Таны өвчтөнүүд хамгийн нууц мэдээллээ танд итгэдэг. Бид платформыг үүнийг тэгж хандахаар бүтээсэн.
Ихэнх шүдний эмнэлгийн програм хангамж таны өгөгдлийг "дамжиж байх үед болон хадгалагдаж байх үед" шифрлэдэг — энэ нь диск шифрлэгдсэн ч өгөгдлийн санд хандах эрхтэй хүн бүр өвчтөний нэр, төрсөн огноо, утасны дугаарыг ил тод текст хэлбэрээр хардаг гэсэн үг. Бид илүү алхам хийдэг: хувийн эрүүл мэндийн мэдээллийн (PHI) талбаруудыг бичигдэхээс нь өмнө таны практикт зориулсан түлхүүрээр AES-256-GCM алгоритмаар тус бүрд нь шифрлэдэг. Энд таны баг хардаг ба манай мэдээллийн санд физик байдлаар хадгалагдсан ижил өвчтөний бүртгэл байна.
Шаардлагатай үед танай практикийн баталгаажсан гишүүдэд зориулан л задлана.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Манай өгөгдлийн сангаас бодит мөр (демо өвчтөн). Ил тод тексттэй баганууд нь null — энэ бичлэг зөвхөн шифрлэгдсэн текст хэлбэрээр оршино.
Найман давхаргын хамгаалалт, маягт бүр, бичлэг бүр, хүсэлт бүрт суурилагдсан.
PHI талбар бүр тус тусдаа AES-256-GCM болон өөрийн бичлэг тутмын өгөгдөл шифрлэх түлхүүрээр шифрлэгдсэн. Хэрэв ямар нэг түлхүүр хэзээ нэгэн цагт эвдэрвэл зөвхөн тэр бичлэг задруулагдана — таны бүх мэдээллийн сан биш.
Бид SOC 2 Type II гэрчилгээ болон 99.99% ажиллах хугацааны SLA бүхий AWS дээр ажилладаг. Олон бүс нутагт нөөцлөх, шифрлэгдсэн хадгалалт болон автомат сэлгэх функцтэй.
Intake.Dental-ын администраторууд ч гэсэн шифрлэгдээгүй өвчтөний өгөгдөлд нэвтрэх боломжгүй. Шифр тайлах түлхүүрүүд нь түрээслэгчийн хүрээнд хязгаарлагдсан бөгөөд хэзээ ч бүртгэгддэггүй.
PHI-ийн техникийн бүх хамгаалалтыг хангаж, давуулан, үнэгүй гүйцэтгэсэн BAA-тай.
Холбооны криптографын стандарт: 256-битийн түлхүүрүүд, GCM баталгаажуулалт.
Дэд бүтэц нь AWS-ийн SOC 2 Type II гэрчилгээтэй суурин дээр ажилладаг.
Эмнэлгийн программ хангамжийн ихэнх нь одоог хүртэл өвчтөний өгөгдлийг олон нийтийн түлхүүрт суурилсан криптографиар хамгаалдаг бөгөөд квант компьютерууд үүнийг эвдэх боломжтой гэж тооцогддог — мөн "одоо цуглуулж, дараа задлах" төрлийн довтолгоонууд тэр өдөр ашиглах зорилгоор шифрлэгдсэн бичлэгүүдийг аль хэдийнээ цуглуулж байна. Intake.Dental нь TreeChain-ийн пост-квант шифрлэлтийн хөдөлгүүр ашиглан өвчтөний бүх бичиг баримтыг шифрлэдэг тул өнөөдөр хадгалсан эмзэг хувийн мэдээлэл хэдэн арван жилийн дараа ч уншигдахгүй хэвээр байна.
Нэг алгоритм бүхнийг хамгаалахын оронд TreeChain-ийн олон хэлний шифр нь таны өгөгдлийг хэд хэдэн бие даасан шифрийн үсэгний системд дахин илэрхийлдэг. Ямар ч ганц түлхүүр, алгоритм эсвэл классик болон квант шинэ ололт бүрэн бүртгэлийг нээж чадахгүй.
Бүх эмзэг талбарууд — нэрс, төрсөн огноо, эрүүл мэндийн түүх — тус бүрийг AES-256-GCM дээрх тунгалаг бус глиф токенд тус тусад нь битүүмжилдэг. Хуулбарласан өгөгдлийн сан нь зөвхөн талбар бүрийн уншигдашгүй глиф урсгалыг л өгөх болно.
Intake.Dental-ийн бүх данс нь эрүүл мэндийн хамгаалалттай мэдээллийн бүх хэсэгт хоёр давхар Glyph шифрлэлтийг суулгасан байдаг — үнэ төлбөргүй ангиллыг ч оролцуулсан бүх төлөвлөгөөнд. Аюулгүй байдлын ямар ч түвшинг худалдан авах шаардлагагүй, ямар ч тохиргоог асаах шаардлагагүй.
Хамгаалагдсан Эрүүл Мэндийн Мэдээлэл бүр дээр талбарын түвшний давхар давхаргат шифрлэлт — бүх төлөвлөгөө дээр нэмэлт төлбөргүйгээр багтсан.
Бүх хүсэлт — API, хянах самбар, маягт илгээх — HSTS хэрэгжүүлэлт болон зөвхөн HTTPS дамжуулалттай TLS 1.3-аар үйлчилдэг.
Өгөгдөлд нэвтрэх, өөрчлөх болон удирдлагын бүх үйлдлийг цаг хугацаа, IP болон хэрэглэгчийн агентаар бүртгэдэг. Бүртгэл нь зөвхөн нэмж болох бөгөөд Таны өөрийн дагаж мөрдөх аудитад экспортлох боломжтой.
Өгөгдлийн сан, API болон хадгалах давхаргууд дээрх автомат гажуудал илрүүлэлт. Манай жижүүрийн ээлжийн баг бүх дохиоллыг шалгана.
Бүх бүртгэл дээр олон хүчин зүйлийн баталгаажуулалт. Үүрэгт суурилсан хандалтын хяналт нь эрүүл мэндийн хамгаалагч, урд ширээ болон эмч нар тус бүр зөвхөн өөрийн үүрэгт шаардагдах өгөгдлийг харах боломжтой.
Бүх бүртгэл нь AES-256-GCM-ийн дээр манай өмчийн олон хэлт Glyph Cipher-тэй ирдэг — анхдагчаар хоёр шифрлэлтийн давхарга, ирээдүйн квант халдлагаас хамгаалахаар зохион бүтээгдсэн.
Хадгалагдсан PHI нь Шор алгоритм заналхийлдэг RSA/ECC олон нийтийн түлхүүрт криптографиар хэзээ ч ороогдоогүй. Симметрик аргыг эхэнд нь ашигласан 256-бит архитектур нь квант хайлтын довтолгоонуудын эсрэг бүрэн хүчээ хадгалдаг — энэ нь NIST AES-256-ыг квант эрин үед аюулгүй гэж үнэлсэн шалтгаан юм.
...-ийн шифрлэх технологи TreeChain — техникийн гүнзгий судалгааг эндээс уншина уу treechain.ai
Энэ бол шинэчлэл биш — үндсэн түвшин юм. Бүх клиник эхний өдрөөсөө хоёр шифрлэлтийн давхаргыг авдаг.
Манай баг Таны IT ахлагч эсвэл дагаж мөрдөх ажилтантай манай хяналт, дэд боловсруулагчид болон BAA-г тайлбарлах болно.