Glossário
Termos e conceitos utilizados na plataforma SystemClinic e nesta documentação.
A
Agendamento Registro de um atendimento clínico com data, horário, paciente, profissional e procedimento definidos. Segue uma máquina de estados: AGENDADO → CONFIRMADO → EM_ATENDIMENTO → CONCLUÍDO.
Anamnese Primeiro tipo de prontuário clínico registrado para um paciente. Contém histórico de saúde, alergias, medicamentos em uso e informações relevantes para o tratamento.
Audit Log Registro imutável de todas as ações críticas realizadas no sistema, com identificação do usuário, data/hora, entidade afetada e valores anteriores/posteriores.
B
Background Job Tarefa executada de forma assíncrona pelo Hangfire, sem bloquear a requisição do usuário. Exemplos: envio de e-mails, emissão de NFS-e, limpeza de tokens expirados.
Bearer Token Formato do token JWT enviado no cabeçalho HTTP das requisições autenticadas: Authorization: Bearer <token>.
C
Check-in Ação de confirmar a chegada do paciente à clínica. Muda o status do agendamento de CONFIRMADO para EM_ATENDIMENTO.
Claims Informações embutidas dentro do JWT, como role, org (organization_id), units e email. Usadas para autorização server-side sem consultar o banco.
CNPJ Cadastro Nacional de Pessoa Jurídica. Identificador único da organização/clínica na plataforma.
CPF Cadastro de Pessoa Física. Identificador único de um paciente dentro de cada tenant. Um mesmo CPF não pode existir duas vezes na mesma organização.
D
Dead-letter Queue Fila de mensagens com falha que não puderam ser processadas após o número máximo de tentativas. Usada para reprocessamento manual de notificações com falha.
DTO (Data Transfer Object) Objeto usado para transferir dados entre camadas da aplicação (ex: da API para o frontend). Não contém lógica de negócio.
E
Evolução Registro clínico feito pelo profissional após cada atendimento, descrevendo o estado do paciente, procedimentos realizados e orientações.
F
Fatura Documento financeiro gerado após a conclusão de um atendimento, contendo os itens cobrados, valor total, método de pagamento e status.
G
Gateway de Pagamento Serviço externo responsável por processar transações financeiras. O SystemClinic integra com PagarMe (principal) e Stripe (secundário).
Global Query Filter Filtro aplicado automaticamente pelo EF Core em todas as queries, garantindo que cada consulta retorne apenas dados da organização do usuário autenticado.
H
Hangfire Biblioteca .NET para processamento de background jobs persistentes. Usa Redis como broker de filas no SystemClinic.
HSTS (HTTP Strict Transport Security) Cabeçalho HTTP que força os navegadores a usar HTTPS em todas as comunicações futuras com o servidor.
I
IDOR (Insecure Direct Object Reference) Vulnerabilidade de segurança onde um usuário acessa dados de outro usuário manipulando identificadores nas URLs. O SystemClinic previne isso com Global Query Filters e validação no ITenantContext.
ITenantContext Interface C# injetada em todos os serviços da API que carrega o contexto do usuário autenticado: OrganizationId, UserId, Role, UnitIds. Prevenção central de vazamento cross-tenant.
J
JWT (JSON Web Token) Token de autenticação assinado digitalmente pelo servidor .NET. Contém claims do usuário e expira em tempo configurável. Renovado automaticamente pelo interceptor Angular.
L
LGPD Lei Geral de Proteção de Dados (Lei 13.709/2018). Regulação brasileira de privacidade que impõe obrigações de consentimento, acesso, portabilidade e esquecimento de dados pessoais.
M
Merge de Pacientes Operação que unifica dois cadastros duplicados de um mesmo paciente, consolidando agendamentos, prontuários e faturas no registro principal.
Multi-tenant Arquitetura de software onde uma única instância da aplicação serve múltiplos clientes (tenants), mantendo seus dados completamente isolados.
N
No-show Quando um paciente não comparece ao agendamento sem cancelamento prévio. O status do agendamento é alterado para NO_SHOW pela recepção.
NFS-e Nota Fiscal de Serviços Eletrônica. Documento fiscal digital emitido automaticamente após o pagamento de uma fatura, via integração com o provedor NFE.io.
O
OnPush Estratégia de detecção de mudanças no Angular onde o componente só é re-renderizado quando suas entradas mudam explicitamente. Usado no SystemClinic para melhor performance.
Organização Sinônimo de tenant. Representa uma clínica ou rede de clínicas. Cada organização possui seu próprio espaço de dados isolado.
P
PIX Sistema de pagamento instantâneo brasileiro do Banco Central. Suportado como método de pagamento via integração PagarMe.
Profissional Prestador de serviço clínico cadastrado na organização (médico, esteticista, fisioterapeuta, etc.). Possui uma grade de disponibilidade e pode estar vinculado a múltiplas unidades.
Prontuário Conjunto de registros clínicos de um paciente: anamneses, evoluções, prescrições, solicitações de exames e resultados.
R
RBAC (Role-Based Access Control) Modelo de controle de acesso onde as permissões são associadas a papéis (roles), e os usuários recebem esses papéis. O SystemClinic implementa: SuperAdmin, Owner, Admin, Receptionist, Professional, Viewer.
Refresh Token Token de longa duração usado para obter um novo JWT de acesso sem que o usuário precise fazer login novamente. Armazenado com hash SHA-256 no banco de dados.
RLS (Row-Level Security) Recurso do PostgreSQL que restringe acesso a linhas específicas da tabela com base em políticas. Reforça o isolamento de dados entre tenants no nível do banco.
S
SaaS (Software as a Service) Modelo de distribuição de software onde o produto é hospedado na nuvem e acessado via navegador, sem instalação local.
Signed URL URL temporária com assinatura criptográfica que permite acesso a um arquivo privado no Firebase Storage por tempo limitado (aproximadamente 1 hora).
SignalR Biblioteca Microsoft para comunicação bidirecional em tempo real entre servidor e cliente via WebSocket. Usada no SystemClinic para atualizações da agenda e dashboard sem polling.
Slot Intervalo de tempo disponível na agenda de um profissional para receber um agendamento.
T
Tenant Cliente da plataforma SaaS. No SystemClinic, cada organização (clínica) é um tenant com dados, usuários e configurações completamente isolados.
Trial Período de avaliação gratuita de 14 dias concedido a cada nova organização cadastrada.
U
Unidade Ponto físico de atendimento de uma organização. Uma organização pode ter múltiplas unidades, cada uma com seu endereço, horário de funcionamento e configurações.
W
Webhook Notificação HTTP enviada por um serviço externo (ex: PagarMe) para a API do SystemClinic quando um evento ocorre (ex: pagamento confirmado). O SystemClinic valida a assinatura HMAC-SHA256 de cada webhook recebido.