Vaši pacijenti Vam povjeravaju svoje najosjetljivije informacije. Mi smo izgradili platformu da se prema njima tako i odnosi.
Većina dentalnog softvera šifrira Vaše podatke “u prijenosu i u mirovanju” — što znači da je disk šifriran, ali svatko s pristupom bazi podataka vidi ime, datum rođenja i telefonski broj svakog pacijenta u obliku čistog teksta. Mi idemo dalje: svako PHI polje pojedinačno je šifrirano s AES-256-GCM pod ključem ograničenim na Vašu ordinaciju prije nego što se zapiše. Evo istog zapisa pacijenta, kako ga vidi Vaš tim i kako fizički postoji u našoj bazi podataka.
Dešifrirano na zahtjev, samo za autentificirane članove Vaše ordinacije.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Stvarni redak iz naše baze podataka (demo pacijent). Stupci čistog teksta su prazni — zapis postoji samo kao šifrirani tekst.
Osam slojeva obrane, ugrađenih u svaki obrazac, svaki zapis, svaki zahtjev.
Svako PHI polje je pojedinačno enkriptirano s AES-256-GCM i vlastitim ključem za enkripciju podataka po zapisu. Ako je bilo koji ključ ikada kompromitiran, samo je taj zapis izložen — ne cijela Vaša baza podataka.
Radimo na AWS-u sa SOC 2 Type II certifikacijom i 99,99% uptime SLA-om. Višeregionalne sigurnosne kopije s enkriptiranom pohranom i automatskim prebacivanjem.
Čak ni Intake.Dental administratori ne mogu pristupiti nekriptiranim podacima pacijenata. Ključevi za dešifriranje su ograničeni na klijenta i nikada se ne bilježe.
Ispunjava i premašuje sve tehničke zaštitne mjere za PHI uz besplatni izvršeni BAA.
Federalni kriptografski standardi: 256-bitni ključevi, GCM autentifikacija.
Infrastruktura radi na AWS-ovoj SOC 2 Type II certificiranoj osnovi.
Većina zdravstvenog softvera i dalje štiti podatke pacijenata javnoključnom kriptografijom koju se očekuje da će kvantna računala probiti — a napadi "prikupljaj sada, dešifriraj kasnije" već gomilaju enkriptirane zapise za taj dan. Intake.Dental šifrira svaki pacijentov zapis pomoću post-kvantnog šifriranja tvrtke TreeChain, tako da PHI koji danas pohranjujete ostane nečitljiv i desetljećima kasnije.
Umjesto da jedan algoritam čuva sve, TreeChainov poliglotski šifar ponovno izražava vaše podatke kroz više neovisnih šifarskih abeceda. Nijedan pojedinačni ključ, algoritam ili proboj — klasični ili kvantni — ne otključava cjeloviti zapis.
Svako osjetljivo polje — imena, datumi rođenja, zdravstvene povijesti — pojedinačno je zapečaćeno u neprozirni glyph token na AES-256-GCM sloju. Ukradena baza podataka ne otkriva ništa osim nerazumljivog glyph toka, polje po polje.
Svaki Intake.Dental račun dolazi s dvoslojnim Glyph šifriranjem na svim zaštićenim zdravstvenim podacima — na svakom planu, uključujući besplatni paket. Nema sigurnosnog paketa za kupnju i ništa nije potrebno uključiti.
Dvoslojna enkripcija na razini polja na svakom dijelu zaštićenih zdravstvenih informacija — uključeno bez dodatnih troškova na svakom planu.
Svaki zahtjev — API, nadzorna ploča, slanje obrasca — se poslužuje preko TLS 1.3 s HSTS provođenjem i HTTPS-only isporukom.
Svaki pristup podacima, izmjena i administrativna radnja se bilježi s vremenskom oznakom, IP-om i user-agentom. Zapisi su samo za dodavanje i mogu se izvesti za Vaše vlastite revizije usklađenosti.
Automatizirana detekcija anomalija na bazi podataka, API-ju i slojevima pohrane. Našaežurna rotacija istražuje svaku uzbunu.
Višefaktorska autentifikacija na svakom računu. Kontrola pristupa temeljena na ulogama kako bi dentalne higijeničarke, osoblje na recepciji i doktori vidjeli samo podatke koje njihova uloga zahtijeva.
Dodatak za dodatnu sigurnost dodaje drugu poliglotsku šifru na vrh AES-256-GCM, konstruiranu da ostane sigurna protiv budućih kvantnih napada.
Pohranjeni PHI nikada nije zaštićen RSA/ECC kriptografijom javnih ključeva koju Shorov algoritam ugrožava. Dizajn koji prvenstveno koristi simetrični algoritam s 256-bitnom dužinom ključa pruža punu otpornost na kvantne napade pretraživanja — isti razlog zbog kojeg NIST ocjenjuje AES-256 sigurnim u post-kvantnom svijetu.
Tehnologija šifriranja tvrtke TreeChain — pročitajte tehničku dubinsku analizu na treechain.ai
Ovo nije nadogradnja — ovo je osnovna razina. Svaka ordinacija dobiva oba sloja enkripcije od prvog dana.
Naš tim će Vašeg IT voditelja ili službenika za usklađenost provesti kroz naše kontrole, podprocesore i BAA.