Ваши пациенты доверяют вам самую конфиденциальную информацию. Мы создали платформу, чтобы обращаться с ней соответствующим образом.
Большинство стоматологических программ шифруют ваши данные “при передаче и в хранилище” — это означает, что диск зашифрован, но любой, у кого есть доступ к базе данных, видит имя, дату рождения и номер телефона каждого пациента в виде обычного текста. Мы идём дальше: каждое PHI-поле индивидуально шифруется с помощью AES-256-GCM под ключом, относящимся к вашей практике, прежде чем оно записывается. Вот одна и та же запись пациента — как её видит ваша команда и как она физически существует в нашей базе данных.
Расшифровывается по запросу только для авторизованных сотрудников вашей практики.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Настоящая строка из нашей базы данных (демо-пациент). Столбцы с открытым текстом пусты — запись существует только в виде зашифрованного текста.
Восемь уровней защиты, встроенных в каждую форму, каждую запись, каждый запрос.
Каждое поле PHI шифруется индивидуально с помощью AES-256-GCM и собственным ключом шифрования данных для каждой записи. Если какой-либо один ключ будет скомпрометирован, будет раскрыта только эта запись — не вся ваша база данных.
Мы работаем на AWS с сертификацией SOC 2 Type II и SLA по времени работы 99,99%. Мультирегиональные резервные копии с зашифрованным хранилищем и автоматическим переключением при сбое.
Даже администраторы Intake.Dental не могут получить доступ к незашифрованным данным пациентов. Ключи дешифрования имеют область действия арендатора и никогда не записываются в журнал.
Соответствует и превосходит все технические требования PHI с бесплатным подписанным BAA.
Федеральные криптографические стандарты: 256-битные ключи, аутентификация GCM.
Инфраструктура работает на сертифицированной основе AWS SOC 2 Type II.
Большинство программных решений в сфере здравоохранения по-прежнему защищают данные пациентов с помощью криптографии с открытым ключом, которую, как ожидается, смогут взломать квантовые компьютеры — а в ходе атак по принципу «собрать сейчас, расшифровать позже» уже ведётся накопление зашифрованных записей на тот случай. Intake.Dental шифрует каждую запись о пациенте с помощью постквантового механизма шифрования от TreeChain, благодаря чему конфиденциальная медицинская информация (PHI), которую вы храните сегодня, останется нечитаемой даже через несколько десятилетий.
Вместо того чтобы использовать один алгоритм для защиты всех данных, полиглоттный шифр TreeChain переформулирует ваши данные с использованием нескольких независимых шифровальных алфавитов. Ни один ключ, алгоритм или прорыв — ни классический, ни квантовый — не позволит расшифровать запись целиком.
Каждое конфиденциальное поле — имена, даты рождения, медицинская история — индивидуально запечатывается в непрозрачный глифический токен с использованием алгоритма AES-256-GCM. Даже в случае кражи базы данных удастся получить лишь нечитаемый поток глифов, поле за полем.
Каждый аккаунт Intake.Dental поставляется с двухслойным шифрованием Glyph. Дополнение “Дополнительная безопасность” идёт дальше — оно блокирует саму базу данных, так что данные нечитаемы, даже если злоумышленник получит физический доступ к исходным файлам.
Двухслойное шифрование на уровне полей для каждого элемента защищённой медицинской информации — включено без дополнительной оплаты в каждом тарифе.
Каждый запрос — API, панель управления, отправка формы — обслуживается через TLS 1.3 с принудительным HSTS и доставкой только по HTTPS.
Каждый доступ к данным, изменение и административное действие записывается с отметкой времени, IP и user-agent. Журналы работают только на добавление и могут быть экспортированы для ваших собственных проверок соответствия требованиям.
Автоматическое обнаружение аномалий на уровне базы данных, API и хранилища. Наша дежурная смена расследует каждое предупреждение.
Многофакторная аутентификация для каждого аккаунта. Контроль доступа на основе ролей — гигиенисты, администраторы и врачи видят только те данные, которые требуются для их роли.
Дополнение Extra Security добавляет второй полиглотный шифр поверх AES-256-GCM, разработанный для защиты от будущих квантовых атак.
Хранящаяся медицинская информация (PHI) никогда не шифруется с использованием криптографии с открытым ключом RSA/ECC, которой угрожает алгоритм Шора. Конструкция, в основе которой лежит симметричное шифрование с ключом длиной 256 бит, сохраняет полную устойчивость к квантовым атакам поиска — именно по этой причине NIST считает AES-256 безопасным в постквантовом мире.
Технология шифрования от TreeChain — ознакомьтесь с подробным техническим обзором на сайте treechain.ai
Это не обновление — это базовая линия. Каждая клиника получает оба уровня шифрования с первого дня.
Добавляет прозрачное шифрование данных (TDE) на уровень самой базы данных. Если хакер получит доступ к исходным файлам базы данных, он всё равно не сможет прочитать ни единого байта.
Представьте это так: Стандартная безопасность шифрует каждую карту пациента отдельно. Дополнительная безопасность также шифрует весь хранилище, в котором находятся эти записи.
Наша команда проведёт вашего IT-руководителя или специалиста по соответствию через наши средства контроля, субподрядчиков и BAA.