Jūsų pacientai pasitiki Jumis su jų jautriausią informaciją. Mes sukūrėme platformą, kuri tai atitinkamai tvarko.
Dauguma odontologinės programinės įrangos šifruoja Jūsų duomenis „persiuntimo ir saugojimo metu“ – tai reiškia, kad diskas yra užšifruotas, tačiau bet kas, turintis prieigą prie duomenų bazės, mato kiekvieno paciento vardą, gimimo datą ir telefono numerį paprastu tekstu. Mes einame toliau: kiekvienas PHI laukas individualiai šifruojamas AES-256-GCM metodu pagal raktą, skirtą Jūsų praktikai, prieš jį įrašant. Čia yra tas pats paciento įrašas, kaip jį mato Jūsų komanda ir kaip jis fiziškai egzistuoja mūsų duomenų bazėje.
Iššifruojama pagal poreikį, tik autentifikuotiems Jūsų praktikos nariams.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Tikra eilutė iš mūsų duomenų bazės (demonstracinis pacientas). Paprastojo teksto stulpeliai yra tušti – įrašas egzistuoja tik kaip šifruotas tekstas.
Aštuoni gynybos sluoksniai, įtaisyti į kiekvieną formą, kiekvieną įrašą, kiekvieną užklausą.
Kiekvienas PHI laukelis yra šifruojamas atskirai su AES-256-GCM ir savo unikaliu duomenų šifravimo raktu kiekvienam įrašui. Jei bet kuris raktas kada nors būtų pažeistas, atskleistas būtų tik tas įrašas — ne visa Jūsų duomenų bazė.
Veikiame AWS platformoje su SOC 2 Type II sertifikatu ir 99,99% veikimo laiko SLA. Kelių regionų atsarginės kopijos su šifruota saugykla ir automatiniu atsarginiu perėjimu.
Net Intake.Dental administratoriai negali pasiekti nešifruotų pacientų duomenų. Iššifravimo raktai yra apriboti nuomininko lygmeniu ir niekada neregistruojami.
Atitinka ir viršija kiekvieną PHI techninę apsaugą su nemokamai vykdoma BAA.
Federaliniai kriptografijos standartai: 256 bitų raktai, GCM autentifikacija.
Infrastruktūra veikia AWS SOC 2 Type II sertifikuotame pamate.
Dauguma sveikatos priežiūros programinės įrangos vis dar saugo pacientų duomenis naudodama viešojo rakto kriptografiją, kurią, kaip manoma, kvantiniai kompiuteriai sugebės įveikti — o „surink dabar, iššifruok vėliau“ tipo atakos jau dabar kaupia užšifruotus įrašus, laukdamos tos dienos. „Intake.Dental“ kiekvieną paciento įrašą šifruoja naudodama „TreeChain“ postkvantinį šifravimo variklį, todėl jūsų šiandien saugoma asmeninė sveikatos informacija (PHI) liks neskaitoma net po kelių dešimtmečių.
Vietoj to, kad viską saugotų vienas algoritmas, „TreeChain“ daugiakalbis šifravimo metodas jūsų duomenis išreiškia keliais nepriklausomais šifravimo alfabetais. Nė vienas raktas, algoritmas ar proveržis – nei klasikinis, nei kvantinis – negali atskleisti viso įrašo.
Kiekvienas konfidencialus laukas – vardai, gimimo datos, sveikatos istorija – atskirai užšifruojamas į nepermatomą simbolių žetoną, naudojant AES-256-GCM šifravimą. Išvogus duomenų bazę, gaunamas tik neskaitomas simbolių srautas, laukas po lauko.
Kiekvienoje „Intake.Dental“ paskyroje visai saugomai sveikatos informacijai taikomas dvigubo lygio „Glyph“ šifravimas – tai galioja visiems planams, įskaitant nemokamą paketą. Nereikia pirkti jokio saugumo lygio ir nieko įjungti.
Dviejų sluoksnių lauko lygio šifravimas kiekvienai saugomos sveikatos informacijos daliai — įtraukta be papildomų mokesčių kiekviename plane.
Kiekvienas užklausimas — API, valdymo skydas, formos pateikimas — yra teikiamas per TLS 1.3 su HSTS vykdymu ir tik HTTPS pristatymu.
Kiekvienas duomenų prieiga, pakeitimas ir administracinė veikla registruojama su laiko žyma, IP ir vartotojo agentu. Žurnalai yra tik pridedami ir eksportuojami Jūsų pačių atitikties auditams.
Automatizuota anomalijų aptikimo sistema duomenų bazės, API ir saugyklos lygmenyse. Mūsų budėjimo komanda tiria kiekvieną įspėjimą.
Daugiafaktorė autentifikacija kiekvienoje paskyroje. Vaidmenimis pagrįsta prieigos kontrolė, kad higienistai, registratūra ir gydytojai matytų tik savo vaidmeniui reikalingus duomenis.
Kiekviena paskyra pateikiama su mūsų nuosavu daugiakalbiu Glyph Cipher virš AES-256-GCM — du šifravimo sluoksniai pagal nutylėjimą, sukurti išlikti saugiems nuo būsimų kvantinių atakų.
Saugomi PHI duomenys niekada nėra šifruojami naudojant RSA/ECC viešojo rakto kriptografiją, kuriai kyla grėsmė dėl Šoro algoritmo. Ši „simetrinė pirmiausia“ 256 bitų struktūra užtikrina visišką atsparumą kvantinėms paieškos atakoms – būtent dėl šios priežasties NIST vertina AES-256 kaip saugų sprendimą pokvantinėje eroje.
Šifravimo technologija, kurią sukūrė TreeChain — išsamų techninį straipsnį skaitykite adresu treechain.ai
Tai nėra atnaujinimas — tai bazinė konfigūracija. Kiekviena praktika gauna abu šifravimo sluoksnius nuo pirmos dienos.
Mūsų komanda apžvelgs Jūsų IT vadovą ar atitikties pareigūną apie mūsų kontrolę, subrangovus ir BAA.