Вашы пацыенты давяраюць Вам самую канфідэнцыйную інфармацыю. Мы пабудавалі платформу, каб адпаведна з гэтым абыходзіцца.
Большасць стаматалагічнага праграмнага забеспячэння шыфруе вашыя даныя “пры перадачы і ў спакоі” — што азначае, што дыск зашыфраваны, але любы, хто мае доступ да базы даных, бачыць імя, дату нараджэння і нумар тэлефона кожнага пацыента ў звычайным тэксце. Мы ідзём далей: кожнае поле PHI індывідуальна шыфруецца з дапамогай AES-256-GCM пад ключом, прызначаным для вашай практыкі, перш чым яно запісваецца. Вось адзін і той жа запіс пацыента, як бачыць яго ваша каманда і як ён фактычна існуе ў нашай базе даных.
Расшыфроўваецца па запыце, толькі для аўтэнтыфікаваных членаў вашай практыкі.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Сапраўдны радок з нашай базы даных (дэманстрацыйны пацыент). Калонкі са звычайным тэкстам нулявыя — запіс існуе толькі ў выглядзе зашыфраванага тэксту.
Восем узроўняў абароны, убудаваных у кожную форму, кожны запіс, кожны запыт.
Кожнае поле PHI шыфруецца асобна з дапамогай AES-256-GCM і ўласнага ключа шыфравання даных для кожнага запісу. Калі нейкі адзін ключ калі-небудзь будзе скампраметаваны, толькі гэты запіс будзе раскрыты — а не ўся Ваша база даных.
Мы працуем на AWS з сертыфікацыяй SOC 2 Type II і SLA бесперабойнай працы 99,99%. Шматрэгіянальныя рэзервовыя копіі з зашыфраваным сховішчам і аўтаматычным пераключэннем пры збоі.
Нават адміністратары Intake.Dental не маюць доступу да незашыфраваных даных пацыентаў. Ключы дэшыфравання прывязаны да арандатара і ніколі не рэгіструюцца ў лагах.
Адпавядае і перавышае ўсе тэхнічныя меры абароны PHI з бясплатным выкананым BAA.
Федэральныя крыптаграфічныя стандарты: 256-бітныя ключы, GCM аўтэнтыфікацыя.
Інфраструктура працуе на сертыфікаванай SOC 2 Type II аснове AWS.
Большасць медыцынскіх праграмных забеспячэнняў па-ранейшаму абараняе даныя пацыентаў з дапамогай крыптаграфіі з адкрытымі ключамі, якую, як чакаецца, зламаюць квантавыя камп'ютары, — і атакі тыпу «збіраць цяпер, дэшыфраваць потым» ужо назапашваюць зашыфраваныя запісы да гэтага дня. Intake.Dental шыфруе кожную медыцынскую запіс пацыента з дапамогай пасткантавага шыфравальнага рухавіка ад TreeChain, таму асабістая медыцынская інфармацыя (PHI), якую вы захоўваеце сёння, застанецца нечытэльнай праз дзесяцігоддзі.
Замест таго, каб адзін алгарытм ахоўваў усё, поліглатны шыфратар TreeChain перавызначае вашы даныя ў некалькіх незалежных алфавітах шыфравання. Ніводны ключ, алгарытм ці прарыў — класічны ці квантавы — не адкрывае поўны запіс.
Кожнае адчувальнае поле — імёны, даты нараджэння, гісторыі здароўя — індывідуальна запячатана ў непразрысты гліфавы токен на базе AES-256-GCM. Скрадзеная база даных дае толькі нечытэльны паток гліфаў, поле за полем.
Кожны ўліковы запіс Intake.Dental мае двухслойвае шыфраванне Glyph для кожнай адзінкі абароненай медыцынскай інфармацыі — на кожным плане, уключаючы бясплатны. Не трэба купляць ніякіх дадатковых узроўняў бяспекі і нічога ўключаць.
Двухслойнае шыфраванне на ўзроўні поля для кожнага элемента абароненай медыцынскай інфармацыі — уключана бясплатна ў кожны план.
Кожны запыт — API, панэль кіравання, адпраўка формы — абслугоўваецца праз TLS 1.3 з прымусовым HSTS і выключна HTTPS-дастаўкай.
Кожны доступ да даных, змена і адміністрацыйнае дзеянне рэгіструецца з пазнакай часу, IP і user-agent. Лагі даданыя толькі і даступныя для экспарту для Вашых уласных аўдытаў адпаведнасці.
Аўтаматычнае выяўленне аномалій наўзроўні базы даных, API і сховішча. Наша чаргавая каманда расследуе кожнае апавяшчэнне.
Шматфактарная аўтэнтыфікацыя на кожным уліковым запісе. Ролевы кантроль доступу, каб гігіеністы, рэгістратура і ўрачы бачылі толькі тыя даныя, якія патрабуюцца для іх ролі.
Кожны ўліковы запіс пастаўляецца з нашым уласным поліглатным Glyph Cipher паверх AES-256-GCM — два ўзроўні шыфравання па змаўчанні, распрацаваныя для захавання абароны ад будучых квантавых атак.
Захаваная PHI ніколі не зашыфроўваецца з дапамогай крыптаграфіі з адкрытым ключом RSA/ECC, якой пагражае алгарытм Шора. Сімметрычна-першы, 256-бітны дызайн захоўвае поўную ўстойлівасць да квантавых пошукавых атак — тая ж прычына, па якой NIST лічыць AES-256 бяспечным у постквантавым свеце.
Тэхналогія шыфравання ад TreeChain — чытайце паглыблены тэхнічны аналіз на treechain.ai
Гэта не абнаўленне — гэта базавы ўзровень. Кожная практыка атрымлівае абодва ўзроўні шыфравання з першага дня.
Наша каманда правядзе Вашага кіраўніка IT або адказнага па адпаведнасці праз нашы меры кантролю, субпрацэсары і BAA.