Сіздің науқастарыңыз өздерінің ең құпия ақпаратын Сізге сеніп тапсырады. Біз платформаны осылайша қарастыру үшін құрдық.
Көптеген стоматологиялық бағдарламалар деректеріңізді «тасымалдау кезінде және сақтау кезінде» шифрлайды — бұл диск шифрланатынын білдірсе де, дерекқорға қол жеткізуі бар кез келген адам әр науқастың атын, туған күнін және телефон нөмірін ашық мәтінде көреді. Біз одан әрі барамыз: әрбір PHI өрісі жазылмас бұрын сіздің клиникаңызға арналған кілтпен AES-256-GCM алгоритмімен жеке-жеке шифрланады. Міне, сол науқастың жазбасы – сіздің командаңыз оны осылай көреді, ал ол біздің дерекқорда физикалық тұрғыдан осылай сақталады.
Сұраныс бойынша ғана, тек сіздің тәжірибеңіздің расталған мүшелеріне дешифрленеді.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Біздің дерекқорымыздан шынайы жазба (демо науқас). Ашық мәтіндік бағандар null — жазба тек шифрланған мәтін түрінде ғана бар.
Әрбір нүсқаға, әрбір жазбаға, әрбір сұрауға кірістірілген сегіз қорғаныс қабаты.
Әрбір PHI өрісі AES-256-GCM арқылы және өзінің жазба бойынша деректерді шифрлау кілтімен жеке шифрланады. Егер кез келген кілт бұзылса, тек сол жазба ашылады — бүкіл дерекқорыңыз емес.
Біз SOC 2 Type II сертификаты және 99,99% жұмыс уақыты SLA бар AWS негізінде жұмыс істейміз. Шифрланған сақтаумен және автоматты резервті ауысумен көп аймақты сақтық көшірмелер.
Тіпті Intake.Dental әкімшілері де шифрланбаған пациент деректеріне қол жеткізе алмайды. Дешифрлау кілттері клиент ауқымына қатысты және ешқашан тіркелмейді.
Тегін орындалған BAA-мен PHI техникалық қорғаныстарының барлығын қанағаттандырады және асырады.
Федералды криптографиялық стандарттар: 256-биттік кілттер, GCM аутентификациясы.
Инфрақұрылым AWS-тің SOC 2 Type II сертификатталған негізінде жұмыс істейді.
Денсаулық сақтау бағдарламаларының көпшілігі әлі күнге дейін пациенттердің деректерін қоғамдық кілт криптографиясымен қорғайды, оны кванттық компьютерлер бұзады деп күтілуде — ал «қазір жинап, кейін дешифрлейміз» шабуылдары сол күнге арналған шифрленген жазбаларды қордалап қойды. Intake.Dental әрбір пациент жазбасын TreeChain-нің кванттан кейінгі шифрлау қозғалтқышымен шифрлайды, сондықтан бүгін сақтайтын PHI деректеріңіз ондаған жылдар бойы оқылмайды.
Барлығын бір алгоритммен қорғаудың орнына, TreeChain-нің полиглотты шифры деректеріңізді бірнеше тәуелсіз шифрлық әліппелерге қайта өрнектейді. Ешбір жеке кілт, алгоритм немесе классикалық та, кванттық та жаңалық толық жазбаны ашпайды.
Әрбір сезімтал өріс — есімдер, туған күндер, денсаулық тарихы — AES-256-GCM үстіндегі мөлдір емес глиф токеніне жеке-жеке мөрленеді. Ұрланған дерекқор тек өрістен-өріске түсініксіз глиф ағынын ғана береді.
Әрбір Intake.Dental шоты қорғалған денсаулық сақтау ақпаратының әрбір бөлігіне екі қабатты Glyph шифрлаумен жабдықталған — барлық жоспарларда, соның ішінде тегін жоспарда да. Қауіпсіздік деңгейін сатып алудың қажеті жоқ және оны қосудың қажеті де жоқ.
Қорғалатын Денсаулық Ақпаратының әрбір бөлігінде екі қабатты өріс деңгейіндегі шифрлау — әрбір жоспарда қосымша ақысыз қосылған.
Әрбір сұрау — API, басқару тақтасы, форманы жіберу — HSTS қолдануымен және тек HTTPS жеткізуімен TLS 1.3 арқылы қызмет етіледі.
Деректерге әрбір қол жеткізу, өзгерту және әкімшілік әрекет уақыт белгісі, IP және пайдаланушы-агентімен тіркеледі. Журналдар тек қосуға арналған және Сіздің өз сәйкестік тексерулеріңіз үшін экспорттауға болады.
Деректер базасы, API және сақтау қабаттарындағы автоматты аномалияларды анықтау. Біздің кезекші ротациямыз әрбір хабарландыруды тергейді.
Әрбір тіркелгіде көп факторлы аутентификация. Рөлге негізделген қол жеткізу басқару арқылы гигиенистер, қабылдау үстелі және дәрігерлер тек өз рөлдеріне қажетті деректерді көреді.
Әрбір тіркелгі AES-256-GCM үстінде біздің қорғаулы полиглоттық Glyph Cipher-мен жабдықталған — әдепкі бойынша екі шифрлау қабаты, болашақ кванттық шабуылдарға қарсы қауіпсіз болу үшін жасалған.
Сақталған PHI ешқашан Шор алгоритмі қауіп төндіретін RSA/ECC ашық кілт криптографиясымен оралған емес. Симметриялық шифрлауға басымдық беретін 256 биттік дизайн кванттық іздеу шабуылдарына қарсы толықтай төзімді — дәл осы себепті NIST AES-256-ны кванттық дәуірден кейінгі әлемде қауіпсіз деп санайды.
Шифрлау технологиясы арқылы TreeChain — техникалық терең талдауды мына жерден оқыңыз treechain.ai
Бұл жаңарту емес — бұл базалық деңгей. Әрбір практика бірінші күннен бастап екі шифрлау қабатын алады.
Біздің команда Сіздің IT басшыңызды немесе сәйкестік инспекторын біздің бақылауларымыз, қосалқы өңдеушілеріміз және BAA арқылы жүргізеді.