Zure pazienteek konfiantza osoa jartzen dute zugan beren informazio sentikorrenaz. Plataforma horrela tratatzeko eraiki dugu.
Hortz-software gehienek zure datuak “trantsituan eta geldirik” zifratzen dituzte — horrek esan nahi du diskoa zifratuta dagoela, baina datu-basera sarbidea duenak paziente bakoitzaren izena, jaiotze-data eta telefono-zenbakia testu arrunean ikusten dituela. Gu haratago goaz: PHI eremu bakoitza banaka zifratzen da AES-256-GCM-rekin zure praktikara mugatutako gako baten pean idatzi aurretik. Hona hemen paziente-erregistro bera, zure taldeak ikusten duenez eta fisikoki gure datu-basean existitzen denez.
Eskaeran deszifratua, zure praktikako kide autentifikatuetarako soilik.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Gure datu-baseko errenkada erreala (demo pazientea). Testu arrunteko zutabeak null dira — erregistroa zifratutako testua soilik da.
Zortzi babes-geruza, inprimaki, erregistro eta eskaera bakoitzean barneratuta.
PHI eremu bakoitza banaka enkriptatzen da AES-256-GCM erabiliz eta bere datu-enkriptazio gako berezia erabiliz erregistro bakoitzeko. Gako bat konprometitzen bada, erregistro hori bakarrik agerian geratzen da — ez zure datu-base osoa.
AWS-n funtzionatzen dugu, SOC 2 Type II ziurtagiriarekin eta %99,99ko erabilgarritasun-maila SLA-rekin. Hainbat eskualdetan babeskopiak, biltegiratze enkriptatu eta hutsegite automatikoko ordezkapena.
Intake.Dental-eko administratzaileek ere ezin dute enkriptatu gabeko pazienteen datua atzitu. Desenkriptazio-gakoak titularraren esparruan mugatzen dira eta inoiz ez dira erregistratzen.
PHI babes tekniko guztiak betetzen eta gaindituko ditu BAA exekutatu bat doan.
Estatu Batuetako estandar kriptografikoak: 256 biteko gakoak, GCM autentifikazioa.
Azpiegitura AWS-ren SOC 2 Type II ziurtagiridun oinarrian funtzionatzen du.
Osasun arloko software gehienek oraindik ere pazienteen datuak gako publikoko kriptografiarekin babesten dituzte, eta konputagailu kuantikoek haustea espero da — eta "orain bildu, gero deszifratu" erasoek jada egun horretarako zifratutako erregistroak pilatzen ari dira. Intake.Dental-ek TreeChain-en post-kuantiko enkriptazio-motorrekin pazienteen erregistro guztiak enkriptatzen ditu, gaur gordetzen duzun PHI hamarkada askoren ondoren ere irakurgaitza izan dadin.
Datu guztiak algoritmo bakar batek babestearen ordez, TreeChain-en poliglota zifrak zure datuak hainbat zifra-alfabeto independenteetan berriro adierazten ditu. Ez dago gako bakar, algoritmo bakar edo aurrerapen bakar batek —klasikoa edo kuantikoa— erregistro osoa irekitzeko gai denik.
Eremu sentikor guztiak — izenak, jaiotze-datak, osasun-historiak — banan-banan zigilatuta daude AES-256-GCM gaineko opako glyph token batean. Harlatutako datu-base batek ez du ezer ematen, glyph-fluxu irakurgaitz bat besterik ez, eremu bakoitza bereizita.
Intake.Dental kontu bakoitzak osasun-informazio babestua osorik bi geruzako Glyph enkriptazioarekin bidaltzen du — plan guztietan, doako maila barne. Ez dago erosketarako segurtasun-mailarik, eta ez dago ezer aktibatzeko.
Geruza biko eremu-mailako enkriptazioa Osasun Informazio Babestuaren zati bakoitzean — kostu gehigarririk gabe barne plan guztietan.
Eskaera guztiak — API, aginte-panela, inprimakien bidalketak — TLS 1.3 bidez zerbitzatzen dira, HSTS indartzea eta HTTPS bakarreko entregarekiko.
Datuen atzitze, aldaketa eta ekintza administratibo guztiak erregistratzen dira denbora-zigilua, IP eta user-agent-ekin. Erregistroak eranste-soilekoak dira eta esporta daitezke zure konpromiso-auditoria propioak egiteko.
Anomalia-detekzio automatizatua datu-basean, API-an eta biltegiratze-geruzetan. Gure zaintzako taldeak alerta guztiak ikertzen ditu.
Bi faktoreko autentifikazioa kontu guztietan. Roletan oinarritutako atzitze-kontrola, higienista, harrera-mahaikoak eta sendagileek bakoitzak bere rola behar duen datua soilik ikusteko.
Kontu guztiak gure Glyph Cipher poliglota propioa dute AES-256-GCM-ren gainean — bi enkriptazio-geruza lehenespenez, etorkizuneko kuantikoa erasoen aurka seguruak izateko diseinatuak.
Gordetako PHI inoiz ez da RSA/ECC giltza publikoko kriptografian bilduta egoten, Shor-en algoritmoak mehatxatzen duen moduan. Lehenik eta behin simetrikoan oinarritutako 256 biteko diseinuak indar osoa mantentzen du bilaketa kuantikoen aurkako erasoei aurre egiteko — NISTek AES-256 post-kuantiko mundu batean seguru jotzeko arrazoi bera.
Zifratze-teknologia TreeChain — irakurri azterketa tekniko sakona hemen treechain.ai
Hau ez da hobekuntza — oinarri-lerroa da. Praktika guztiek bi enkriptazio-geruzak lortzen dituzte lehenengo egunetik.
Gure taldeak zure IT arduraduna edo konplimentu-arduraduna gidatuko du gure kontrolen, azpi-prozesadoreen eta BAA-ren zehar.