Teie patsiendid usaldavad teile oma kõige tundlikumat teavet. Me ehitasime platvormi seda vastavalt käsitlema.
Enamik hambaarstiteeninduse tarkvara krüpteerib teie andmed “transiidis ja puhkeolekus” — mis tähendab, et ketas on krüpteeritud, kuid igaüks, kellel on andmebaasile juurdepääs, näeb iga patsiendi nime, sünnikuupäeva ja telefoninumbrit lihttekstina. Me läheme kaugemale: iga PHI väli krüpteeritakse individuaalselt AES-256-GCM algoritmiga teie praktikale määratud võtmega enne salvestamist. Siin on sama patsiendi kirje nii, nagu teie meeskond seda näeb, kui ka nii, nagu see füüsiliselt meie andmebaasis eksisteerib.
Dekrüpteeritud nõudmisel ainult teie praktika autenditud liikmetele.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Reaalne rida meie andmebaasist (demopatsient). Lihtteksti veerud on tühjad — kirje eksisteerib ainult šifritekstina.
Kaheksa kaitsekihti, sisse ehitatud igasse vormi, igasse kirjesse, igasse päringutesse.
Iga PHI väli krüpteeritakse eraldi AES-256-GCM-ga ja oma kirjepõhise andmekrüpteerimise võtmega. Kui üks võti kunagi kompromiteeritakse, paljastub ainult see kirje — mitte teie kogu andmebaas.
Töötame AWS-il SOC 2 Type II sertifikaadiga ja 99,99% töökindluse SLA-ga. Mitmeregioonilised varukoopiad krüpteeritud salvestusega ja automaatse üleminekuga.
Isegi Intake.Dental administraatorid ei saa juurde pääseda dekrüpteeritud patsiendiandmetele. Dekrüpteerimisvõtmed on rentniku ulatusega ja neid kunagi ei logita.
Vastab ja ületab kõiki PHI tehnilisi kaitsemeetmeid tasuta allkirjastatud BAA-ga.
Föderaalsed krüptograafilised standardid: 256-bitised võtmed, GCM autentimine.
Infrastruktuur töötab AWS-i SOC 2 Type II sertifitseeritud alusel.
Enamik tervishoiutarkvara kaitseb patsiendiandmeid endiselt avalikuvõtme krüptograafiaga, mida kvantarvutid tõenäoliselt suudavad murda – ning „koguda praegu, dešifreerida hiljem” tüüpi rünnakud koguvad juba praegu krüpteeritud andmeid selleks päevaks. Intake.Dental krüpteerib iga patsiendi andmed TreeChaini postkvantumkrüpteerimismootoriga, nii et täna salvestatud terviseandmed jäävad loetamatuks ka aastakümnete pärast.
Selle asemel, et üks algoritm kaitseks kõike, väljendab TreeChaini mitmekeelne šifreerimisalgoritm teie andmeid mitme sõltumatu šifreerimisalfabeti kaudu. Ükski võti, algoritm ega läbimurre – olgu see siis klassikaline või kvantne – ei ava tervet andmekogumit.
Iga tundlik väli – nimed, sünnikuupäevad, terviseandmed – on eraldi salastatud läbipaistmatusse glüüfimärki, mis põhineb AES-256-GCM-i krüpteerimisalgoritmil. Varastatud andmebaasist ei saa välja lugeda midagi muud kui loetamatut glüüfide jada, väli väli haaval.
Iga Intake.Dental-konto pakub kahekihilist Glyph-krüpteerimist kõigi kaitstud terviseandmete puhul – kõikides pakettides, sealhulgas tasuta versioonis. Turvataset ei ole vaja osta ega midagi eraldi sisse lülitada.
Kahetasandiline väljatasemel krüpteerimine igal kaitstud terviseandmete tükil — kaasas tasuta igal paketil.
Iga päring — API, juhtpaneel, vormi esitamine — teenindatakse TLS 1.3 kaudu HSTS jõustamise ja HTTPS-ainulise kohaletoimetamisega.
Iga andmetele juurdepääs, muudatus ja haldustoiming logitakse ajatempli, IP ja kasutajaagendiga. Logid on ainult lisatavad ja eksporditavad teie enda vastavuse auditite jaoks.
Automatiseeritud anomaaliate tuvastamine andmebaasi, API ja salvestuskihtidel. Meie valveteenistus uurib iga häiret.
Mitmeastmeline autentimine igal kontol. Rollipõhine juurdepääsukontroll, et hügienistid, registratuur ja arstid näeksid ainult oma rollile vajalikke andmeid.
Extra Security lisateenus pakendab AES-256-GCM peale teise polüglotaalse šifri, mis on loodud püsima turvalisena ka tulevaste kvantrünnakute vastu.
Salvestatud terviseandmed (PHI) ei ole kunagi kaitstud RSA/ECC avalikuvõtme krüptograafiaga, mida Shori algoritm ohustab. Sümmeetrilisel põhimõttel rajanev 256-bitine disain säilitab täieliku vastupidavuse kvantotsingurünnakute vastu – just sel põhjusel peab NIST AES-256-i kvantajastul turvaliseks.
Krüpteerimistehnoloogia, mille on välja töötanud TreeChain — lugege põhjalikku tehnilist ülevaadet aadressil treechain.ai
See ei ole täiendus — see on baasnivoo. Iga praktika saab mõlemad krüpteerimisskihid esimesest päevast peale.
Meie meeskond tutvustab Teie IT-juhile või vastavusametnikule meie kontrolle, alltöövõtjaid ja BAA-d.