Potilaat luottavat teille herkimmät tietonsa. Rakensimme alustan käsittelemään niitä sen mukaisesti.
Useimmat hammaslääkintäohjelmistot salaavat tietonne “siirron ja tallennuksen aikana” — mikä tarkoittaa, että levy on salattu, mutta kuka tahansa tietokannan käyttöoikeudella näkee jokaisen potilaan nimen, syntymäajan ja puhelinnumeron selkokielisenä. Me menemme pidemmälle: jokainen PHI-kenttä salataan erikseen AES-256-GCM-menetelmällä vastaanottonne omalla avaimella ennen tallennusta. Tässä sama potilastietue sellaisena kuin tiimienne sen näkee ja sellaisena kuin se fyysisesti on tietokannassamme.
Purettu tarvittaessa vain vastaanottonne todennetuille jäsenille.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Todellinen rivi tietokannastamme (demopotilas). Selkotekstikolumnit ovat tyhjiä — tietue on olemassa vain salaustekstinä.
Kahdeksan puolustuskerrosta, sisäänrakennettuna jokaiseen lomakkeeseen, jokaiseen tietueeseen, jokaiseen pyyntöön.
Jokainen PHI-kenttä salataan erikseen AES-256-GCM-salauksella ja omalla tietuekohtaisella tietojen salausavaimella. Jos jokin avain vaarantuu, vain kyseinen tietue paljastuu — ei koko tietokantanne.
Toimimme AWS:ssä SOC 2 Type II -sertifioinnilla ja 99,99 % käytettävyystason SLA:lla. Monialueiset varmuuskopiot salatulla tallennuksella ja automaattisella vikasietokyvyllä.
Edes Intake.Dental -järjestelmänvalvojat eivät voi käyttää salaamatonta potilastietoa. Salauksen purkuavaimet ovat vuokralaiskohteisia eivätkä koskaan kirjaudu lokiin.
Täyttää ja ylittää jokaisen PHI:n teknisen turvatoimenpiteen maksuttomalla allekirjoitetulla BAA:lla.
Liittovaltion salausstandardit: 256-bittiset avaimet, GCM-todennus.
Infrastruktuuri toimii AWS:n SOC 2 Type II -sertifioidulla perustalla.
Suurin osa terveydenhuollon ohjelmistoista suojaa potilastietoja edelleen julkisen avaimen salauksella, jonka kvanttitietokoneiden odotetaan pystyvän murtamaan — ja ”kerää nyt, purkaa myöhemmin” -hyökkäykset keräävät jo parhaillaan salattuja potilastietoja tuota päivää varten. Intake.Dental salaa jokaisen potilastiedoston TreeChainin post-kvanttisalausmoottorilla, joten tänään tallentamasi potilastiedot pysyvät lukukelvottomina vielä vuosikymmentenkin kuluttua.
Sen sijaan, että yksi algoritmi suojaisi kaikkea, TreeChainin monikielinen salausmenetelmä ilmaisee tietosi uudelleen useiden toisistaan riippumattomien salauskirjainjärjestelmien avulla. Mikään yksittäinen avain, algoritmi tai läpimurto – olipa kyseessä sitten klassinen tai kvanttitekniikka – ei avaa koko tietuetta.
Jokainen arkaluonteinen kenttä – nimet, syntymäpäivät, terveystiedot – salataan erikseen läpinäkymättömäksi glyfimerkkijonoksi AES-256-GCM-salauksen päälle. Varastettu tietokanta tuottaa kenttä kerrallaan pelkkää lukukelvotonta glyfivirtaa.
Jokaisella Intake.Dental-tilillä on oletusarvoisesti kaksikerroksinen Glyph-salaus kaikille suojatuille terveystiedoille — kaikissa tilauspaketeissa, myös ilmaisessa versiossa. Turvallisuustasoa ei tarvitse ostaa eikä mitään tarvitse ottaa käyttöön.
Kaksikerroksinen kenttätason salaus jokaisessa suojatun terveystiedon osassa — sisältyy ilman lisäkustannuksia jokaiseen pakettiin.
Jokainen pyyntö — API, hallintapaneeli, lomakkeen lähetys — tarjotaan TLS 1.3 -yhteydellä HSTS-valvonnalla ja vain HTTPS-toimituksella.
Jokainen tietojen käyttö, muokkaus ja hallinnollinen toimenpide kirjataan aikaleimalla, IP-osoitteella ja käyttäjäagentilla. Lokit ovat vain lisäystyyppisiä ja vietävissä omia vaatimustenmukaisuustarkastuksianne varten.
Automaattinen poikkeamien havaitseminen tietokanta-, API- ja tallennustasoilla. Päivystysvuoromme tutkii jokaisen hälytyksen.
Monivaiheinen todennus jokaisessa tilissä. Roolipohjainen käyttöoikeuksien hallinta, jotta suuhygienistit, vastaanotto ja hammaslääkärit näkevät vain roolinsa edellyttämät tiedot.
Jokaisessa tilissä on omistusoikeudellinen monikielinen Glyph Cipher AES-256-GCM:n päällä — kaksi salauskerrosta oletuksena, suunniteltu pysymään turvallisena tulevia kvanttihyökkäyksiä vastaan.
Tallennettuja potilastietoja (PHI) ei koskaan suojata RSA/ECC-julkisen avaimen salauksella, jota Shorin algoritmi uhkaa. Symmetrinen 256-bittinen rakenne säilyttää täyden suojauskykynsä kvanttihakuisia hyökkäyksiä vastaan — samasta syystä NIST luokittelee AES-256:n turvalliseksi kvanttiaikakaudella.
Salaustekniikka: TreeChain — lue perusteellinen tekninen selvitys osoitteessa treechain.ai
Tämä ei ole päivitys — se on peruslähtötaso. Jokainen vastaanotto saa molemmat salauskerrokset heti ensimmäisestä päivästä lähtien.
Tiimimme käy IT-vastaavanne tai vaatimustenmukaisuusvastaavanne kanssa läpi valvontatoimenpiteemme, alihankkijamme ja BAA:mme.