המטופלים שלכם סומכים עליכם עם המידע הרגיש ביותר שלהם. בנינו את הפלטפורמה כדי להתייחס אליו כך.
רוב תוכנות רפואת השיניים מצפינות את הנתונים שלכם "במהלך העברה ובמצב מנוחה" — כלומר, הדיסק מוצפן, אך כל מי שיש לו גישה למסד הנתונים יכול לראות את שם המטופל, תאריך הלידה ומספר הטלפון שלו בטקסט גלוי. אנו הולכים צעד נוסף קדימה: כל שדה של מידע רפואי מוגן (PHI) מוצפן בנפרד באמצעות AES-256-GCM תחת מפתח המותאם למרפאה שלכם, עוד לפני שהוא נשמר. להלן אותו תיק מטופל, כפי שהוא נראה לצוות שלכם וכפי שהוא קיים פיזית במסד הנתונים שלנו.
מפוענח לפי דרישה, אך ורק עבור חברים מאומתים במרפאה שלכם.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
רשומה אמיתית מהמאגר שלנו (מטופל לדוגמה). העמודות בטקסט גלוי ריקות — הרשומה קיימת רק כטקסט מוצפן.
שמונה שכבות הגנה, מובנות בכל טופס, כל רשומה, כל בקשה.
כל שדה PHI מוצפן בנפרד עם AES-256-GCM ומפתח הצפנת נתונים משלו לכל רשומה. אם מפתח אחד נפרץ אי פעם, רק אותה רשומה נחשפת — לא כל מסד הנתונים שלכם.
אנו פועלים על גבי AWS עם אישור SOC 2 Type II וזמינות SLA של 99.99%. גיבויים מרובי אזורים עם אחסון מוצפן ומעבר אוטומטי במקרה כשל.
אפילו מנהלי Intake.Dental אינם יכולים לגשת לנתוני מטופלים לא מוצפנים. מפתחות הפענוח מבודדים לפי דייר ואינם נרשמים לעולם.
כל בקשה — API, לוח בקרה, שליחת טופס — מוגשת דרך TLS 1.3 עם אכיפת HSTS והעברה ב-HTTPS בלבד.
עומד ועולה על כל אמצעי הגנה טכניים של PHI עם BAA חתום ללא עלות.
תקני הצפנה פדרליים: מפתחות 256 סיביות, אימות GCM.
התשתית פועלת על בסיס SOC 2 Type II מאושר של AWS.
רוב תוכנות הבריאות עדיין מגנות על נתוני המטופלים באמצעות הצפנה במפתח ציבורי, שצפוי כי מחשבים קוונטיים יפרצו — והתקפות מסוג "לאסוף עכשיו, לפענח אחר כך" כבר אוגרות רשומות מוצפנות לקראת אותו יום. Intake.Dental מצפין כל רשומת מטופל באמצעות מנוע ההצפנה הפוסט-קוונטי של TreeChain, כך שהמידע הרפואי המוגן (PHI) שאתם מאחסנים היום יישאר בלתי קריא גם בעוד עשרות שנים.
במקום אלגוריתם אחד שמגן על הכל, הצפנה הרב-אלפביתית של TreeChain מבטאת מחדש את הנתונים שלכם באמצעות מספר אלפביתי הצפנה עצמאיים. אין מפתח, אלגוריתם או פריצת דרך אחת — קלאסית או קוונטית — שיכולים לפענח רשומה שלמה.
כל שדה רגיש — שמות, תאריכי לידה, היסטוריה רפואית — נחתם בנפרד בתוך אסימון גליף אטום, תוך שימוש באלגוריתם AES-256-GCM. מסד נתונים שנגנב לא יניב דבר מלבד זרם גליפים בלתי קריא, שדה אחר שדה.
כל חשבון ב-Intake.Dental מגיע עם הצפנה דו-שכבתית מסוג Glyph על כל פיסת מידע רפואי מוגן — בכל תוכנית, כולל התוכנית החינמית. אין צורך לרכוש רמת אבטחה כלשהי ואין צורך להפעיל דבר.
הצפנה כפולה ברמת השדה על כל פיסת מידע רפואי מוגן — כלולה ללא עלות נוספת בכל תוכנית.
כל גישה לנתונים, שינוי ופעולה ניהולית נרשמים עם חותמת זמן, IP ו-user-agent. הרישומים הם במצב הוספה בלבד וניתנים לייצוא לביקורות הציות שלכם.
זיהוי אנומליות אוטומטי בשכבות מסד הנתונים, API והאחסון. צוות התורנות שלנו חוקר כל התראה.
אימות רב-גורמי בכל חשבון. בקרת גישה מבוססת תפקידים כך שמטפלות שיניים, קבלה ורופאים רואים רק את הנתונים הנדרשים לתפקידם.
כל חשבון מגיע עם Glyph Cipher הקנייני הרב-לשוני שלנו על גבי AES-256-GCM — שתי שכבות הצפנה כברירת מחדל, מתוכננות להישאר מוגנות מפני התקפות קוונטיות עתידיות.
מידע רפואי מוגן (PHI) המאוחסן אינו נעטף לעולם בקריפטוגרפיה של מפתח ציבורי מסוג RSA/ECC, שאותה מאיים אלגוריתם שור. העיצוב הסימטרי-ראשון, בן 256 סיביות, שומר על עמידות מלאה בפני מתקפות חיפוש קוונטיות — זו אותה הסיבה שבגינה ה-NIST מדרג את AES-256 כבטוח בעולם פוסט-קוונטי.
טכנולוגיית הצפנה מאת TreeChain — קראו את הניתוח הטכני המעמיק בכתובת treechain.ai
זהו לא שדרוג — זהו קו הבסיס. כל מרפאה מקבלת את שתי שכבות ההצפנה מיום אחד.
הצוות שלנו ידריך את מנהל ה-IT או קצין הציות שלכם דרך הבקרות, עיבוד המשנה וה-BAA שלנו.