Vaši pacienti Vám svěřují své nejcitlivější informace. Vytvořili jsme platformu, která s nimi tak i zachází.
Většina zubního softwaru šifruje vaše data „v přenosu a v klidu“ — což znamená, že disk je zašifrován, ale kdokoli s přístupem k databázi vidí jméno, datum narození a telefonní číslo každého pacienta v otevřeném textu. My jdeme dále: každé PHI pole je individuálně šifrováno pomocí AES-256-GCM pod klíčem vázaným na vaši praxi, než je zapsáno. Zde je stejný záznam pacienta, jak ho vidí váš tým a jak fyzicky existuje v naší databázi.
Dešifrováno na vyžádání, pouze pro ověřené členy vaší praxe.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Skutečný řádek z naší databáze (demo pacient). Sloupce s otevřeným textem jsou prázdné — záznam existuje pouze jako šifrovaný text.
Osm vrstev ochrany, zabudovaných do každého formuláře, každého záznamu, každého požadavku.
Každé pole PHI je šifrováno individuálně pomocí AES-256-GCM a vlastního šifrovacího klíče pro každý záznam. Pokud je někdy kompromitován jeden klíč, je odhalen pouze tento záznam — nikoli celá Vaše databáze.
Provozujeme na AWS s certifikací SOC 2 Type II a 99,99% SLA dostupnosti. Víceregionální zálohy se šifrovaným úložištěm a automatickým přepnutím při selhání.
Ani administrátoři Intake.Dental nemohou přistupovat k nešifrovaným datům pacientů. Dešifrovací klíče jsou vázány na klienta a nikdy nejsou protokolovány.
Splňuje a překračuje všechny technické záruky PHI s bezplatně podepsanou BAA.
Federální kryptografické standardy: 256bitové klíče, autentizace GCM.
Infrastruktura běží na základech AWS certifikovaných SOC 2 Type II.
Většina softwaru v oblasti zdravotnictví stále chrání údaje pacientů pomocí kryptografie s veřejným klíčem, kterou by kvantové počítače podle očekávání mohly prolomit – a útoky typu „nejprve shromáždit, později dešifrovat“ již nyní hromadí zašifrované záznamy pro tento případ. Intake.Dental šifruje každý záznam o pacientovi pomocí postkvantového šifrovacího modulu od společnosti TreeChain, takže citlivé zdravotní údaje (PHI), které dnes ukládáte, zůstanou nečitelné i za desítky let.
Místo toho, aby vše chránil jediný algoritmus, polyglotní šifra TreeChain převádí vaše data do několika nezávislých šifrovacích abeced. Žádný jednotlivý klíč, algoritmus ani průlom – ať už klasický, nebo kvantový – nedokáže odemknout kompletní záznam.
Každé citlivé pole – jména, data narození, zdravotní anamnézy – je samostatně zašifrováno do neprůhledného glyfového tokenu pomocí algoritmu AES-256-GCM. Ukradená databáze tak poskytuje pouze nečitelný proud glyfů, pole po poli.
Každý účet Intake.Dental je vybaven dvouvrstvým šifrováním Glyph pro všechny chráněné zdravotní údaje – a to u všech tarifů, včetně bezplatné verze. Není třeba dokupovat žádnou bezpečnostní úroveň ani nic aktivovat.
Dvouvrstvé šifrování na úrovni polí u každého kusu chráněné zdravotní informace — zahrnuto bez příplatku v každém tarifu.
Každý požadavek — API, dashboard, odeslání formuláře — je doručován přes TLS 1.3 s vynucením HSTS a dodáním pouze přes HTTPS.
Každý přístup k datům, úprava a administrativní akce je zaznamenána s časovým razítkem, IP a user-agent. Protokoly jsou pouze pro přidávání a exportovatelné pro Vaše vlastní kontroly shody.
Automatická detekce anomálií na vrstvách databáze, API a úložiště. Naše pohotovostní směna vyšetřuje každé upozornění.
Vícefaktorové ověřování u každého účtu. Řízení přístupu na základě rolí – dentální hygienistky, recepce a lékaři vidí pouze data odpovídající jejich roli.
Doplněk Extra Security přidává druhou polyglotální šifru nad AES-256-GCM, navržená tak, aby zůstala bezpečná i proti budoucím kvantovým útokům.
Uložené PHI nejsou nikdy šifrovány pomocí kryptografie s veřejným klíčem RSA/ECC, kterou ohrožuje Shorův algoritmus. Návrh založený na symetrickém šifrování s délkou klíče 256 bitů si zachovává plnou odolnost proti kvantovým útokům typu „search“ – právě z tohoto důvodu NIST hodnotí šifrovací standard AES-256 jako bezpečný v postkvantovém světě.
Šifrovací technologie od TreeChain — přečtěte si podrobný technický článek na adrese treechain.ai
Toto není upgrade — toto je základní úroveň. Každá praxe získá obě šifrovací vrstvy od prvního dne.
Náš tým provede Vašeho IT vedoucího nebo compliance důstojníka našimi kontrolami, subdodavateli a BAA.