Pasiyentləriniz ən həssas məlumatları ilə Sizə etibar edir. Biz platformanı bu cür davranmaq üçün qurduq.
Əksər stomatoloji proqramlar məlumatlarınızı "daşıma zamanı və saxlanma zamanı" şifrələyir — bu o deməkdir ki, disk şifrələnir, amma verilənlər bazasına girişi olan hər kəs hər bir xəstənin adını, doğum tarixini və telefon nömrəsini açıq mətn şəklində görür. Biz daha da irəli gedirik: hər bir PHI sahəsi yazılmadan əvvəl sizin praktikaya aid açar altında AES-256-GCM ilə ayrıca şifrələnir. Budur eyni xəstə qeydiyyatı – komandanızın gördüyü kimi və bizim verilənlər bazamızda fiziki olaraq mövcud olduğu kimi.
Tələb olunduqda deşifrə edilir, yalnız praktikanızın autentifikasiya olunmuş üzvləri üçün.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Verilənlər bazamızdan real bir qeyd (demo xəstə). Açıq mətn sütunları null-dur — qeyd yalnız şifrələnmiş mətn şəklində mövcuddur.
Hər forma, hər qeyd, hər sorğuya daxil edilmiş səkkiz müdafiə təbəqəsi.
Hər PHI sahəsi AES-256-GCM ilə və öz qeyd başına məlumat şifrələmə açarı ilə fərdi olaraq şifrələnir. Əgər hər hansı bir açar kompromis olunarsa, yalnız həmin qeyd ifşa olur — bütün verilənlər bazanız yox.
AWS-də SOC 2 Type II sertifikatı və 99,99% işləmə müddəti SLA ilə fəaliyyət göstəririk. Şifrələnmiş saxlama və avtomatik ehtiyat keçidi ilə çoxregionlu ehtiyat nüsxələr.
Hətta Intake.Dental administratorları da şifrəsi açılmamış xəstə məlumatlarına giriş əldə edə bilməz. Deşifrə açarları tenant səviyyəsində məhdudlaşdırılıb və heç vaxt qeydə alınmır.
Pulsuz icra edilən BAA ilə hər PHI texniki təminatını qarşılayır və üstələyir.
Federal kriptoqrafik standartlar: 256-bit açarlar, GCM autentifikasiyası.
İnfrastruktur AWS-in SOC 2 Type II sertifikatlı təməli üzərində işləyir.
Əksər səhiyyə proqram təminatı hələ də xəstə məlumatlarını açıq açarlı kriptografiya ilə qoruyur ki, kvant kompüterlərinin onu pozacağı gözlənilir — və "indi topla, sonra deşifrə et" hücumları artıq o gün üçün şifrələnmiş qeydləri toplayır. Intake.Dental hər bir xəstə qeydini TreeChain-in post-kvant şifrələmə mühərriki ilə şifrələyir, beləliklə bu gün saxladığınız PHI onilliklər sonra da oxunmaz qalacaq.
Hər şeyi qorumaq üçün tək bir alqoritmdən istifadə etmək əvəzinə, TreeChain-in çoxdilli şifrəsi məlumatlarınızı bir neçə müstəqil şifrə əlifbası arasında yenidən ifadə edir. Heç bir tək açar, alqoritm və ya kəşf — klassik və ya kvant — tam bir qeydə giriş imkanı vermir.
Hər bir həssas sahə — adlar, doğum tarixləri, sağlamlıq tarixçələri — AES-256-GCM üzərində şəffaf olmayan glyph tokeninə ayrıca möhürlənir. Oğurlanmış verilənlər bazası isə sahə-sahə yalnız oxunmaz glyph axını təqdim edir.
Hər Intake.Dental hesabı, pulsuz plan daxil olmaqla hər bir plan üzrə Mühafizə Olunmuş Sağlamlıq Məlumatlarının hər bir hissəsində ikiqat qatlı Glyph şifrələməsi ilə təchiz olunur. Alınması tələb olunan heç bir təhlükəsizlik səviyyəsi yoxdur və aktivləşdirilməsi üçün heç nə etməyə ehtiyac yoxdur.
Qorunan Sağlamlıq Məlumatlarının hər bir hissəsində ikiqat sahə səviyyəli şifrələmə — hər planda heç bir əlavə ödəniş olmadan daxildir.
Hər sorğu — API, idarəetmə paneli, forma təqdimetməsi — HSTS tətbiqi və yalnız HTTPS çatdırılması ilə TLS 1.3 üzərindən təmin edilir.
Hər məlumat girişi, dəyişikliyi və inzibati fəaliyyət zaman möhürü, IP və istifadəçi agenti ilə qeydə alınır. Qeydlər yalnız əlavə edilə bilən və Sizin öz uyğunluq auditləriniz üçün ixrac edilə bilən formatdadır.
Verilənlər bazası, API və saxlama səviyyələrində avtomatlaşdırılmış anomaliya aşkarlanması. Növbətçi komandamız hər xəbərdarlığı araşdırır.
Hər hesabda çoxfaktorlu autentifikasiya. Rol əsaslı giriş nəzarəti sayəsində gigiyenistlər, qəbul masası və həkimlər yalnız öz rollarının tələb etdiyi məlumatları görürlər.
Hər hesab AES-256-GCM-in üzərində bizim xüsusi çoxdilli Glyph Cipher ilə təchiz olunur — defolt olaraq iki şifrələmə təbəqəsi, gələcək kvant hücumlarına qarşı təhlükəsiz qalmaq üçün hazırlanıb.
Saxlanılan PHI heç vaxt Shor alqoritminin təhdid etdiyi RSA/ECC açıq açar kriptografiyası ilə qorunmur. Simmetrik şifrləməyə üstünlük verən 256 bitlik dizayn kvant axtarış hücumlarına qarşı tam gücünü qoruyur — məhz buna görə NIST AES-256-ı kvant sonrası dünyada təhlükəsiz hesab edir.
Şifrələmə texnologiyası tərəfindən TreeChain — texniki dərindən təhlili oxuyun treechain.ai
Bu yeniləmə deyil — bu, baza səviyyəsidir. Hər praktika birinci gündən hər iki şifrələmə təbəqəsini əldə edir.
Komandamız IT rəhbəriniz və ya uyğunluq məsulu ilə nəzarətlərimiz, alt-prosessorlarımız və BAA haqqında məlumat verəcək.