Вашите пациенти Ви се доверяват с най-чувствителната си информация. Ние изградихме платформата, за да я третираме по съответния начин.
Повечето дентални софтуери криптират Вашите данни „при прехвърляне и в покой“ — което означава, че дискът е криптиран, но всеки с достъп до базата данни вижда името, датата на раждане и телефонния номер на всеки пациент в обикновен текст. Ние отиваме по-далеч: всяко PHI поле се криптира индивидуално с AES-256-GCM под ключ, обхващащ Вашата практика, преди да бъде записан. Ето един и същ пациентски запис, както Вашият екип го вижда и както физически съществува в нашата база данни.
Декриптирано при поискване, само за удостоверени членове на Вашата практика.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Реален ред от нашата база данни (демонстрационен пациент). Колоните с обикновен текст са null — записът съществува само като шифротекст.
Осем слоя на защита, вградени във всеки формуляр, всеки запис, всяка заявка.
Всяко PHI поле е криптирано индивидуално с AES-256-GCM и собствен ключ за криптиране на данни за всеки запис. Ако някой ключ бъде компрометиран, само този запис е изложен — не цялата Ви база данни.
Работим на AWS със SOC 2 Type II сертификация и 99.99% uptime SLA. Мултирегионални резервни копия с криптирано съхранение и автоматично превключване при повреда.
Дори администраторите на Intake.Dental не могат да получат достъп до некриптирани пациентски данни. Ключовете за декриптиране са с обхват на наемател и никога не се записват.
Отговаря и надхвърля всички технически предпазни мерки за PHI с безплатно изпълнен BAA.
Федерални криптографски стандарти: 256-битови ключове, GCM автентикация.
Инфраструктурата работи на фондацията на AWS, сертифицирана по SOC 2 Type II.
Повечето софтуерни решения в здравеопазването все още защитават данните на пациентите с криптография с публичен ключ, която, както се очаква, квантовите компютри ще успеят да разбият — а атаките от типа „събиране сега, декриптиране по-късно“ вече натрупват запас от криптирани записи за този ден. Intake.Dental криптира всеки пациентски запис с постквантовия криптиращ модул на TreeChain, така че личната здравна информация (PHI), която съхранявате днес, ще остане неразчитаема и след десетилетия.
Вместо един алгоритъм да охранява всичко, многоезичният шифър на TreeChain преобразува данните ви в множество независими шифровъчни азбуки. Нито един ключ, алгоритъм или пробив — класически или квантов — не може да разкрие цялостния запис.
Всяко чувствително поле — имена, дати на раждане, медицинска история — се криптира индивидуално в непрозрачен глифичен токен, базиран на AES-256-GCM. Откраднатата база данни не съдържа нищо друго освен неразбираем поток от глифи, поле по поле.
Всеки акаунт в Intake.Dental се предоставя с двуслойно криптиране Glyph за всяка част от защитената здравна информация — за всеки план, включително и за безплатния. Не е необходимо да се закупува нито едно ниво на сигурност, нито да се активира нещо.
Двуслойно криптиране на ниво поле върху всяка част от защитената здравна информация — включено без допълнителна такса във всеки план.
Всяка заявка — API, табло за управление, подаване на формуляр — се обслужва през TLS 1.3 с прилагане на HSTS и доставка само през HTTPS.
Всеки достъп до данни, модификация и административно действие се регистрира с времева отметка, IP и user-agent. Регистрите са само за добавяне и могат да бъдат експортирани за Ваши собствени одити за съответствие.
Автоматизирано откриване на аномалии на ниво база данни, API и слой за съхранение. Нашата дежурна ротация разследва всяко предупреждение.
Многофакторна автентикация за всеки акаунт. Контрол на достъпа, базиран на роли, така че хигиенистите, рецепцията и лекарите виждат само данните, необходими за тяхната роля.
Добавката за допълнителна сигурност обгражда втори полиглотен шифър над AES-256-GCM, проектиран да остане защитен срещу бъдещи квантови атаки.
Съхраняваната PHI никога не се криптира чрез криптографията с публичен ключ RSA/ECC, която е изложена на риск от алгоритъма на Шор. Дизайнът, при който се използва предимно симетрична криптография с 256-битова дължина, запазва пълната си устойчивост срещу квантови атаки чрез претърсване — същата причина, поради която NIST оценява AES-256 като сигурен в постквантовия свят.
Технология за криптиране от TreeChain — прочетете подробния технически анализ на treechain.ai
Това не е надстройка — това е базовата линия. Всяка практика получава и двата слоя на криптиране от първия ден.
Нашият екип ще запознае Вашия IT ръководител или отговорник по съответствието с нашите контроли, подизпълнители и BAA.