> ## Documentation Index
> Fetch the complete documentation index at: https://code.claude.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurar o Claude Code (modo local) para uma organização preparada para HIPAA

> Prepare os computadores dos desenvolvedores para executar o Claude Code (modo local) sob a configuração HIPAA. Abrange versões, acesso à rede, configurações gerenciadas e dados locais.

A configuração HIPAA é uma configuração de organização nos planos Claude Enterprise, para organizações que lidam com informações de saúde protegidas (PHI) e têm um [Business Associate Agreement (BAA)](https://support.claude.com/en/articles/8114513-business-associate-agreements-baa-for-commercial-customers) com a Anthropic. Ela se aplica ao Claude Code (modo local) e ao Cowork (modo local), e restringe recursos em ambos os produtos.

<Note>
  "(modo local)" significa uma sessão local, não uma [sessão na nuvem](/docs/pt/claude-code-on-the-web). Sessões locais são executadas em um destes lugares:

  * Claude Code no terminal
  * Claude Code na aba Code do Claude Desktop
  * Cowork no Claude Desktop

  As extensões do Claude Code para VS Code e JetBrains não fazem parte do (modo local). Elas continuam funcionando com a configuração HIPAA aplicada, mas o seu BAA não as cobre. Consulte o [Implementation Guide](https://trust.anthropic.com/resources?s=rgirr4qe8u7ek8c2igx3\&name=claude-for-enterprise-hipaa-ready-offering-implementation-guide) para a lista completa de Eligible Services.
</Note>

Esta página é destinada ao administrador de TI ou de segurança que prepara os computadores dos desenvolvedores. O Primary Owner da sua organização Claude aplica a configuração em si. [Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan](https://support.claude.com/en/articles/17318731) explica o que o seu BAA inclui, como a configuração é aplicada e como agendar a data em que ela é aplicada.

Se membros da sua organização também usam o Cowork, siga também [Configurar o Cowork (modo local) para uma organização preparada para HIPAA](https://claude.com/docs/cowork/hipaa-setup). Esse guia abrange a política do Claude Desktop e os dados locais do Cowork.

A tabela mostra quando realizar cada parte da configuração:

| Quando | O que fazer |
| :- | :- |
| Antes de a configuração ser aplicada | [Preparar os computadores](#prepare-computers-before-the-hipaa-configuration-is-applied): verificar como os desenvolvedores se conectam, atualizar os aplicativos, permitir o acesso à rede e implantar configurações gerenciadas |
| Depois de ela ser aplicada | A aba Code fica desativada até que um Owner a ative novamente. [Confirmar a configuração em um computador](#confirm-the-configuration-on-a-computer) |
| Continuamente | [Gerenciar os dados de sessões locais](#manage-local-session-data) |

<h2 id="prepare-computers-before-the-hipaa-configuration-is-applied">
  Preparar os computadores antes de a configuração HIPAA ser aplicada
</h2>

Recomendamos que você comece pelas tarefas desta seção e as conclua antes de a configuração ser aplicada.

<h3 id="check-how-developers-sign-in-and-connect">
  Verificar como os desenvolvedores fazem login e se conectam
</h3>

A configuração HIPAA entra em vigor apenas em sessões nas quais um desenvolvedor faz login com uma conta Claude Enterprise e o Claude Code se conecta diretamente à Claude API. Em qualquer outra conexão, os desenvolvedores podem continuar usando o Claude Code, mas ele não aplica a [configuração HIPAA](#what-developers-see-in-claude-code).

A tabela mostra quais conexões são elegíveis. Para descobrir se o seu BAA cobre uma sessão em uma linha "Não", consulte [Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan](https://support.claude.com/en/articles/17318731).

| Como o Claude Code se conecta | Elegível para a configuração HIPAA |
| :- | :- |
| Uma conta Claude Enterprise, conectando-se diretamente à Claude API | Sim |
| Amazon Bedrock, Agent Platform do Google Cloud, Microsoft Foundry, Claude Platform on AWS ou um [gateway de aplicativos Claude](/docs/pt/claude-apps-gateway) | Não |
| Um [gateway de LLM](/docs/pt/llm-gateway) ou qualquer outro `ANTHROPIC_BASE_URL` personalizado | Não |
| `ANTHROPIC_AUTH_TOKEN` ou `apiKeyHelper`, em um computador sem login do Claude Enterprise | Não |
| Uma chave de API do Claude Console ou [credenciais de federação](/docs/pt/authentication#anthropic-profiles-and-federation-credentials) | Não. Essas sessões pertencem a uma organização do Claude Console, que tem seu próprio contrato e suas próprias configurações |

<h4 id="check-how-a-computer-connects">
  Verificar como um computador se conecta
</h4>

Abra um terminal no computador, execute `claude` e digite `/status` no prompt. A aba **Status** mostra estas linhas:

| Linha | Quando aparece |
| :- | :- |
| `Login method` e `Organization` | A sessão está conectada com uma conta claude.ai. Para uma conta Claude Enterprise, `Login method` exibe `Claude Enterprise account` e `Organization` mostra a sua organização |
| `API provider` | Somente quando a sessão usa um provedor de nuvem ou um gateway de aplicativos Claude |
| `Anthropic base URL` | Somente quando `ANTHROPIC_BASE_URL` está definido |

Se um computador usa uma conexão que não é elegível para a configuração HIPAA, você pode usar [configurações gerenciadas](#deploy-managed-settings) para bloquear provedores de nuvem, gateways e credenciais definidas com `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` ou `apiKeyHelper`.

<h3 id="update-claude-code-and-claude-desktop">
  Atualizar o Claude Code e o Claude Desktop
</h3>

A configuração HIPAA requer o Claude Code v2.1.285 ou posterior e o Claude Desktop v2.19675.0 ou posterior. Se a sua organização usa tanto o terminal quanto o [aplicativo Claude Desktop](/docs/pt/desktop), atualize ambos.

Para ler a versão instalada do Claude Code, execute este comando em um terminal. Ele é o mesmo no Bash, Zsh e PowerShell:

```bash theme={null}
claude --version
```

Uma instalação compatível imprime `2.1.285 (Claude Code)` ou um número maior.

Para ler a versão instalada do Claude Desktop, consulte [Verificar sua versão](/docs/pt/desktop#check-your-version).

<h4 id="what-developers-see-on-an-older-version">
  O que os desenvolvedores veem em uma versão mais antiga
</h4>

Para organizações com a configuração HIPAA, os servidores da Anthropic rejeitam requisições de versões mais antigas que a versão mínima. A Anthropic aumenta a versão mínima ao longo do tempo, e não há nada para você configurar.

| Aplicativo | O que um desenvolvedor vê em uma versão mais antiga |
| :- | :- |
| Claude Code | Cada requisição falha com um [`API Error`](/docs/pt/errors#claude-code-does-not-support-this-model) informando que a versão é mais antiga que a versão mínima exigida pela política da sua organização |
| Claude Desktop | Uma caixa de diálogo **Update required** que informa ao desenvolvedor que ele deve atualizar o Claude Desktop para continuar usando a aba **Code** |

Para manter os desenvolvedores em uma versão compatível, [mantenha o Claude Code atualizado](/docs/pt/setup#update-claude-code). Para o Claude Desktop, consulte [Atualizar o Claude Desktop](https://claude.com/docs/cowork/hipaa-setup#update-claude-desktop).

<h3 id="allow-network-access">
  Permitir o acesso à rede
</h3>

Permita os hosts desta tabela através do seu proxy e firewall, via HTTPS na porta 443. Permita cada host inteiro, não caminhos individuais.

| Host | Necessário para |
| :- | :- |
| `api.anthropic.com` | Requisições à Claude API, telemetria e a política da organização que informa ao Claude Code que a configuração HIPAA está ativada |
| `claude.ai`, `claude.com`, `platform.claude.com` | Login e atualização de token |
| `downloads.claude.ai` | O instalador nativo e suas atualizações |
| `mcp-proxy.anthropic.com` | [Conectores do claude.ai](/docs/pt/mcp#use-mcp-servers-from-claude-ai) |

Esta tabela lista os hosts de que uma instalação nativa do Claude Code precisa no terminal para fazer login, executar e atualizar. Estas páginas listam os demais:

* **Outros métodos de instalação e recursos opcionais**: [Requisitos de acesso à rede](/docs/pt/network-config#network-access-requirements) lista os hosts que as instalações via npm e Homebrew consultam para verificar atualizações, e os hosts de recursos como instalações de plugins
* **A aba Code e o Cowork**: [Requisitos de acesso à rede do Desktop](/docs/pt/desktop#network-access-requirements) lista os hosts adicionais de que o Claude Desktop precisa
* **Proxies que inspecionam TLS**: [Certificados de CA personalizados](/docs/pt/network-config#custom-ca-certificates) mostra como confiar no certificado do seu proxy

Sessões que passam por um proxy HTTPS corporativo continuam elegíveis para a configuração HIPAA, desde que o proxy consiga alcançar os hosts da tabela.

O Claude Code descobre que a sua organização tem a configuração HIPAA buscando a política da sua organização em `api.anthropic.com`, quando é iniciado e novamente cerca de uma vez por hora enquanto a sessão está em uso. A política é um registro do status HIPAA da sua organização e das restrições de recursos decorrentes dele.

Para verificar se um computador buscou a política, consulte [Confirmar a configuração em um computador](#confirm-the-configuration-on-a-computer).

<h3 id="deploy-managed-settings">
  Implantar configurações gerenciadas
</h3>

Você pode usar [configurações gerenciadas](/docs/pt/managed-settings) para direcionar os desenvolvedores a fazer login com uma conta Claude Enterprise, bloquear provedores de nuvem e gateways, e definir por quantos dias cada computador mantém os dados de sessões locais. As configurações se aplicam independentemente de a configuração HIPAA estar em vigor ou não.

As configurações desta seção são um exemplo que recomendamos como ponto de partida. A sua organização é responsável por decidir o que o seu próprio ambiente precisa e por confirmar que a sua configuração atende a essas necessidades.

O exemplo a seguir define quatro chaves que você poderia adicionar às [configurações gerenciadas](/docs/pt/managed-settings#choose-a-delivery-mechanism) que a sua organização implanta:

```json theme={null}
{
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
  "allowedProviders": ["anthropic"],
  "cleanupPeriodDays": 30
}
```

<h4 id="what-each-key-does">
  O que cada chave faz
</h4>

A tabela mostra qual valor definir para cada chave e o que o Claude Code impõe para ela.

| Chave | Defina como | O que o Claude Code impõe |
| :- | :- | :- |
| [`forceLoginMethod`](/docs/pt/settings-reference#forceloginmethod) | `"claudeai"` | O Claude Code direciona os desenvolvedores ao login do claude.ai em vez do Claude Console |
| [`forceLoginOrgUUID`](/docs/pt/settings-reference#forceloginorguuid) | O ID da sua organização, que um [Owner](/docs/pt/server-managed-settings#access-control) pode copiar das [configurações de administrador do claude.ai](https://claude.ai/admin-settings/organization) | O Claude Code é encerrado na inicialização quando o login do claude.ai pertence a outra organização |
| [`allowedProviders`](/docs/pt/settings-reference#allowedproviders) | `["anthropic"]` | O Claude Code se recusa a iniciar em um provedor de nuvem ou em um gateway |
| [`cleanupPeriodDays`](/docs/pt/settings-reference#cleanupperioddays) | O número de dias que a sua política de registros permite que um computador mantenha dados de sessão | Todos os computadores excluem dados de sessão antigos após o mesmo número de dias |

<Warning>
  Verifique o valor de `forceLoginOrgUUID` antes de implantá-lo. Se ele não corresponder ao ID da sua organização, o Claude Code será encerrado na inicialização para todos os desenvolvedores que fizerem login com uma conta claude.ai.
</Warning>

A configuração HIPAA não limita `cleanupPeriodDays`, então um desenvolvedor pode aumentá-lo em suas próprias configurações. Quando você o define nas configurações gerenciadas, o Claude Code ignora o valor do desenvolvedor.

Com `forceLoginMethod` ou `forceLoginOrgUUID` definido, o Claude Code também recusa sessões que se autenticam com `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` ou `apiKeyHelper`.

<h4 id="confirm-the-settings-loaded">
  Confirmar que as configurações foram carregadas
</h4>

Em um computador que tenha as configurações, execute `claude`, faça login com uma conta Claude Enterprise e digite `/status`. A linha `Setting sources` lista `Enterprise managed settings` seguido da origem entre parênteses, como `(file)`, e a linha `Allowed providers` exibe `Anthropic API (managed allowedProviders)`. Se `Setting sources` não listá-lo, ou se a linha `Allowed providers` estiver ausente, consulte [Verificar se uma política está em vigor](/docs/pt/managed-settings#check-that-a-policy-is-in-force).

<h4 id="sessions-the-managed-settings-keys-don’t-block">
  Sessões que as chaves de configurações gerenciadas não bloqueiam
</h4>

Mesmo com essas chaves implantadas, algumas sessões ainda podem ser executadas sem a configuração HIPAA:

* **Logins do Claude Console e credenciais de federação**: `forceLoginOrgUUID` verifica apenas logins do claude.ai. [Restringir o login à sua organização](/docs/pt/authentication#restrict-login-to-your-organization) lista o que o Claude Code verifica para cada caminho de login e credencial.
* **Configurações gerenciadas pelo servidor**: se a sua organização também usa [configurações gerenciadas pelo servidor](/docs/pt/server-managed-settings), peça a um Owner que adicione as mesmas chaves lá. [Como o Claude Code combina fontes gerenciadas](/docs/pt/managed-settings#how-claude-code-combines-managed-sources) explica qual fonte se aplica.

Para descobrir se o seu BAA cobre uma sessão executada sem a configuração HIPAA, consulte [Use Claude Code (local mode) and Cowork (local mode) on a HIPAA-ready Enterprise plan](https://support.claude.com/en/articles/17318731).

<h2 id="confirm-the-configuration-on-a-computer">
  Confirmar a configuração em um computador
</h2>

Execute esta verificação em um computador gerenciado depois que a configuração for aplicada à sua organização.

<Steps>
  <Step title="Reiniciar o Claude Code">
    Encerre qualquer sessão em execução, abra um terminal e execute `claude`. Uma sessão em execução que esteja em uso obtém a configuração em cerca de uma hora sem reinicialização. Quando você reinicia, o Claude Code a busca imediatamente.
  </Step>

  <Step title="Verificar o aviso de inicialização">
    Confirme que o Claude Code imprime `Per your organization's policy, some features are limited · /status for details` ao iniciar.
  </Step>

  <Step title="Verificar o rodapé">
    Confirme que uma etiqueta `HIPAA configured` aparece à direita do rodapé, abaixo do prompt. Antes da v2.1.286, a etiqueta exibia `HIPAA`.
  </Step>

  <Step title="Executar /status">
    Digite `/status` no prompt. Confirme que a aba **Status** lista `HIPAA` na linha `Organization configuration`.
  </Step>

  <Step title="Verificar o Claude Desktop">
    A aplicação da configuração HIPAA desativa a aba Code para a sua organização. Se a sua organização a utiliza, peça a um Owner que acesse [**Organization settings > Claude Code**](https://claude.ai/admin-settings/claude-code) e ative a opção **Desktop**. Para o Cowork, consulte [Confirmar a configuração HIPAA no Claude Desktop](https://claude.com/docs/cowork/hipaa-setup#confirm-the-hipaa-configuration-in-claude-desktop).

    Recarregue o Claude Desktop ou faça login novamente. Confirme que a barra de título mostra um rótulo **HIPAA configured**. Em um Mac, abra a barra lateral para vê-lo.
  </Step>
</Steps>

Se `HIPAA` estiver ausente de `/status`, verifique estas causas na ordem:

1. **A conta ou a conexão errada**: confirme que `/status` mostra a sua organização na linha `Organization` e não mostra nenhuma linha `API provider` ou `Anthropic base URL`. [Verificar como os desenvolvedores fazem login e se conectam](#check-how-developers-sign-in-and-connect) lista as conexões que não são elegíveis para a configuração.
2. **Uma busca de política bloqueada**: procure uma linha `Organization policy` em `/status`, que informa a causa. Fora de uma sessão, execute `claude doctor` e leia a mesma linha, que informa de onde o Claude Code carregou a política ou por que a política não foi carregada. Permita `api.anthropic.com` através do seu proxy e, em seguida, reinicie o Claude Code.
3. **A configuração ainda não foi aplicada**: pergunte ao Primary Owner se ele já aplicou a configuração.

<h2 id="what-developers-see-in-claude-code">
  O que os desenvolvedores veem no Claude Code
</h2>

Com a configuração HIPAA aplicada, alguns recursos do Claude Code ficam desativados ou se comportam de forma diferente no terminal. A tabela lista as mudanças sobre as quais os desenvolvedores provavelmente perguntarão a você. A [tabela de disponibilidade de recursos HIPAA](https://support.claude.com/en/articles/8114513-business-associate-agreements-baa-for-commercial-customers) lista todos os recursos do Claude Code e do Cowork, incluindo aqueles que um Owner pode ativar novamente.

| O que um desenvolvedor percebe | Por quê |
| :- | :- |
| A ferramenta WebFetch está indisponível | O WebFetch está desativado. A pesquisa na web continua funcionando |
| `--cloud`, `/teleport` e [Remote Control](/docs/pt/remote-control) são recusados | [Sessões na nuvem](/docs/pt/claude-code-on-the-web) e o Remote Control estão desativados |
| `/feedback` e `/bug` estão indisponíveis | O envio de feedback está desativado |
| O Claude não consegue publicar um [artefato](/docs/pt/artifacts) | A publicação de artefatos está desativada |
| Um servidor MCP ou hook que lê `ANTHROPIC_API_KEY` deixa de se autenticar | O Claude Code [remove as credenciais da Anthropic](#anthropic-credentials-in-commands-hooks-and-mcp-servers) dos processos que inicia |
| As restrições permanecem após `/login` em uma organização diferente | O status HIPAA dura até o Claude Code ser reiniciado |

<h3 id="anthropic-credentials-in-commands-hooks-and-mcp-servers">
  Credenciais da Anthropic em comandos, hooks e servidores MCP
</h3>

Com a configuração HIPAA aplicada, o Claude Code remove as credenciais que usa para acessar a Anthropic, como `ANTHROPIC_API_KEY` e `ANTHROPIC_AUTH_TOKEN`, do ambiente dos comandos de shell, hooks e servidores MCP que ele inicia.

A configuração HIPAA não remove credenciais de provedores de nuvem nem do GitHub, então um comando que faz push para o GitHub ou chama outro serviço continua funcionando com o acesso daquele desenvolvedor. O seu BAA com a Anthropic não cobre os dados que ele envia para lá. Consulte o [Implementation Guide](https://trust.anthropic.com/resources?s=rgirr4qe8u7ek8c2igx3\&name=claude-for-enterprise-hipaa-ready-offering-implementation-guide) para a lista completa de Eligible Services.

Para limitar quais comandos e hosts o Claude pode usar, consulte [regras de permissão](/docs/pt/permissions) e o [sandbox](/docs/pt/sandboxing).

<h2 id="manage-local-session-data">
  Gerenciar os dados de sessões locais
</h2>

O Claude Code (modo local) e o Cowork (modo local) armazenam dados de sessão no computador de cada desenvolvedor. Proteger e excluir esses dados é responsabilidade da sua organização.

<h3 id="claude-code-data">
  Dados do Claude Code
</h3>

[Dados do aplicativo](/docs/pt/claude-directory#application-data) lista o que o Claude Code (modo local) armazena em um computador, o que sua limpeza de retenção exclui após `cleanupPeriodDays` e o que permanece até que alguém o exclua. A mesma página informa o que difere em uma organização com a configuração HIPAA aplicada.

A limpeza de retenção é executada apenas quando alguém inicia o Claude Code, então um computador em que ninguém o inicia mantém seus dados.

<h3 id="code-tab-data">
  Dados da aba Code
</h3>

A aba Code armazena dados nestes locais:

* **Transcrições**: em `~/.claude/projects/`, junto com as transcrições do terminal. [Limpos automaticamente](/docs/pt/claude-directory#cleaned-up-automatically) informa quando a limpeza de retenção as exclui.
* **A pasta de dados do Claude Desktop**: `~/Library/Application Support/Claude` no macOS. No Windows, `%APPDATA%\Claude`, ou `%LOCALAPPDATA%\Packages\Claude_pzs8sxrjxfjjc\LocalCache\Roaming\Claude` para o instalador baixado da Anthropic, então verifique ambos. Com a configuração HIPAA aplicada, o Claude Desktop exclui as sessões locais da aba Code que estejam inativas há mais tempo que `cleanupPeriodDays`, incluindo as marcadas com estrela. Ele as exclui apenas enquanto está em execução. O Claude Desktop trata o worktree de uma sessão excluída de uma destas maneiras:
  * **Sem alterações não commitadas, a sessão não está marcada com estrela nem fixada, e nenhuma outra sessão está usando o worktree**: o Claude Desktop remove o worktree
  * **Qualquer outro caso**: o worktree permanece no computador

No Windows, `~` significa `%USERPROFILE%`.

<h3 id="cowork-data">
  Dados do Cowork
</h3>

[Gerenciar os dados do Cowork em cada computador](https://claude.com/docs/cowork/hipaa-setup#manage-cowork-data-on-each-computer) lista onde o Cowork (modo local) armazena dados e o que o Claude Desktop exclui.

<h3 id="delete-session-data-right-away">
  Excluir dados de sessão imediatamente
</h3>

Se a sua organização precisar que os dados de sessão de um desenvolvedor sejam removidos antes que a limpeza de retenção os exclua, você pode remover a maior parte deles com um comando. Faça login no computador como esse desenvolvedor e execute este comando em qualquer shell:

```bash theme={null}
claude purge --all --yes
```

Antes da v2.1.288, o comando era `claude project purge`.

O comando exclui as transcrições e a memória automática de todos os projetos, as entradas em `tasks/`, `debug/` e `file-history/`, `history.jsonl` e as entradas de projeto em `~/.claude.json`. Sem `--yes`, ele imprime o plano e pede confirmação primeiro.

A limpeza deixa outros caminhos que podem conter conteúdo de sessão, como texto colado em `paste-cache/`. [Limpar dados locais](/docs/pt/claude-directory#clear-local-data) lista os caminhos que você pode excluir manualmente. Para limpar um computador completamente, por exemplo antes de reatribuí-lo, [apague-o](#offboard-a-developer).

<h3 id="offboard-a-developer">
  Desligar um desenvolvedor
</h3>

Remover a licença ou a conta de um desenvolvedor não exclui nada do computador dele, e `/logout` também não exclui dados de sessão. Para remover todos eles, você pode apagar o computador com a sua ferramenta de gerenciamento de dispositivos.

<h2 id="related-resources">
  Recursos relacionados
</h2>

* [Configurar o Cowork (modo local) para uma organização preparada para HIPAA](https://claude.com/docs/cowork/hipaa-setup)
* [Implantar configurações gerenciadas](/docs/pt/managed-settings)
* [Configuração de rede empresarial](/docs/pt/network-config)
* [Retenção zero de dados](/docs/pt/zero-data-retention)
* [Jurídico e conformidade](/docs/pt/legal-and-compliance)
* [Uso de dados](/docs/pt/data-usage)
