PII cifrada por cliente, via KMS
Dados sensíveis (nome, CPF, carteirinha) são cifrados no nível da aplicação com uma chave dedicada por cliente, gerenciada por KMS. O banco guarda cifra, não texto em claro: comprometer o banco revela ciphertext, não os dados do paciente.