Бейтаптарыңыз Сизге эң купуя маалыматтарын ишенишет. Биз платформаны ага ылайык мамиле кылуу үчүн куруп жаттык.
Көпчүлүк стоматологиялык программалар маалыматтарыңызды «тапшыруу учурунда жана сактоо учурунда» шифрлейт — бул диск шифрленгенин билдирет, бирок маалымат базасына кирүү мүмкүнчүлүгү бар ар бир адам ар бир бейтаптын атын, туулган күнүн жана телефон номерин ачык текстте көрө алат. Биз андан да алдыга барабыз: ар бир PHI талаа жазылаардан мурун сиздин клиникаңызга тиешелүү ачкыч менен AES-256-GCM шифрлөөсү аркылуу өзүнчө шифрленет. Мына ошол эле бейтаптын жазуусу — сиздин командаңыз көргөндөй жана биздин маалымат базасында физикалык жактан бардай.
Сиздин практикаңыздын текшерилген мүчөлөрү үчүн гана, талап кылынганда дешифрленет.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Биздин маалымат базабыздан чыныгы катар (демо бейтап). Ачык тексттик тилкелер null — жазуу гана шифрленген текст түрүндө бар.
Сегиз коргоо катмары, ар бир формага, ар бир жазууга, ар бир сурамга киргизилген.
Ар бир PHI талаасы жеке түрдө AES-256-GCM жана өзүнүн жазуу үчүн маалымат шифрлөө ачкычы менен шифрленет. Эгер бир ачкыч бузулса, бүт маалымат базаңыз эмес, ал жазуу гана ачылат.
Биз SOC 2 Type II сертификаты жана 99.99% иштөө убактысы SLA менен AWS боюнча иштейбиз. Шифрленген сактоо жана автоматтык резервдик өтүү менен көп региондук резервдик көчүрмөлөр.
Intake.Dental администраторлору да шифрленбеген бейтап маалыматтарына кирүүгө мүмкүнчүлүгү жок. Ачып салуу ачкычтары тенант аймагында жана эч качан каттоого алынбайт.
PHI боюнча бардык техникалык талаптарга жооп берет жана акысыз аткарылган BAA менен ашат.
Федералдык криптографиялык стандарттар: 256-биттик ачкычтар, GCM аутентификациясы.
Инфраструктура AWS тин SOC 2 Type II сертификатталган негизинде иштейт.
Көпчүлүк саламаттык сактоо программалары бейтаптардын маалыматын ачык ачкычтуу криптография менен коргойт, ал кванттык компьютерлер тарабынан бузулары күтүлүүдө — жана «азыр чогултуп, кийин дешифрлейбиз» чабуулдары ошол күнгө чейин шифрленген жазууларды топтоп жатышат. Intake.Dental ар бир бейтаптын жазуусун TreeChainдин кванттан кийинки шифрлөө кыймылдаткычы менен шифрлейт, ошондуктан бүгүн сактаган PHI маалыматтарыңыз ондогон жылдардан кийин да окулбайт.
Баарын бир алгоритм сактоо ордуна, TreeChainдин полиглоттук шифри маалыматыңызды бир нече көз карандысыз шифрдик алфавиттерде кайрадан чагылдырат. Бир да бир ачкыч, алгоритм же классикалык же кванттык жаңы ачылыш толук жазууну ачпайт.
Ар бир сезгич талаа — аттар, туулган даталар, саламаттык тарыхы — ар бири өзүнчө AES-256-GCM үстүндө тунук эмес глиф токенине мөөрдөлөт. Уурдалган маалымат базасы талаа-талаа окулбаган глиф агымын гана берет.
Ар бир Intake.Dental аккаунту эки катмарлуу Glyph шифрлөөсү менен жабдылган. Кошумча Коопсуздук кошумчасы андан да алыс барат — ал маалымат базасынын өзүн бекитет, ошондуктан кол салуучу чийки файлдарга физикалык кирүү алса дагы маалыматты окуу мүмкүн эмес.
Корголгон Саламаттык Маалыматынын ар бир бөлүгүндө эки катмарлуу талаа деңгээлиндеги шифрлөө — ар бир планга кошумча төлөмсүз камтылган.
Ар бир суроо-талап — API, информациялык панел, форма тапшырылышы — TLS 1.3 аркылуу HSTS талабы жана HTTPS-гана жеткирилиши менен берилет.
Маалыматтарга ар бир кирүү, өзгөртүү жана административдик аракет убакыт, IP жана колдонуучу-агент менен каттоого алынат. Каттоолор тиркөөгө гана жана Сиздин өз шайкештик аудиттериңиз үчүн экспорттолот.
Маалымат базасы, API жана сактоо катмарларында автоматташтырылган аномалияларды аныктоо. Биздин кезектеги топ ар бир эскертүүнү иликтейт.
Ар бир аккаунтта көп факторлуу аутентификация. Ролго негизделген башкаруу системасы гигиенисттер, кабыл алуу кызматкерлери жана дарыгерлер өз ролуна керектүү маалыматты гана көрүшү үчүн.
Кошумча коопсуздук функциясы AES-256-GCM үстүнөн экинчи полиглот шифрлөөнү орноткон жана келечектеги квант чабуулдарга каршы коопсуз болуп калуу үчүн иштелип чыккан.
Сакталган PHI эч качан Шордун алгоритми коркутуп жаткан RSA/ECC ачык ачкычтуу криптографиясы менен оролбойт. Симметриялык шифрлөөнү биринчи орунга койгон 256-биттик дизайн кванттык издөө чабуулдарына каршы толук күчүн сактайт — ошол эле себептен NIST AES-256ны кванттык доордон кийинки дүйнөдө коопсуз деп баалайт.
Шифрлөө технологиясы тарабынан TreeChain — техникалык терең талдоону окуңуз treechain.ai
Бул жаңыртуу эмес — бул базалык деңгээл. Ар бир клиника биринчи күндөн тартып эки шифрлөө катмарын алат.
Маалымат базасынын өз катмарына Ачык-айкын Маалымат Шифрлөөсүн (TDE) кошот. Эгер хакер чийки маалымат базасынын файлдарына кирүү алса дагы, алар бир байтты да окуй алышпайт.
Муну ушинтип элестетиңиз: Стандарттык Коопсуздук ар бир бейтаптын жазуусун жеке-жеке шифрлейт. Кошумча Коопсуздук ошол жазуулар жайгашкан бүтүндөй сейфти да шифрлейт.
Биздин команда Сиздин IT жетекчиңиз же шайкештик боюнча кызматкериңиз менен биздин контролдор, кичи процессорлор жана BAA боюнча маалымат бөлүшөт.