Hastalarınız size en hassas bilgilerini emanet ediyor. Platformu bu şekilde işlemek için inşa ettik.
Çoğu diş hekimliği yazılımı verilerinizi “aktarım sırasında ve depolandığında” şifreler — bu, diskin şifreli olduğu anlamına gelir; ancak veritabanına erişimi olan herkes, her hastanın adını, doğum tarihini ve telefon numarasını düz metin olarak görebilir. Biz daha da ötesine geçiyoruz: Her bir PHI alanı, yazılmadan önce muayenehanenize özel bir anahtar kullanılarak AES-256-GCM ile ayrı ayrı şifrelenir. İşte aynı hasta kaydı, ekibinizin gördüğü haliyle ve veritabanımızda fiziksel olarak bulunduğu haliyle.
Talep üzerine şifresi çözülür; yalnızca muayenehanenizin kimliği doğrulanmış üyeleri için geçerlidir.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Veritabanımızdan alınmış gerçek bir satır (demo hasta). Düz metin sütunları boş — kayıt yalnızca şifreli metin olarak mevcut.
Her forma, her kayda, her isteğe yerleşik sekiz savunma katmanı.
Her PHI alanı AES-256-GCM ile ayrı ayrı ve kendi kayıt başına veri şifreleme anahtarıyla şifrelenir. Herhangi bir anahtar tehlikeye girerse, sadece o kayıt açığa çıkar — tüm veritabanınız değil.
SOC 2 Type II sertifikasyonuna ve %99,99 çalışma süresi SLA'sına sahip AWS üzerinde çalışıyoruz. Şifreli depolama ve otomatik yük devretme ile çok bölgeli yedeklemeler.
Intake.Dental yöneticileri bile şifrelenmemiş hasta verilerine erişemez. Şifre çözme anahtarları kiracı kapsamlıdır ve asla günlüğe kaydedilmez.
Ücretsiz imzalanmış BAA ile her PHI teknik güvenlik önlemini karşılar ve aşar.
Federal kriptografik standartlar: 256-bit anahtarlar, GCM kimlik doğrulaması.
Altyapı, AWS'nin SOC 2 Type II sertifikalı temeli üzerinde çalışır.
Sağlık sektöründeki yazılımların çoğu, hasta verilerini hâlâ kuantum bilgisayarların kırması beklenen açık anahtar şifrelemeyle koruyor — ve “şimdi topla, sonra şifresini çöz” saldırıları, o gün için şimdiden şifrelenmiş kayıtları biriktiriyor. Intake.Dental, her hasta kaydını TreeChain’in kuantum sonrası şifreleme motoruyla şifreler; böylece bugün sakladığınız PHI verileri, on yıllar sonra bile okunamaz durumda kalır.
Her şeyi tek bir algoritmanın koruduğu bir sistem yerine, TreeChain’in çok dilli şifreleme yöntemi, verilerinizi birden fazla bağımsız şifreleme alfabesi üzerinden yeniden ifade eder. Hiçbir tek anahtar, algoritma ya da buluş — ister klasik ister kuantum olsun — bir kaydın tamamını açığa çıkaramaz.
Adlar, doğum tarihleri, sağlık geçmişleri gibi tüm hassas alanlar, AES-256-GCM şifreleme yönteminin üzerine eklenerek tek tek opak bir glif jetonuna mühürlenir. Çalınan bir veritabanı, alan bazında okunamaz bir glif akışından başka hiçbir şey içermez.
Her Intake.Dental hesabında, ücretsiz plan dahil olmak üzere tüm planlarda, Korunan Sağlık Bilgilerinin her bir parçası için çift katmanlı Glyph şifreleme özelliği standart olarak sunulur. Satın alınması gereken bir güvenlik seviyesi yoktur ve etkinleştirilmesi gereken hiçbir şey yoktur.
Her Korunan Sağlık Bilgisi parçasında çift katmanlı alan düzeyinde şifreleme — her planda ekstra ücret ödemeden dahildir.
Her istek — API, kontrol paneli, form gönderimi — HSTS zorunluluğu ve yalnızca HTTPS teslimatı ile TLS 1.3 üzerinden sunulur.
Her veri erişimi, değişiklik ve yönetim işlemi zaman damgası, IP ve kullanıcı aracısı ile günlüğe kaydedilir. Günlükler yalnızca ekleme modundadır ve kendi uyumluluk denetimleriniz için dışa aktarılabilir.
Veritabanı, API ve depolama katmanlarında otomatik anomali tespiti. Nöbetçi ekibimiz her uyarıyı araştırır.
Her hesapta çok faktörlü kimlik doğrulama. Rol tabanlı erişim kontrolü sayesinde hijyenistler, ön büro ve doktorlar rollerinin gerektirdiği verileri görür.
Her hesap, AES-256-GCM üzerine kurulu özel çok dilli Glyph Cipher ile gelir — varsayılan olarak iki şifreleme katmanı, gelecekteki kuantum saldırılarına karşı güvende kalacak şekilde tasarlanmıştır.
Saklanan PHI, Shor algoritmasının tehdit ettiği RSA/ECC açık anahtar şifreleme sistemiyle hiçbir zaman korunmaz. Simetrik şifreleme öncelikli, 256 bitlik tasarım, kuantum arama saldırılarına karşı tam koruma sağlar — NIST’in AES-256’yı kuantum sonrası dünyada güvenli olarak değerlendirmesinin nedeni de budur.
Şu şirketin şifreleme teknolojisi: TreeChain — teknik ayrıntılara şu adresten göz atın: treechain.ai
Bu bir yükseltme değildir — temel standarttır. Her muayenehane ilk günden itibaren her iki şifreleme katmanını alır.
Ekibimiz BT liderinizi veya uyumluluk görevlinizi kontroller, alt işlemciler ve BAA konusunda bilgilendirecektir.