Ваши пацијенти Вам верују своје најосетљивије информације. Изградили смо платформу да их тако и третира.
Већина зубарског софтвера шифрује Ваше податке „у транзиту и у мировању“ — што значи да је диск шифрован, али било ко са приступом бази види име, датум рођења и број телефона сваког пацијента у обичном тексту. Ми идемо даље: свако PHI поље је појединачно шифровано са AES-256-GCM под кључем ограниченим на Вашу праксу пре него што буде уписано. Ево истог записа пацијента, онако како га Ваш тим види и како физички постоји у нашој бази података.
Дешифровано на захтев, само за аутентификоване чланове Ваше праксе.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Прави ред из наше базе података (демо пацијент). Колоне са обичним текстом су нулте — запис постоји само као шифрат.
Осам слојева одбране, уграђених у сваки формулар, сваки запис, сваки захтев.
Свако PHI поље је појединачно енкриптовано са AES-256-GCM и сопственим кључем за енкрипцију података по запису. Ако је иједан кључ икада компромитован, изложен је само тај запис — не Ваша цела база података.
Радимо на AWS-у са SOC 2 Type II сертификацијом и 99,99% SLA оперативности. Вишерегионалне резервне копије са енкриптованим складиштењем и аутоматским преузимањем.
Чак ни администратори Intake.Dental не могу приступити неенкриптованим подацима пацијената. Кључеви за дешифровање су ограничени на клијента и никада се не бележе.
Испуњава и превазилази све техничке заштитне мере за PHI уз бесплатан извршени BAA.
Савезни криптографски стандарди: 256-битни кључеви, GCM аутентификација.
Инфраструктура ради на AWS SOC 2 Type II сертификованој основи.
Већина софтвера у здравству и даље штити податке пацијената јавно-приватном криптографијом коју се очекује да квантни рачунари пробију — а напади "сакупи сада, дешифруј касније" већ складиште шифроване записе за тај дан. Intake.Dental шифрује сваки досије пацијента помоћу пост-квантног енкрипционог мотора компаније TreeChain, тако да PHI који данас чувате остаје нечитљив и деценијама касније.
Уместо да један алгоритам штити све, полиглотални шифр TreeChain-а поново изражава ваше податке кроз више независних шифрованих азбука. Ниједан једини кључ, алгоритам или пробој — класични или квантни — не откључава цео запис.
Сваки осетљиви поље — имена, датуми рођења, здравствене историје — појединачно је запечаћено у непрозирни глиф токен на врху AES-256-GCM. Украдена база података не открива ништа осим нечитљивог глиф тока, поље по поље.
Сваки Intake.Dental налог долази са двослојном Glyph енкрипцијом на сваки део заштићених здравствених података — на сваком плану, укључујући и бесплатни ниво. Нема потребе да купујете никакав безбедносни ниво и ништа не морате да укључујете.
Двослојна енкрипција на нивоу поља за сваки део заштићених здравствених информација — укључено без додатних трошкова на сваком плану.
Сваки захтев — API, контролна табла, слање формулара — се сервира преко TLS 1.3 са HSTS применом и испоруком само преко HTTPS-а.
Сваки приступ подацима, модификација и административна акција се бележи са временском ознаком, IP адресом и корисничким агентом. Записи су само за додавање и могу се извести за Ваше сопствене усклађености.
Аутоматизовано откривање аномалија на бази података, API-ју и слојевима складиштења. Наша дежурна ротација истражује сваку аларм.
Вишефакторска аутентификација на сваком налогу. Контрола приступа заснована на улогама тако да хигијеничари, особље рецепције и доктори виде само податке које њихова улога захтева.
Додатак за Екстра безбедност омотава другу полиглоталну шифру преко AES-256-GCM, конструисану да остане безбедна против будућих квантних напада.
Складиштено PHI никада није заштићено RSA/ECC криптографијом са јавним кључем коју Шор-ов алгоритам угрожава. Дизајн који првенствено користи симетрични кључ и 256-битну шифру омогућава пуну заштиту од квантних претражних напада — исти разлог због којег NIST оцењује AES-256 као безбедан у пост-квантном свету.
Технологија шифровања од TreeChain — прочитајте техничку детаљну анализу на treechain.ai
Ово није надоградња — ово је основа. Свака пракса добија оба слоја енкрипције од првог дана.
Наш тим ће Вашег IT руководиоца или службеника за усклађеност провести кроз наше контроле, подпроцесоре и BAA.