Jūsu pacienti uzticas Jums ar viņu sensitīvāko informāciju. Mēs izveidojām platformu, lai attiektos pret to atbilstoši.
Lielākā daļa zobārstniecības programmatūras šifrē Jūsu datus “tranzītā un miera stāvoklī” — kas nozīmē, ka disks ir šifrēts, bet ikviens ar piekļuvi datubāzei redz katra pacienta vārdu, dzimšanas datumu un tālruņa numuru atklātā tekstā. Mēs ejam tālāk: katrs PHI lauks ir individuāli šifrēts ar AES-256-GCM, izmantojot atslēgu, kas ierobežota uz Jūsu praksi, pirms tā tiek ierakstīta. Šeit ir viens un tas pats pacienta ieraksts — kā to redz Jūsu komanda un kā tas fiziski pastāv mūsu datubāzē.
Atšifrēts pēc pieprasījuma, tikai autentificētiem Jūsu prakses dalībniekiem.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Reāla rinda no mūsu datubāzes (demonstrācijas pacients). Atklātā teksta kolonnas ir nulles — ieraksts eksistē tikai kā šifrteksts.
Astoņi aizsardzības slāņi, iebūvēti katrā veidlapā, katrā ierakstā, katrā pieprasījumā.
Katrs PHI lauks ir individuāli šifrēts ar AES-256-GCM un savu datu šifrēšanas atslēgu katram ierakstam. Ja kāda atslēga tiek kompromitēta, tiek atklāts tikai šis ieraksts — ne visa Jūsu datubāze.
Mēs darbojamies AWS infrastruktūrā ar SOC 2 Type II sertifikāciju un 99,99% darbspējas SLA. Vairāku reģionu dublējumi ar šifrētu datu glabāšanu un automātisko pārslēgšanos.
Pat Intake.Dental administratori nevar piekļūt nešifrētiem pacienta datiem. Atšifrēšanas atslēgas ir ierobežotas līdz īrniekam un netiek reģistrētas.
Atbilst un pārsniedz katru PHI tehnisko aizsardzību ar bez maksas izpildītu BAA.
Federālie kriptogrāfiskie standarti: 256-bitu atslēgas, GCM autentifikācija.
Infrastruktūra darbojas uz AWS SOC 2 Type II sertificēta pamata.
Lielākā daļa veselības aprūpes programmatūras joprojām aizsargā pacientu datus ar atklātā atslēga kriptogrāfiju, kuru, kā paredzams, kvantu datori spēs uzlauzt — un uzbrukumi pēc principa „vāc tagad, dešifrē vēlāk” jau tagad krāj šifrētus ierakstus, gatavojoties šai dienai. Intake.Dental šifrē katru pacienta ierakstu, izmantojot TreeChain pēc-kvantu šifrēšanas dzinēju, tādējādi nodrošinot, ka jūsu šodien uzglabātā PHI arī pēc gadu desmitiem paliks nelasāma.
Tā vietā, lai viens algoritms aizsargātu visu, „TreeChain“ daudzvalodu šifrs pārveido jūsu datus, izmantojot vairākus neatkarīgus šifrēšanas alfabētus. Neviens atslēgas kods, algoritms vai atklājums — ne klasisks, ne kvantu — nespēj atšifrēt pilnu ierakstu.
Katrs konfidenciāls lauks — vārdi, dzimšanas datumi, veselības vēsture — tiek atsevišķi iekodēts necaurspīdīgā simbolu žetonā, izmantojot AES-256-GCM šifrēšanu. No nozagta datu bāzes var iegūt vienīgi nesalasāmu simbolu plūsmu, lauku pa laukam.
Katram „Intake.Dental“ kontam ir nodrošināta divslāņu „Glyph“ šifrēšana visai aizsargātajai veselības informācijai — visos plānos, ieskaitot bezmaksas plānu. Nav nepieciešams iegādāties papildu drošības līmeni, un nav nekas jāaktivizē.
Divslāņu lauka līmeņa šifrēšana katram aizsargātās veselības informācijas fragmentam — iekļauta bez papildu maksas katrā plānā.
Katrs pieprasījums — API, informācijas panelis, veidlapu iesniegšana — tiek apkalpots caur TLS 1.3 ar HSTS ieviešanu un tikai HTTPS piegādi.
Katra datu piekļuve, modifikācija un administratīvā darbība tiek reģistrēta ar laika zīmogu, IP un lietotāja aģentu. Žurnāli ir tikai pievienojami un eksportējami Jūsu pašu atbilstības auditiem.
Automatizēta anomāliju noteikšana datubāzes, API un glabāšanas līmeņos. Mūsu dežūras komanda izmeklē katru brīdinājumu.
Daudzfaktoru autentifikācija katrā kontā. Uz lomām balstīta piekļuves kontrole, lai higiēnisti, reģistratūra un ārsti katrs redzētu tikai to datu apjomu, kas nepieciešams viņu lomai.
Katrs konts tiek piegādāts ar mūsu patentēto poliglotu Glyph Cipher papildus AES-256-GCM — divi šifrēšanas slāņi pēc noklusējuma, izstrādāti, lai paliktu droši pret nākotnes kvantu uzbrukumiem.
Saglabātā PHI nekad netiek šifrēta ar RSA/ECC publiskā atslēga kriptogrāfiju, kuru apdraud Šora algoritms. Simetriskā 256 bitu arhitektūra nodrošina pilnīgu aizsardzību pret kvantu meklēšanas uzbrukumiem — tieši tāpēc NIST uzskata, ka AES-256 ir drošs pēc kvantu ēras iestāšanās.
Šifrēšanas tehnoloģija, ko izstrādājusi TreeChain — izlasiet padziļināto tehnisko aprakstu vietnē treechain.ai
Šis nav jauninājums — tā ir pamatlīnija. Katra prakse saņem abus šifrēšanas slāņus no pirmās dienas.
Mūsu komanda iepazīstinās Jūsu IT vadītāju vai atbilstības speciālistu ar mūsu kontroli, apakšapstrādātājiem un BAA.