თქვენი პაციენტები ანდობენ თქვენ მათ უმგრძნობიარეს ინფორმაციას. ჩვენ ავაშენეთ პლატფორმა შესაბამისად მოპყრობისთვის.
სტომატოლოგიური პროგრამული უზრუნველყოფის უმეტესობა თქვენს მონაცემებს შიფრავს "გადაცემისას და შენახვისას" — რაც ნიშნავს, რომ დისკი დაშიფრულია, მაგრამ მონაცემთა ბაზაზე წვდომის მქონე ნებისმიერი პირი ხედავს ყველა პაციენტის სახელს, დაბადების თარიღსა და ტელეფონის ნომერს ღია ტექსტით. ჩვენ უფრო შორს მივდივართ: პაციენტის ჯანმრთელობის შესახებ ინფორმაციის (PHI) თითოეული ველი ინდივიდუალურად იშიფრება AES-256-GCM ალგორითმით, თქვენი პრაქტიკისთვის სპეციალურად შექმნილი გასაღებით, ჩაწერამდე. აი, იგივე პაციენტის ჩანაწერი, როგორც მას თქვენი გუნდი ხედავს და როგორც ის ფიზიკურად არსებობს ჩვენს მონაცემთა ბაზაში.
დეკრიპტირებული მოთხოვნისამებრ, მხოლოდ თქვენი პრაქტიკის ავთენტიფიცირებული წევრებისთვის.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
ჩვენი მონაცემთა ბაზიდან რეალური ჩანაწერი (დემო პაციენტი). საერთო ტექსტის სვეტები ნულოვანია — ჩანაწერი არსებობს მხოლოდ დაშიფრულ სახეს.
რვა დონის დაცვა, ჩაშენებული ყოველ ფორმაში, ყოველ ჩანაწერში, ყოველ მოთხოვნაში.
ყოველი PHI ველი დაშიფრულია ინდივიდუალურად AES-256-GCM-ით და საკუთარი ჩანაწერობრივი მონაცემთა დაშიფვრის გასაღებით. თუ რომელიმე გასაღები კომპრომეტირდება, მხოლოდ ის ჩანაწერი ექსპოზირდება — არა თქვენი მთელი მონაცემთა ბაზა.
ჩვენ ვმუშაობთ AWS-ზე SOC 2 Type II სერტიფიკატით და 99.99% ხელმისაწვდომობის SLA-ით. მრავალრეგიონული სარეზერვო ასლები დაშიფრული შენახვით და ავტომატური გადართვით.
თუნდაც Intake.Dental-ის ადმინისტრატორებს არ აქვთ წვდომა დაუშიფრავ პაციენტის მონაცემებზე. გაშიფვრის გასაღებები ორიენტირებულია თითოეულ კლიენტზე და არასდროს ფიქსირდება ჟურნალში.
აკმაყოფილებს და აჭარბებს PHI-ის ყველა ტექნიკურ დაცვას უფასო შესრულებული BAA-ით.
ფედერალური კრიპტოგრაფიული სტანდარტები: 256-ბიტიანი გასაღებები, GCM ავთენტიფიკაცია.
ინფრასტრუქტურა მუშაობს AWS-ის SOC 2 Type II სერტიფიცირებულ საფუძველზე.
ჯანდაცვის სფეროს პროგრამული უზრუნველყოფის უმეტესობა პაციენტის მონაცემებს დღემდე იცავს საჯარო გასაღების კრიპტოგრაფიით, რომლის გატეხვაც, მოსალოდნელია, რომ კვანტურ კომპიუტერებს შეეძლებათ — და "შეაგროვე ახლა, გაშიფრე მოგვიანებით" ტიპის თავდასხმები უკვე აგროვებენ დაშიფრულ ჩანაწერებს იმ დღისთვის. Intake.Dental ყველა პაციენტის ჩანაწერს TreeChain-ის პოსტ-კვანტური დაშიფვრის ძრავით შიფრავს, რათა დღეს შენახული PHI ათწლეულების შემდეგაც კი გაუგებარი დარჩეს.
იმის ნაცვლად, რომ ერთი ალგორითმი ყველაფერს იცავდეს, TreeChain-ის პოლიგლოტური შიფრი თქვენს მონაცემებს მრავალ დამოუკიდებელ შიფრულ ანბანში გამოხატავს. არც ერთი გასაღები, ალგორითმი ან გარღვევა — კლასიკური თუ კვანტური — ვერ გახსნის სრულ ჩანაწერს.
ყველა სენსიტიური ველი — სახელები, დაბადების თარიღები, ჯანმრთელობის ისტორიები — ცალ-ცალკე იკეტება გაუმჭვირვალე გლიფის ტოკენში AES-256-GCM-ის საფუძველზე. მოპარული მონაცემთა ბაზა მხოლოდ არაკითხვად გლიფების ნაკადს იძლევა, ველი ველად.
Intake.Dental-ის ყველა ანგარიშს მოჰყვება ორშრიანი Glyph-შიფრული დაცვა ჯანმრთელობის დაცული ინფორმაციის ყველა ერთეულისთვის — ყველა გეგმაში, უფასო ვერსიის ჩათვლით. დაცვის დონის შესაძენად არაფერია საჭირო და მისი ჩართვაც არ არის საჭირო.
ორფენიანი ველების დონის დაშიფვრა დაცული ჯანმრთელობის ინფორმაციის ყველა ნაწილზე — ჩართულია დამატებითი ხარჯების გარეშე ყველა პლანზე.
ყველა მოთხოვნა — API, დაფა, ფორმის გაგზავნა — ემსახურება TLS 1.3-ით HSTS აღსრულებითა და HTTPS-ის ექსკლუზიური მიწოდებით.
მონაცემებზე ყველა წვდომა, ცვლილება და ადმინისტრაციული ქმედება ფიქსირდება დროის ნიშნულით, IP-ით და მომხმარებლის აგენტით. ჟურნალები მხოლოდ დამატებითია და ექსპორტირებადია თქვენი საკუთარი შესაბამისობის აუდიტებისთვის.
ავტომატური ანომალიების გამოვლენა მონაცემთა ბაზის, API-ისა და შენახვის დონეებზე. ჩვენი დეჟურნაცია იკვლევს ყველა შეტყობინებას.
მრავალფაქტორიანი ავთენტიფიკაცია ყველა ანგარიშზე. როლზე დაფუძნებული წვდომის კონტროლი, რათა ჰიგიენისტები, ფრონტ-დესკი და ექიმები ხედავდნენ მხოლოდ მათი როლისთვის საჭირო მონაცემებს.
ყველა ანგარიში მოყვება ჩვენი საკუთარი პოლიგლოტური Glyph Cipher-ით AES-256-GCM-ის თავზე — ორი დაშიფვრის ფენა ნაგულისხმევად, შექმნილი მომავალი კვანტური თავდასხმებისგან დაცულად დარჩენისთვის.
შენახული PHI არასდროს არის დაცული RSA/ECC-ის საჯარო გასაღების კრიპტოგრაფიით, რომელსაც შორის ალგორითმი საფრთხეს უქმნის. სიმეტრიულ-პირველადი, 256-ბიტიანი დიზაინი სრულად მდგრადია კვანტური ძიების თავდასხმების მიმართ — სწორედ ამიტომ მიიჩნევს NIST-ი AES-256-ს უსაფრთხოდ კვანტური ეპოქის შემდგომ სამყაროში.
შიფრაციის ტექნოლოგია TreeChain — წაიკითხეთ დეტალური ტექნიკური ანალიზი treechain.ai
ეს არ არის განახლება — ეს არის საბაზისო. ყველა პრაქტიკა იღებს ორივე დაშიფვრის ფენას პირველივე დღიდან.
ჩვენი გუნდი გაივლის თქვენს IT ხელმძღვანელთან ან შესაბამისობის ოფიცერთან ჩვენს კონტროლებს, ქვე-პროცესორებსა და BAA-ს.