Sjúklingar ykkur treysta ykkur fyrir viðkvæmustu upplýsingarnar sínar. Við byggðum vettvanginn til að koma fram við þær með þeim hætti.
Flest tannlæknaforrit dulkóða gögnin ykkar “í flutningi og í hvíld” — sem þýðir að diskurinn er dulkóðaður, en allir með aðgang að gagnagrunni sjá nafn, fæðingardag og símanúmer hvers sjúklings í ósniðnum texta. Við förum lengra: hvert PHI-svæði er dulkóðað sérstaklega með AES-256-GCM undir lykli sem er bundinn við stofu ykkar áður en það er skráð. Hér er sama sjúklingaskráin, eins og starfsfólk ykkar sér hana og eins og hún er raunverulega til í gagnagrunninum okkar.
Afkóðað eftir þörfum, aðeins fyrir staðfesta meðlimi stofunnar ykkar.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Raunveruleg röð úr gagnagrunninum okkar (sýnissjúklingur). Ósniðnu dálkarnir eru tómir — færslan er aðeins til sem dulkóðaður texti.
Átta varnarlög, innbyggð í hvert eyðublað, hverja skrá, hverja beiðni.
Hver PHI reitur er dulkóðaður fyrir sig með AES-256-GCM og eigin gagnadulkóðunarlykli fyrir hverja skrá. Ef einhver lykill kemst nokkurn tíma í hættu verður aðeins sú skrá afhjúpuð — ekki allur gagnagrunnurinn.
Við keyrum á AWS með SOC 2 Type II vottun og 99,99% ráðstöfunartíma SLA. Afrit á mörgum svæðum með dulkóðaðri geymslu og sjálfvirkri varakeyrslu.
Jafnvel stjórnendur Intake.Dental geta ekki nálgast ódulkóðuð sjúklingagögn. Afkóðunarlyklar eru afmarkaðir við leigjanda og aldrei skráðir í aðgerðaskrá.
Uppfyllir og fer fram úr öllum tæknilegum öryggisráðstöfunum PHI með ókeypis framkvæmdum BAA.
Alríkisdulkóðunarstaðlar: 256-bita lyklar, GCM auðkenning.
Innviðir keyra á SOC 2 Type II vottuðum grunni AWS.
Flest heilbrigðisforrit vernda enn sjúklingagögn með opinberri lykla dulkóðun sem gert er ráð fyrir að kvantatölvur muni brjóta — og árásir af gerðinni "safna núna, ráða seinna" eru þegar að safna dulkóðuðum gögnum fyrir þann dag. Intake.Dental dulkóðar öll sjúkraskrár með eftir-kvantadulkóðunarvél frá TreeChain, svo persónuupplýsingar sem þú geymir í dag verði ólesanlegar áratugum saman.
Í stað þess að einn reiknirit verndi allt endurskrifar fjölmála dulkóðun TreeChain gögnin þín á mörgum sjálfstæðum dulkóðunstöfum. Enginn einstakur lykill, reiknirit eða framfarir — hvorki klassískar né rafeindar — opnar heilt skjal.
Öll viðkvæm reiti — nöfn, fæðingardagar, heilsufarssaga — eru hver um sig innsigluð í ógegnsætt glýfumerki ofan á AES-256-GCM. Stolin gagnagrunnur gefur ekkert annað en ólesanlegan glýfaflæði, reit fyrir reit.
Allar Intake.Dental-reikningar eru með tvílaga Glyph-dulkóðun á öllum hlutum verndaðra heilbrigðisupplýsinga — á öllum áætlunum, þar með talið ókeypis þrepi. Það er engin öryggisþrep sem þarf að kaupa og ekkert sem þarf að kveikja á.
Tvöföld dulkóðun á svæðisstigi á hverju einasta stykki af vernduðum heilsugögnum — innifalið að kostnaðarlausu á öllum áskriftum.
Sérhver beiðni — API, stjórnborð, eyðublaðasending — er send yfir TLS 1.3 með HSTS framfylgd og einungis HTTPS afhendingu.
Sérhver gagnaaðgangur, breyting og stjórnunaraðgerð er skráð með tímastimpli, IP og notendaumboði. Skrár eru eingöngu viðbótaraðgerðir og hægt að flytja út fyrir eigin regluvarðarúttektir.
Sjálfvirk fráviksgreining á gagnagrunns-, API- og geymslulögum. Bakvaktarteymið okkar rannsakar sérhverja viðvörun.
Fjölþátta auðkenning á sérhverjum reikningi. Hlutverkabundið aðgangsstýring þannig að tannheilsuræktarfólk, móttökuborð og tannlæknar sjá eingöngu þau gögn sem hlutverk þeirra krefst.
Sérhver reikningur fylgir eigin fjöltyngda Glyph Cipher ofan á AES-256-GCM — tvö dulkóðunarlög sjálfgefið, hönnuð til að vera örugg gegn framtíðar skammtaárásum.
Geymd PHI er aldrei vafin með RSA/ECC opinberu lykla dulkóðun sem Shor-algórítmusið ógnað. Hönnunin, sem byggir fyrst og fremst á 256-bita samhverfri dulkóðun, heldur fullum styrk gegn árásum með kvantaleit — sömu ástæðu og NIST telur AES-256 öruggan í heimi eftir kvantatímabilið.
Dulkóðunartækni eftir TreeChain — lestu tæknilega djúpgreininguna á treechain.ai
Þetta er ekki uppfærsla — þetta er grunnlínan. Sérhver starfsstöð fær bæði dulkóðunarlögin frá fyrsta degi.
Teymið okkar mun fara með upplýsingatæknistjóra eða regluvarðarfulltrúa ykkar í gegnum stýringar okkar, undirvinnsluaðila og BAA.