Οι ασθενείς σας σάς εμπιστεύονται τις πιο ευαίσθητες πληροφορίες τους. Φτιάξαμε την πλατφόρμα να τις αντιμετωπίζει έτσι.
Τα περισσότερα οδοντιατρικά λογισμικά κρυπτογραφούν τα δεδομένα σας “κατά τη μεταφορά και εν ηρεμία” — που σημαίνει ότι ο δίσκος είναι κρυπτογραφημένος, αλλά οποιοσδήποτε με πρόσβαση στη βάση δεδομένων βλέπει το όνομα, την ημερομηνία γέννησης και τον αριθμό τηλεφώνου κάθε ασθενούς σε απλό κείμενο. Εμείς πηγαίνουμε παραπέρα: κάθε πεδίο PHI κρυπτογραφείται ξεχωριστά με AES-256-GCM υπό ένα κλειδί προσαρμοσμένο στο ιατρείο σας πριν καταχωριστεί. Ακολουθεί το ίδιο αρχείο ασθενούς, όπως το βλέπει η ομάδα σας και όπως υπάρχει φυσικά στη βάση δεδομένων μας.
Αποκρυπτογραφημένο κατά παραγγελία, μόνο για πιστοποιημένα μέλη του ιατρείου σας.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Μία πραγματική γραμμή από τη βάση δεδομένων μας (δείγμα ασθενούς). Οι στήλες απλού κειμένου είναι κενές — η εγγραφή υπάρχει μόνο ως κρυπτοκείμενο.
Οκτώ επίπεδα άμυνας, ενσωματωμένα σε κάθε φόρμα, κάθε εγγραφή, κάθε αίτημα.
Κάθε πεδίο PHI κρυπτογραφείται ξεχωριστά με AES-256-GCM και το δικό του κλειδί κρυπτογράφησης δεδομένων ανά εγγραφή. Εάν ποτέ παραβιαστεί ένα κλειδί, εκτίθεται μόνο εκείνη η εγγραφή — όχι ολόκληρη η βάση δεδομένων σας.
Λειτουργούμε στο AWS με πιστοποίηση SOC 2 Type II και SLA διαθεσιμότητας 99,99%. Αντίγραφα ασφαλείας πολλαπλών περιοχών με κρυπτογραφημένη αποθήκευση και αυτόματη ανακατεύθυνση.
Ακόμη και οι διαχειριστές του Intake.Dental δεν μπορούν να έχουν πρόσβαση σε μη κρυπτογραφημένα δεδομένα ασθενών. Τα κλειδιά αποκρυπτογράφησης έχουν εμβέλεια μισθωτή και δεν καταγράφονται ποτέ.
Πληροί και υπερβαίνει κάθε τεχνικό μέτρο προστασίας PHI με δωρεάν εκτελεσμένη συμφωνία BAA.
Ομοσπονδιακά κρυπτογραφικά πρότυπα: κλειδιά 256-bit, έλεγχος ταυτότητας GCM.
Η υποδομή λειτουργεί σε πιστοποιημένη βάση SOC 2 Type II της AWS.
Το μεγαλύτερο μέρος του λογισμικού στον τομέα της υγείας εξακολουθεί να προστατεύει τα δεδομένα των ασθενών με κρυπτογραφία δημόσιου κλειδιού, την οποία αναμένεται να παραβιάσουν οι κβαντικοί υπολογιστές — ενώ οι επιθέσεις του τύπου «συλλογή τώρα, αποκρυπτογράφηση αργότερα» συσσωρεύουν ήδη κρυπτογραφημένα αρχεία εν όψει εκείνης της ημέρας. Το Intake.Dental κρυπτογραφεί κάθε αρχείο ασθενούς με τον μηχανισμό μετακβαντικής κρυπτογράφησης της TreeChain, ώστε τα προσωπικά δεδομένα υγείας (PHI) που αποθηκεύετε σήμερα να παραμείνουν μη αναγνώσιμα ακόμη και σε δεκαετίες από τώρα.
Αντί να υπάρχει ένας μόνο αλγόριθμος που να προστατεύει τα πάντα, το πολυγλωσσικό κρυπτογραφικό σύστημα του TreeChain αναδιατυπώνει τα δεδομένα σας σε πολλαπλά ανεξάρτητα κρυπτογραφικά αλφάβητα. Κανένα μεμονωμένο κλειδί, αλγόριθμος ή επιστημονική ανακάλυψη — κλασική ή κβαντική — δεν μπορεί να αποκρυπτογραφήσει μια πλήρη εγγραφή.
Κάθε ευαίσθητο πεδίο — ονόματα, ημερομηνίες γέννησης, ιατρικό ιστορικό — κρυπτογραφείται ξεχωριστά σε ένα αδιαφανές σύμβολο-token με βάση το πρότυπο AES-256-GCM. Μια κλεμμένη βάση δεδομένων δεν αποκαλύπτει τίποτα άλλο παρά μια μη αναγνώσιμη ροή συμβόλων, πεδίο προς πεδίο.
Κάθε λογαριασμός Intake.Dental παρέχει κρυπτογράφηση Glyph διπλού επιπέδου για κάθε στοιχείο Προστατευόμενων Πληροφοριών Υγείας — σε κάθε πακέτο, συμπεριλαμβανομένου του δωρεάν πακέτου. Δεν χρειάζεται να αγοράσετε κάποιο επίπεδο ασφάλειας ούτε να ενεργοποιήσετε κάτι.
Διπλή κρυπτογράφηση σε επίπεδο πεδίου σε κάθε κομμάτι Προστατευμένων Πληροφοριών Υγείας — περιλαμβάνεται χωρίς επιπλέον κόστος σε κάθε πλάνο.
Κάθε αίτημα — API, dashboard, υποβολή φόρμας — εξυπηρετείται μέσω TLS 1.3 με επιβολή HSTS και παράδοση μόνο HTTPS.
Κάθε πρόσβαση σε δεδομένα, τροποποίηση και διοικητική ενέργεια καταγράφεται με χρονική σήμανση, IP και user-agent. Τα αρχεία καταγραφής είναι μόνο προσάρτησης και εξάγονται για τους δικούς σας ελέγχους συμμόρφωσης.
Αυτοματοποιημένη ανίχνευση ανωμαλιών στη βάση δεδομένων, το API και τα επίπεδα αποθήκευσης. Η ομάδα επιφυλακής μας ερευνά κάθε ειδοποίηση.
Έλεγχος ταυτότητας πολλαπλών παραγόντων σε κάθε λογαριασμό. Έλεγχος πρόσβασης βάσει ρόλου ώστε οι υγιεινιστές, το προσωπικό υποδοχής και οι οδοντίατροι να βλέπουν μόνο τα δεδομένα που απαιτεί ο ρόλος τους.
Το πρόσθετο Extra Security ενσωματώνει έναν δεύτερο πολυγλωσσικό κρυπτογράφο πάνω από το AES-256-GCM, σχεδιασμένο να παραμένει ασφαλές έναντι μελλοντικών κβαντικών επιθέσεων.
Τα αποθηκευμένα PHI δεν προστατεύονται ποτέ με την κρυπτογραφία δημόσιου κλειδιού RSA/ECC, την οποία απειλεί ο αλγόριθμος του Shor. Ο σχεδιασμός που δίνει προτεραιότητα στη συμμετρική κρυπτογραφία, με μήκος κλειδιού 256 bit, διατηρεί την πλήρη αντοχή του έναντι κβαντικών επιθέσεων αναζήτησης — ο ίδιος λόγος για τον οποίο το NIST αξιολογεί το AES-256 ως ασφαλές σε έναν μετακβανικό κόσμο.
Τεχνολογία κρυπτογράφησης από TreeChain — διαβάστε την αναλυτική τεχνική παρουσίαση στη διεύθυνση treechain.ai
Αυτό δεν είναι αναβάθμιση — είναι η βάση. Κάθε ιατρείο παίρνει και τα δύο επίπεδα κρυπτογράφησης από την πρώτη μέρα.
Η ομάδα μας θα καθοδηγήσει τον υπεύθυνο IT ή τον υπεύθυνο συμμόρφωσής σας μέσα από τους ελέγχους, τους υποεπεξεργαστές και τη συμφωνία BAA μας.