Ваші пацієнти довіряють Вам свою найбільш конфіденційну інформацію. Ми створили платформу, щоб ставитися до неї відповідно.
Більшість стоматологічного програмного забезпечення шифрує ваші дані “під час передачі та зберігання” — що означає, що диск зашифрований, але будь-хто з доступом до бази даних бачить ім'я, дату народження та телефонний номер кожного пацієнта у відкритому тексті. Ми йдемо далі: кожне PHI-поле окремо шифрується за допомогою AES-256-GCM під ключем, прив'язаним до вашої практики, перед записом. Ось той самий запис пацієнта — як його бачить ваша команда і як він фізично існує в нашій базі даних.
Розшифровується на вимогу, лише для автентифікованих членів вашої практики.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Реальний рядок з нашої бази даних (демо-пацієнт). Стовпці відкритого тексту нульові — запис існує лише як зашифрований текст.
Вісім рівнів захисту, вбудованих у кожну форму, кожен запис, кожен запит.
Кожне поле PHI шифрується окремо за допомогою AES-256-GCM та власного ключа шифрування даних для кожного запису. Якщо будь-який один ключ коли-небудь буде скомпрометований, відкриється лише цей запис — а не вся Ваша база даних.
Ми працюємо на AWS з сертифікацією SOC 2 Type II та SLA безвідмовності 99,99%. Багаторегіональні резервні копії із зашифрованим сховищем та автоматичним переключенням при відмові.
Навіть адміністратори Intake.Dental не можуть отримати доступ до незашифрованих даних пацієнтів. Ключі дешифрування обмежені орендарем і ніколи не логуються.
Відповідає та перевершує всі технічні вимоги щодо захисту PHI з безкоштовним укладеним BAA.
Федеральні криптографічні стандарти: 256-бітні ключі, автентифікація GCM.
Інфраструктура працює на сертифікованій за стандартом SOC 2 Type II платформі AWS.
Більшість програмних рішень у сфері охорони здоров’я досі захищають дані пацієнтів за допомогою криптографії з відкритим ключем, яку, як очікується, квантові комп’ютери зможуть зламати — а атаки за принципом «зібрати зараз, розшифрувати пізніше» вже зараз накопичують зашифровані записи на той час. Intake.Dental шифрує кожну картку пацієнта за допомогою постквантового шифрувального двигуна від TreeChain, завдяки чому медична інформація, яку ви зберігаєте сьогодні, залишиться нечитабельною навіть через десятиліття.
Замість того, щоб один алгоритм захищав усе, багатоалфавітний шифр TreeChain перекодує ваші дані за допомогою декількох незалежних шифрувальних алфавітів. Жоден окремий ключ, алгоритм чи прорив — класичний чи квантовий — не дозволяє розшифрувати запис повністю.
Кожне конфіденційне поле — імена, дати народження, медичні дані — окремо шифрується у непрозорий символьний токен із використанням алгоритму AES-256-GCM. У разі викрадення бази даних з неї можна отримати лише нечитабельний потік символів, поле за полем.
Кожен обліковий запис Intake.Dental забезпечує дворівневе шифрування за технологією Glyph для кожної одиниці захищеної медичної інформації — у всіх тарифних планах, включаючи безкоштовний. Не потрібно купувати додаткові рівні безпеки чи вмикати якісь додаткові функції.
Двошарове шифрування на рівні полів для кожної частини захищеної медичної інформації — включено без додаткової плати в кожен план.
Кожен запит — API, дашборд, подання форми — обслуговується через TLS 1.3 з примусовим застосуванням HSTS та доставкою виключно через HTTPS.
Кожен доступ до даних, модифікація та адміністративна дія логуються з міткою часу, IP та user-agent. Журнали тільки для додавання та доступні для експорту для Ваших власних аудитів відповідності.
Автоматизоване виявлення аномалій на рівні бази даних, API та сховища. Наша чергова ротація розслідує кожне сповіщення.
Багатофакторна автентифікація для кожного облікового запису. Контроль доступу на основі ролей, щоб гігієністи, адміністратори та лікарі бачили лише ті дані, які потрібні для їхньої ролі.
Додатковий модуль безпеки Extra Security додає другий поліглотний шифр поверх AES-256-GCM, розроблений для захисту від майбутніх квантових атак.
Збережена медична інформація (PHI) ніколи не шифрується за допомогою криптографії з відкритим ключем RSA/ECC, якій загрожує алгоритм Шора. Конструкція, що базується на симетричному шифруванні з 256-бітовим ключем, забезпечує повну стійкість до квантових атак пошукового типу — саме з цієї причини NIST визнає AES-256 безпечним у постквантовому світі.
Технологія шифрування від TreeChain — ознайомтеся з докладним технічним оглядом за адресою treechain.ai
Це не оновлення — це базовий рівень. Кожна практика отримує обидва шари шифрування з першого дня.
Наша команда проведе Вашого IT-керівника або відповідального за комплаєнс через наші засоби контролю, субпроцесори та BAA.