Vaši pacienti Vam zaupajo svoje najbolj občutljive informacije. Zgradili smo platformo, da jih obravnava ustrezno.
Večina zobozdravstvene programske opreme šifrira Vaše podatke “v prenosu in v mirovanju” — kar pomeni, da je disk šifriran, vendar kdorkoli z dostopom do podatkovne baze vidi ime, datum rojstva in telefonsko številko vsakega pacienta v navadnem besedilu. Mi gremo dlje: vsako polje PHI je posamezno šifrirano z AES-256-GCM pod ključem, ki je vezan na Vašo ordinacijo, preden se zapiše. Tukaj je isti zapis pacienta, kot ga vidi Vaša ekipa in kot fizično obstaja v naši podatkovni bazi.
Dešifrirano na zahtevo, samo za preverjene člane Vaše ordinacije.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Prava vrstica iz naše podatkovne baze (demonstracijski pacient). Stolpci z navadnim besedilom so ničelni — zapis obstaja samo kot šifriran tekst.
Osem plasti obrambe, vgrajenih v vsak obrazec, vsak zapis, vsako zahtevo.
Vsako polje PHI je posamično šifrirano z AES-256-GCM in svojim lastnim ključem za šifriranje podatkov na zapis. Če je kateri koli ključ kdaj kompromitiran, je izpostavljen le ta zapis – ne celotna podatkovna baza.
Delujemo na AWS s SOC 2 Type II certifikacijo in 99,99% SLA razpoložljivostjo. Varnostne kopije v več regijah s šifriranim shranjevanjem in samodejnim preklopom.
Niti administratorji Intake.Dental ne morejo dostopati do nešifriranih podatkov pacientov. Ključi za dešifriranje so omejeni na najemnika in nikoli evidentirani.
Izpolnjuje in presega vse tehnične zaščitne ukrepe PHI z brezplačno izvršeno pogodbo BAA.
Federalni kriptografski standardi: 256-bitni ključi, avtentikacija GCM.
Infrastruktura deluje na temelju AWS s certifikatom SOC 2 Type II.
Večina programske opreme v zdravstvu še vedno ščiti podatke pacientov s kriptografijo z javnim ključem, ki jo bodo kvantni računalniki po pričakovanjih razkrili – napadi po načelu »zdaj zberi, kasneje dešifriraj« pa že zdaj zbirajo šifrirane zapise za tisti dan. Intake.Dental vsako kartoteko pacienta šifrira s postkvantnim šifrirnim mehanizmom podjetja TreeChain, tako da bodo zdravstveni podatki, ki jih shranjujete danes, ostali neberljivi še desetletja.
Namesto da bi en sam algoritem varoval vse, večjezična šifra TreeChain vaše podatke preoblikuje v več neodvisnih šifrirnih abeced. Noben posamezen ključ, algoritem ali preboj – klasičen ali kvantni – ne more odkleniti celotnega zapisa.
Vsako občutljivo polje – imena, datumi rojstva, zdravstvena zgodovina – je posamično zaklenjeno v neprozoren simbolni žeton, ki temelji na šifrirnem standardu AES-256-GCM. Ukradena baza podatkov ne prinaša ničesar drugega kot nečitljiv tok simbolov, polje za poljem.
Vsak račun Intake.Dental vključuje dvoslojno šifriranje Glyph za vse zaščitene zdravstvene podatke – v vseh paketih, vključno z brezplačnim. Ni treba kupovati nobene varnostne stopnje niti ničesar vklapljati.
Dvoplastno šifriranje na ravni polj pri vsakem kosu zaščitenih zdravstvenih informacij — vključeno brez dodatnih stroškov pri vsakem paketu.
Vsaka zahteva – API, nadzorna plošča, oddaja obrazca – je posredovana prek TLS 1.3 z uveljavitvijo HSTS in dostavo samo prek HTTPS.
Vsak dostop do podatkov, sprememba in administrativno dejanje je zabeleženo s časovnim žigom, IP in uporabniškim agentom. Dnevniki so samo za dodajanje in izvozljivi za Vaše lastne revizije skladnosti.
Samodejno odkrivanje anomalij na ravni podatkovne baze, API in shranjevanja. Naša dežurna rotacija preiskuje vsako opozorilo.
Večfaktorska avtentikacija na vsakem računu. Nadzor dostopa na podlagi vlog, tako da zobozdravstveni higienisti, recepcija in zdravniki vidijo le podatke, ki jih njihova vloga zahteva.
Dodatek za povečano varnost ovije drugo večjezično šifro čez AES-256-GCM, zasnovano tako, da ostane varna pred prihodnjimi kvantnimi napadi.
Shranjeni podatki o zdravju (PHI) niso nikoli zaščiteni s kriptografijo z javnim ključem RSA/ECC, ki jo ogroža Shorjev algoritem. Zasnova, ki daje prednost simetričnemu šifriranju z 256-bitnim ključem, ohranja polno odpornost proti kvantnim iskalnim napadom – iz istega razloga NIST ocenjuje, da je AES-256 varen v postkvantnem svetu.
Tehnologija šifriranja, ki jo je razvila TreeChain — preberite podrobno tehnično analizo na treechain.ai
To ni nadgradnja — to je osnova. Vsaka ordinacija dobi obe plasti šifriranja od prvega dne.
Naša ekipa bo Vašega vodjo IT ali uradnika za skladnost vodila skozi naše kontrole, podprocesnike in BAA.