La sicurezza non è una funzionalità aggiuntiva.
Dati clinici e prescrizioni richiedono un livello di protezione diverso da una normale app. Ecco, in dettaglio, come è costruita l'architettura di MedHubb.

Chi può vedere cosa.
L'accesso ai dati è controllato a livello di database, non solo nell'interfaccia.
Un paziente
Può leggere e modificare solo il proprio profilo, le proprie richieste di prescrizione e le connessioni che ha attivato. Nessuna query, nemmeno malformata, può restituire i dati di un altro paziente: la policy è applicata dal database stesso, non da un controllo lato applicazione che si potrebbe dimenticare di scrivere.
Un medico
Vede solo i pazienti che hanno approvato esplicitamente una connessione con il suo profilo. La policy che abilita questo accesso incrociato tra le tabelle di medici e pazienti è isolata e verificata separatamente dal resto delle regole di accesso, proprio perché è il punto più delicato del sistema.
Cosa c'è sotto il cofano.
Autenticazione JWT
Ogni richiesta all'API porta un token verificato da Supabase Auth. Senza un token valido, nessun endpoint restituisce dati.
Row level security
Le policy vivono nel database PostgreSQL, non nel codice dell'applicazione. Anche un bug nell'interfaccia non può aggirarle.
Dati cifrati
Le informazioni sensibili sono protette in transito con TLS e a riposo sull'infrastruttura di hosting.
Medici verificati
Ogni account medico è approvato manualmente da un amministratore prima di poter ricevere richieste di prescrizione.
Rate limiting
La registrazione e gli endpoint sensibili sono protetti da limiti di frequenza per contenere abusi e tentativi automatizzati.
Infrastruttura UE
I dati sono ospitati su infrastruttura Supabase in territorio europeo, in linea con i requisiti del GDPR.
Hai trovato una falla di sicurezza?
Segnalacela direttamente prima di renderla pubblica. Scrivi a support@medhub.com descrivendo il problema riscontrato: rispondiamo a ogni segnalazione ricevuta.