ou rosto que já usa.
  2. Permita a localização. A cerimónia exige isto e não continua sem ela.
  3. Confirme o código mostrado no outro ecrã. Um código curto (dígitos ou um padrão) aparece onde o documento está aberto. Escolhe o mesmo código no telemóvel — isto prova que os dois ecrãs pertencem à mesma tentativa de assinatura.
  4. Confirme novamente com a sua passkey. Esta segunda confirmação é a assinatura em si.

Quando termina, o ecrã original atualiza-se sozinho — não há nada para atualizar ou verificar manualmente.

O que a assinatura realmente prova#

O resultado é um certificado: a chave pública do seu aparelho, a prova WebAuthn que gerou e o hash exato da versão do documento que assinou — suficiente para qualquer pessoa verificar que aquela chave assinou aquele documento específico naquele momento específico, sem precisar de ver o relatório. Esse certificado fica guardado permanentemente e é de leitura pública por desenho (para que a verificação externa não exija sessão iniciada), mas nunca contém conteúdo clínico — nem nome de paciente nem texto do relatório, só hashes e metadados da assinatura.

Ver também#

Isto foi útil?

Veja também

Fale com o suporte

Não encontrou a resposta? A nossa equipa responde por e-mail.

Enviar mensagem