Pacjenci powierzają Pani/Panu najbardziej wrażliwe informacje. Zbudowaliśmy platformę, aby traktować je odpowiednio.
Większość oprogramowania stomatologicznego szyfruje Państwa dane „w tranzycie i spoczynku” — co oznacza, że dysk jest zaszyfrowany, ale każdy z dostępem do bazy danych widzi imię i nazwisko, datę urodzenia i numer telefonu każdego pacjenta w postaci jawnego tekstu. My idziemy dalej: każde pole PHI jest indywidualnie szyfrowane za pomocą AES-256-GCM kluczem przypisanym do Państwa gabinetu, zanim zostanie zapisane. Oto ten sam rekord pacjenta, tak jak widzi go Państwa zespół i tak jak faktycznie istnieje w naszej bazie danych.
Odszyfrowane na żądanie, tylko dla uwierzytelnionych członków Państwa gabinetu.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Prawdziwy wiersz z naszej bazy danych (pacjent demo). Kolumny z jawnym tekstem są puste — rekord istnieje tylko jako zaszyfrowany tekst.
Osiem warstw obrony, wbudowanych w każdy formularz, każdy rekord, każde żądanie.
Każde pole PHI jest szyfrowane indywidualnie za pomocą AES-256-GCM z własnym kluczem szyfrowania danych dla każdego rekordu. Jeśli jakikolwiek klucz zostanie kiedykolwiek skompromitowany, tylko ten rekord jest narażony — nie cała baza danych.
Działamy na AWS z certyfikacją SOC 2 Type II i SLA dostępności 99,99%. Kopie zapasowe w wielu regionach z szyfrowanym przechowywaniem i automatycznym przełączaniem awaryjnym.
Nawet administratorzy Intake.Dental nie mogą uzyskać dostępu do niezaszyfrowanych danych pacjentów. Klucze deszyfrowania są ograniczone do dzierżawcy i nigdy nie są logowane.
Spełnia i przekracza wszystkie wymogi techniczne PHI wraz z bezpłatnym podpisanym BAA.
Federalne standardy kryptograficzne: klucze 256-bitowe, uwierzytelnianie GCM.
Infrastruktura działa na fundamencie AWS certyfikowanym SOC 2 Type II.
Większość oprogramowania medycznego nadal chroni dane pacjentów za pomocą kryptografii klucza publicznego, którą komputery kwantowe prawdopodobnie zdołają złamać — a ataki typu „zbierz teraz, odszyfruj później” już teraz gromadzą zasoby zaszyfrowanych rekordów na tę ewentualność. Intake.Dental szyfruje każdą kartę pacjenta za pomocą silnika szyfrowania postkwantowego firmy TreeChain, dzięki czemu przechowywane dziś dane medyczne (PHI) pozostaną nieczytelne nawet za kilkadziesiąt lat.
Zamiast jednego algorytmu chroniącego wszystko, wielojęzyczny szyfr TreeChain przekształca dane użytkownika na wiele niezależnych alfabetów szyfrowych. Żaden pojedynczy klucz, algorytm ani przełom — klasyczny czy kwantowy — nie pozwala odszyfrować całego zapisu.
Każde wrażliwe pole — imiona i nazwiska, daty urodzenia, historia chorób — jest indywidualnie zaszyfrowane za pomocą nieprzejrzystego tokenu glifowego w oparciu o algorytm AES-256-GCM. Skradziona baza danych zawiera jedynie nieczytelny strumień glifów, pole po polu.
Każde konto w serwisie Intake.Dental zapewnia dwuwarstwowe szyfrowanie Glyph dla wszystkich chronionych danych medycznych — we wszystkich planach, w tym w wersji bezpłatnej. Nie trzeba wykupywać żadnego poziomu bezpieczeństwa ani niczego włączać.
Dwuwarstwowe szyfrowanie na poziomie pól dla każdej Chronionej Informacji Zdrowotnej — zawarte bez dodatkowych kosztów w każdym planie.
Każde żądanie — API, panel, przesłanie formularza — jest obsługiwane przez TLS 1.3 z wymuszeniem HSTS i dostarczaniem wyłącznie przez HTTPS.
Każdy dostęp do danych, modyfikacja i działanie administracyjne jest logowane z oznaczeniem czasu, IP i user-agent. Logi są tylko do dopisywania i eksportowalne dla własnych audytów zgodności.
Automatyczne wykrywanie anomalii w bazie danych, API i warstwach przechowywania. Nasz dyżur bada każdy alert.
Uwierzytelnianie wieloskładnikowe na każdym koncie. Kontrola dostępu oparta na rolach, dzięki czemu higienistki, personel recepcji i lekarze widzą tylko dane wymagane przez swoją rolę.
Dodatek Extra Security nakłada drugi wielojęzyczny szyfr na AES-256-GCM, zaprojektowany tak, aby pozostać bezpiecznym przed przyszłymi atakami kwantowymi.
Przechowywane dane medyczne (PHI) nigdy nie są szyfrowane za pomocą kryptografii klucza publicznego RSA/ECC, której bezpieczeństwo zagraża algorytm Shora. Konstrukcja oparta przede wszystkim na szyfrowaniu symetrycznym z kluczem 256-bitowym zapewnia pełną odporność na kwantowe ataki przeszukiwania — z tego samego powodu NIST uznaje algorytm AES-256 za bezpieczny w świecie postkwantowym.
Technologia szyfrowania opracowana przez TreeChain — zapoznaj się z szczegółowym omówieniem technicznym na stronie treechain.ai
To nie jest rozszerzenie — to podstawa. Każda praktyka otrzymuje obie warstwy szyfrowania od pierwszego dnia.
Nasz zespół przeprowadzi Pana/Pani kierownika IT lub inspektora zgodności przez nasze zabezpieczenia, podwykonawców i BAA.