Mae eich cleifion yn ymddiried ynoch chi gyda'u gwybodaeth fwyaf sensitif. Fe wnaethon ni adeiladu'r platfform i'w drin felly.
Mae'r rhan fwyaf o feddalwedd ddeintyddol yn amgryptio eich data “mewn trosglwyddiad a gorffwys” — sy'n golygu bod y disg wedi'i hamgryptio, ond mae unrhyw un â mynediad at y gronfa ddata yn gweld enw, dyddiad geni, a rhif ffôn pob claf mewn testun plaen. Rydym yn mynd ymhellach: mae pob maes PHI yn cael ei amgryptio'n unigol gydag AES-256-GCM o dan allwedd wedi'i chwmpasu i'ch practis cyn iddo gael ei ysgrifennu. Dyma'r un cofnod claf, fel mae eich tîm yn ei weld a sut mae'n bodoli'n gorfforol yn ein cronfa ddata.
Wedi'i ddadgryptio ar alw, ar gyfer aelodau wedi'u dilysu o'ch practis yn unig.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Rhes go iawn o'n cronfa ddata (claf demo). Mae'r colofnau testun plaen yn null — mae'r cofnod yn bodoli fel testun seiffr yn unig.
Wyth haen o amddiffyniad, wedi'u hadeiladu i mewn i bob ffurflen, pob cofnod, pob cais.
Mae pob maes PHI wedi'i amgryptio'n unigol gydag AES-256-GCM a'i allwedd amgryptio data ei hun fesul cofnod. Os bydd unrhyw un allwedd byth yn cael ei chyfaddawdu, dim ond y cofnod hwnnw sy'n cael ei ddatgelu — nid eich cronfa ddata gyfan.
Rydym yn gweithredu ar AWS gyda thystysgrif SOC 2 Type II ac SLA amser gweithredu o 99.99%. Copïau wrth gefn aml-ranbarth gyda storio wedi'i amgryptio a throsolwg awtomatig.
Ni all hyd yn oed gweinyddwyr Intake.Dental gael mynediad at ddata cleifion heb ei ddadgryptio. Mae allweddi dadgryptio wedi'u cwmpasu yn ôl tenant ac ni chânt eu cofnodi byth.
Yn cwrdd ac yn rhagori ar bob mesur diogelu technegol PHI gyda BAA wedi'i gweithredu am ddim.
Safonau cryptograffig ffederal: allweddi 256-did, dilysiad GCM.
Mae'r seilwaith yn rhedeg ar sylfaen ardystiedig SOC 2 Type II AWS.
Mae'r rhan fwyaf o feddalwedd gofal iechyd yn dal i ddiogelu data cleifion gyda chriptograffeg allwedd gyhoeddus y disgwylir i gyfrifiaduron cwantwm ei thorri — ac mae ymosodiadau "casglu nawr, dadencodio'n ddiweddarach" eisoes yn cronni cofnodion wedi'u hamgryptio ar gyfer y diwrnod hwnnw. Mae Intake.Dental yn amgryptio pob cofnod claf gyda'r peiriant amgryptio ôl-cwantwm gan TreeChain, felly bydd y PHI rydych chi'n ei storio heddiw yn aros yn anadlennadwy ddegawdau i ddod.
Yn lle un algorithm yn gwarchod popeth, mae sifir aml-iaith TreeChain yn ailddatgan eich data ar draws sawl wyddor sifir annibynnol. Nid oes un allwedd, algorithm, na datblygiad arloesol — clasurol na chwantwm — yn datgloi cofnod cyflawn.
Caiff pob maes sensitif — enwau, dyddiadau geni, hanesion iechyd — ei selio'n unigol mewn tocyn gliph anhryloyw ar ben AES-256-GCM. Ni chaiff ei ddatgelu gan gronfa ddata sydd wedi'i dwyn ond ffrwd gliph anhydaradwy, maes ar ôl maes.
Mae pob cyfrif Intake.Dental yn cynnwys amgryptio Glyph haen ddwbl ar bob darn o Wybodaeth Iechyd Wedi'i Diogelu — ar bob cynllun, gan gynnwys y lefel rhad ac am ddim. Nid oes angen prynu lefel diogelwch nac ymlaen-gloi dim byd.
Amgryptio dwy-haen ar lefel maes ar bob darn o Wybodaeth Iechyd Warchodedig — wedi'i gynnwys heb gost ychwanegol ar bob cynllun.
Mae pob cais — API, dangosfwrdd, cyflwyniad ffurflen — yn cael ei gyflwyno dros TLS 1.3 gyda gorfodi HSTS a dosbarthu HTTPS yn unig.
Mae pob mynediad at ddata, addasiad a gweithred weinyddol yn cael ei gofnodi gyda stamp amser, IP ac asiant-defnyddiwr. Mae cofnodion yn atodiad-yn-unig ac yn allforio ar gyfer eich archwiliadau cydymffurfio eich hun.
Canfod anomaleddau awtomatig ar haenau'r gronfa ddata, API a storio. Mae ein rota galw-ar-ddyletswydd yn ymchwilio i bob rhybudd.
Dilysu aml-ffactor ar bob cyfrif. Rheolaeth mynediad yn seiliedig ar rôl fel bod hylenwyr, desg flaen a meddygon yn gweld y data y mae eu rôl yn ei gofyn yn unig.
Mae pob cyfrif yn cynnwys ein Glyph Cipher amlieithog perchennog ar ben AES-256-GCM — dwy haen amgryptio fel arfer, wedi'u peirianneg i aros yn ddiogel rhag ymosodiadau cwantwm yn y dyfodol.
Ni chaiff PHI sydd wedi'i storio byth ei lapio yn y cryptograffeg allwedd gyhoeddus RSA/ECC y mae algorithm Shor yn ei bygwth. Mae'r dyluniad 256-did, symedrig-yn-gynt yn cadw ei gryfder llawn yn erbyn ymosodiadau chwilio cwantwm — yr un rheswm pam mae NIST yn ystyried AES-256 yn ddiogel mewn byd ôl-quantwm.
Technoleg amgryptio gan TreeChain — darllenwch y dadansoddiad technegol manwl yn treechain.ai
Nid uwchraddiad yw hwn — dyma'r llinell sylfaen. Mae pob practis yn cael y ddwy haen amgryptio o ddydd un.
Bydd ein tîm yn arwain eich arweinydd TG neu swyddog cydymffurfio trwy ein rheolaethau, is-broseswyr a BAA.