Vaši pacijenti Vam povjeravaju svoje najosjetljivije informacije. Napravili smo platformu da se prema tome tako odnosi.
Većina stomatološkog softvera šifrira Vaše podatke “u prijenosu i u mirovanju” — što znači da je disk šifriran, ali svako ko ima pristup bazi podataka vidi ime, datum rođenja i broj telefona svakog pacijenta u običnom tekstu. Mi idemo dalje: svako PHI polje je pojedinačno šifrirano sa AES-256-GCM pod ključem opsega Vaše ordinacije prije nego što se upiše. Evo istog kartona pacijenta, kao što Vaš tim vidi i kao što fizički postoji u našoj bazi podataka.
Dešifrovano na zahtjev, samo za autentificirane članove Vaše ordinacije.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Stvarni red iz naše baze podataka (demo pacijent). Kolone običnog teksta su null — zapis postoji samo kao šifrat.
Osam slojeva odbrane, ugrađenih u svaki formular, svaki zapis, svaki zahtjev.
Svako PHI polje je individualno enkriptovano sa AES-256-GCM i vlastitim ključem za enkripciju podataka po zapisu. Ako ikad dođe do kompromitovanja bilo kojeg ključa, izložen je samo taj zapis — ne cijela Vaša baza podataka.
Radimo na AWS infrastrukturi sa SOC 2 Type II certifikacijom i 99,99% SLA garantijom dostupnosti. Višeregionalne sigurnosne kopije sa šifrovanim pohranom i automatskim prebacivanjem.
Čak ni administratori Intake.Dental ne mogu pristupiti nešifrovanim podacima pacijenata. Ključevi za dešifrovanje su ograničeni na korisnika i nikada se ne bilježe.
Ispunjava i premašuje sve PHI tehničke zaštitne mjere sa besplatnim potpisanim BAA.
Federalni kriptografski standardi: 256-bitni ključevi, GCM autentifikacija.
Infrastruktura radi na AWS SOC 2 Type II certificiranoj osnovi.
Većina softvera u zdravstvu i dalje štiti podatke pacijenata javnoključnom kriptografijom koju se očekuje da će kvantni računari probiti — a napadi "prikupljaj sada, dešifruj kasnije" već gomilaju enkriptirane zapise za taj dan. Intake.Dental šifruje svaki zapis o pacijentu pomoću post-kvantnog šifrirajućeg mehanizma kompanije TreeChain, tako da PHI koje danas pohranjujete ostane nečitko i decenijama kasnije.
Umjesto da jedan algoritam čuva sve, TreeChainov poliglotni šifar ponovo izražava vaše podatke kroz više nezavisnih šifarskih abeceda. Nijedan ključ, algoritam ili proboj — klasični ili kvantni — ne otključava cjeloviti zapis.
Svako osjetljivo polje — imena, datumi rođenja, zdravstvene historije — pojedinačno je zapečaćeno u neprozirni glyph token na AES-256-GCM. Ukradena baza podataka ne daje ništa osim nerazumljivog glyph toka, polje po polje.
Svaki Intake.Dental račun dolazi s dvostrukim slojem Glyph enkripcije na svakoj zaštićenoj zdravstvenoj informaciji — na svakom planu, uključujući besplatni nivo. Nema sigurnosnog nivoa za kupovinu i ništa što treba uključiti.
Dvoslojno šifriranje na nivou polja za svaki dio zaštićenih zdravstvenih informacija — uključeno bez dodatnih troškova na svakom planu.
Svaki zahtjev — API, kontrolna tabla, forma — se dostavlja preko TLS 1.3 sa HSTS primjenom i isključivo HTTPS isporukom.
Svaki pristup podacima, izmjena i administrativna radnja se bilježi sa vremenskom oznakom, IP adresom i user-agentom. Logovi su samo za dodavanje i mogu se izvesti za Vaše vlastite revizije usklađenosti.
Automatizovana detekcija anomalija na nivou baze podataka, API-ja i pohrane. Naša dežurna rotacija istražuje svako upozorenje.
Višefaktorska autentifikacija na svakom nalogu. Kontrola pristupa zasnovana na ulogama tako da higijeničari, recepcija i doktori vide samo podatke koje zahtijeva njihova uloga.
Svaki nalog dolazi sa našim vlasničkim poliglotnim Glyph Cipher šifriranjem povrh AES-256-GCM — dva sloja šifriranja po defaultu, dizajnirana da ostanu sigurna protiv budućih kvantnih napada.
Pohranjeni PHI nikada nije zaštićen RSA/ECC javnoključnom kriptografijom koju Shorov algoritam ugrožava. Dizajn koji prvenstveno koristi simetrični ključ i 256-bitnu šifru ostaje u potpunosti otporan na kvantne napade pretraživanja — isti razlog zbog kojeg NIST ocjenjuje AES-256 sigurnim u post-kvantnom svijetu.
Tehnologija enkripcije od TreeChain — pročitajte tehničku dubinsku analizu na treechain.ai
Ovo nije nadogradnja — ovo je osnovna razina. Svaka praksa dobija oba sloja šifriranja od prvog dana.
Naš tim će provesti Vašeg IT lidera ili službenika za usklađenost kroz naše kontrole, podprocesore i BAA.