Вашите пациенти Ви веруваат со нивните најчувствителни информации. Ја изградивме платформата да се однесува соодветно.
Повеќето забно софтвер ги шифрира Вашите податоци “во транзит и во мирување” — што значи дека дискот е шифриран, но секој со пристап до базата на податоци го гледа името, датумот на раѓање и телефонскиот број на секој пациент како обичен текст. Ние одиме понатаму: секое PHI поле е поединечно шифрирано со AES-256-GCM под клуч ограничен на Вашата пракса пред да биде запишано. Еве го истиот картон на пациент, како што го гледа Вашиот тим и како што физички постои во нашата база на податоци.
Дешифрирано по барање, само за автентицирани членови на Вашата пракса.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Вистински ред од нашата база на податоци (демо пациент). Колоните со обичен текст се нулти — записот постои само како шифриран текст.
Осум слоеви на одбрана, вградени во секој формулар, секој запис, секое барање.
Секое PHI поле е поединечно енкриптирано со AES-256-GCM и својот сопствен клуч за енкрипција на податоци по запис. Ако некој клуч некогаш биде компромитиран, само тој запис е изложен — не целата Ваша база на податоци.
Работиме на AWS со SOC 2 Type II сертификација и 99,99% SLA за достапност. Резервни копии во повеќе региони со шифрирано складирање и автоматско префрлање.
Дури и администраторите на Intake.Dental немаат пристап до нешифрирани податоци за пациенти. Клучевите за дешифрирање се ограничени по закупец и никогаш не се евидентираат.
Ги исполнува и надминува сите технички заштити за PHI со бесплатно извршен BAA.
Федерални криптографски стандарди: 256-битни клучеви, GCM автентикација.
Инфраструктурата работи на SOC 2 Type II сертифицирана основа на AWS.
Повеќето здравствени софтвери сè уште ги штитат податоците на пациентите со криптографија со јавен клуч, која се очекува да ја скршат квантните компјутери — а нападите "собери сега, дешифрирај подоцна" веќе складираат шифрирани записи за тој ден. Intake.Dental ги шифрира сите записи за пациенти со постквантниот енкрипциски механизам од TreeChain, така што PHI-то што го чувате денес ќе остане нечитливо и по неколку децении.
Наместо еден алгоритам да го чува сè, полиглоталниот шифр на TreeChain ги преформулира вашите податоци низ повеќе независни шифриски азбуки. Ниту еден клуч, алгоритам или пробив — класичен или квантен — не може да отклучи целосен запис.
Секое чувствително поле — имиња, датуми на раѓање, здравствени историски податоци — е поединечно запечатено во непрозирен глиф-токен врз AES-256-GCM. Украдена база на податоци не открива ништо освен нечитлив глиф-поток, поле по поле.
Секоја Intake.Dental сметка доаѓа со двослојно Glyph шифрирање на секоја заштитена здравствена информација — на секој план, вклучително и бесплатната верзија. Нема безбедносен слој што треба да се купи и ништо што треба да се вклучи.
Двослојно шифрирање на ниво на полиња на секој дел од заштитени здравствени информации — вклучено без дополнителна цена на секој план.
Секое барање — API, контролна табла, поднесување формулар — се обработува преку TLS 1.3 со HSTS принуда и испорака само преку HTTPS.
Секој пристап до податоци, модификација и административна акција се евидентира со временска ознака, IP и user-agent. Евиденциите се само за додавање и може да се извезат за Ваши сопствени ревизии за усогласеност.
Автоматско откривање на аномалии на слоевите за база на podatoci, API и складирање. Нашиот дежурен тим ги истражува сите предупредувања.
Повеќефакторска автентикација на секоја сметка. Контрола на пристап базирана на улоги, така што хигиеничарите, рецепцијата и лекарите гледаат само податоци што ги бара нивната улога.
Секоја сметка доаѓа со нашиот сопствен полиглотален Glyph Cipher врз AES-256-GCM — два слоја шифрирање по стандард, дизајнирани да останат безбедни против идни квантни напади.
Зачуваните PHI никогаш не се шифрирани со јавна-ключева криптографија RSA/ECC, на која ѝ се заканува алгоритмот на Шор. Дизајнот со симетрично шифрирање прво и со 256-битна должина на клучот обезбедува целосна отпорност на квантни пребарувачки напади — истата причина поради која NIST го оценува AES-256 како безбеден во постквантен свет.
Технологија за шифрирање од TreeChain — прочитајте го техничкиот длабински преглед на treechain.ai
Ова не е надградба — тоа е основата. Секоја пракса добива двата слоја шифрирање од првиот ден.
Нашиот тим ќе го запознае Вашиот IT раководител или службеник за усогласеност со нашите контроли, под-процесори и BAA.