Ձեր հիվանդները վստահում են Ձեզ իրենց ամենազգայուն տեղեկատվությունը։ Մենք ստեղծեցինք հարթակ՝ դրան այդպես վերաբերվելու համար։
Շատ ատամնաբուժական ծրագրեր կոդավորում են ձեր տվյալները «փոխադրման ժամանակ և պահեստավորման ժամանակ» — ինչը նշանակում է, որ սկավառակը կոդավորված է, սակայն տվյալների բազային մուտք ունեցող ցանկացած անձ տեսնում է յուրաքանչյուր պացիենտի անունը, ծննդյան ամսաթիվը և հեռախոսահամարը պարզ տեքստով։ Մենք գնում ենք ավելի հեռու՝ PHI-ի յուրաքանչյուր դաշտ առանձին կոդավորվում է AES-256-GCM ալգորիթմով՝ ձեր պրակտիկայի համար նախատեսված բանալով, նախքան այն գրանցվի։ Ահա նույն պացիենտի ռեկորդը՝ ինչպես այն տեսնում է ձեր թիմը և ինչպես այն ֆիզիկապես գոյություն ունի մեր տվյալների բազայում։
Դեկրիպտացվում է պահանջով՝ միայն ձեր պրակտիկայի վավերացված անդամների համար։
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Մեր տվյալների բազայից իրական տող (դեմո պացիենտ): պարզ տեքստի սյունակները null են — գրառումը գոյություն ունի միայն գաղտնագրված տեքստի տեսքով:
Ութ մակարդակի պաշտպանություն՝ ներկառուցված յուրաքանչյուր ձևում, յուրաքանչյուր գրառումում, յուրաքանչյուր հարցումում։
Յուրաքանչյուր PHI դաշտ առանձին կոդավորված է AES-256-GCM-ով և իր սեփական գրառման տվյալների կոդավորման բանալիով։ Եթե մեկ բանալի երբևէ վտանգվի, միայն այդ գրառումն է բացահայտվում — ոչ թե Ձեր ամբողջ տվյալների բազան։
Մենք աշխատում ենք AWS-ի վրա՝ SOC 2 Type II սերտիֆիկացիայով և 99.99% աշխատունակության SLA-ով: Բազմատարածաշրջանային պահուստավորում՝ գաղտնագրված պահեստավորմամբ և ավտոմատ պահուստային անցմամբ:
Նույնիսկ Intake.Dental ադմինիստրատորները չեն կարող մուտք գործել չգաղտնագրված հիվանդի տվյալներին: Վերծանման բանալիները փոխարինողի շրջանակներով են և երբեք չեն գրանցվում:
Բավարարում և գերազանցում է PHI-ի յուրաքանչյուր տեխնիկական պաշտպանությունը՝ անվճար կատարված BAA-ով:
Դաշնային գաղտնագրման ստանդարտներ՝ 256-բիթանի բանալիներ, GCM նույնականացում:
Ենթակառուցվածքը աշխատում է AWS-ի SOC 2 Type II սերտիֆիկացված հիմքի վրա:
Առողջապահական ծրագրերի մեծ մասը դեռևս պաշտպանում է հիվանդների տվյալները հանրային բանալային կրիպտոգրաֆիայով, որը, ինչպես սպասվում է, քվանտային համակարգիչները կկոտրեն — և «հավաքել հիմա, դեկրիպտացնել հետո» հարձակումները արդեն կուտակում են գաղտնագրված գրառումները այդ օրվա համար։ Intake.Dental-ը յուրաքանչյուր պացիենտի տվյալների գրառումը գաղտնագրում է TreeChain-ի քվանտային դիմացկուն գաղտնագրման շարժիչով, որպեսզի այսօր պահպանվող PHI-ն տասնամյակներ անց էլ մնա անընթեռնելի։
Մեկ ալգորիթմի փոխարեն, որը պաշտպանում է ամեն ինչ, TreeChain-ի բազմալեզու գաղտնագիրը ձեր տվյալները կրկնակի արտահայտում է մի քանի անկախ գաղտնագրային այբուբեններով։ Ոչ մի առանձին բանալի, ալգորիթմ կամ առաջընթաց — դասական թե քվանտային — չի բացում ամբողջական գրառումը։
Յուրաքանչյուր զգայուն դաշտ՝ անուններ, ծննդյան ամսաթվեր, առողջական պատմություններ, առանձին կնքվում է AES-256-GCM-ի վրա գտնվող անթափանց գլիֆային տոկենում։ Գողացված տվյալների բազան չի տալիս ոչինչ, բացի դաշտ առ դաշտ անընթեռնելի գլիֆային հոսքից։
Intake.Dental յուրաքանչյուր հաշիվը ապահովված է երկշերտ Glyph գաղտնագրմամբ յուրաքանչյուր պաշտպանվող առողջական տվյալի համար՝ բոլոր պլաններում, ներառյալ անվճար տարբերակը։ Անվտանգության որևէ մակարդակ գնելու անհրաժեշտություն չկա և ոչինչ կարգավորելու կարիք չկա։
Երկշերտ դաշտային մակարդակի գաղտնագրում Պաշտպանված առողջական տեղեկատվության յուրաքանչյուր մասի վրա՝ ներառված առանց լրացուցիչ արժեքի յուրաքանչյուր պլանում:
Յուրաքանչյուր հարցում՝ API, վահանակ, ձևի ներկայացում՝ սպասարկվում է TLS 1.3-ով՝ HSTS կիրառմամբ և միայն HTTPS առաքմամբ:
Տվյալների յուրաքանչյուր մուտք, փոփոխություն և ադմինիստրատիվ գործողություն գրանցվում է ժամանակի դրոշմով, IP-ով և օգտագործողի գործակալով: Մատյանները միայն ավելացվող են և արտահանելի Ձեր սեփական համապատասխանության աուդիտների համար:
Ավտոմատ անոմալիաների հայտնաբերում տվյալների բազայի, API-ի և պահեստավորման մակարդակներում: Մեր հերթափոխային խումբը ուսումնասիրում է յուրաքանչյուր ազդանշան:
Բազմագործոն նույնականացում յուրաքանչյուր հաշվի վրա: Դերերի վրա հիմնված մուտքի վերահսկում՝ որպեսզի հիգիենիստները, ընդունարանի աշխատակիցները և բժիշկները տեսնեն միայն այն տվյալները, որոնք պահանջում է իրենց դերը:
Յուրաքանչյուր հաշիվ մատակարարվում է մեր սեփական բազմալեզու Glyph Cipher-ով՝ AES-256-GCM-ի վրա։ Երկու գաղտնագրման շերտ՝ որպես լռելյայն, ինժեներացված՝ անվտանգ մնալու համար ապագա քվանտային հարձակումների դեմ:
Պահպանվող PHI-ն երբեք չի փաթեթավորվում RSA/ECC հանրային բանալիների կրիպտոգրաֆիայով, որի նկատմամբ սպառնալիք է ներկայացնում Շորի ալգորիթմը։ Սիմետրիկ-առաջին, 256-բիթանոց դիզայնը ամբողջ ուժով դիմացկուն է քվանտային որոնման հարձակումների դեմ՝ նույն պատճառով, որ NIST-ը AES-256-ը անվտանգ է համարում հետաքվանտային աշխարհում։
Մասնավորեցման տեխնոլոգիա կողմից TreeChain — խորը տեխնիկական վերլուծությունը կարդացեք treechain.ai
Սա թարմացում չէ՝ սա հիմնագիծն է: Յուրաքանչյուր պրակտիկա ստանում է երկու գաղտնագրման շերտերը առաջին օրվանից:
Մեր թիմը կուղեկցի Ձեր IT ղեկավարին կամ համապատասխանության պաշտոնյային մեր վերահսկողությունների, ենթամշակողների և BAA-ի միջով: