आपले रुग्ण आपल्यावर त्यांची अत्यंत संवेदनशील माहिती सोपवतात. आम्ही प्लॅटफॉर्म त्याला तसे वागवण्यासाठी बनवले आहे.
बहुतेक दंतचिकित्सा सॉफ्टवेअर तुमचा डेटा "प्रवासात आणि विश्रांतीच्या अवस्थेत" एन्क्रिप्ट करते — म्हणजे डिस्क एन्क्रिप्ट केलेली असते, परंतु डेटाबेसमध्ये प्रवेश असलेल्या कोणालाही प्रत्येक रुग्णाचे नाव, जन्मतारीख आणि फोन नंबर प्लेन टेक्स्टमध्ये दिसतात. आम्ही आणखी पुढे जातो: प्रत्येक PHI फील्ड लिहिल्यापूर्वी तुमच्या प्रॅक्टिससाठी मर्यादित की वापरून AES-256-GCM ने स्वतंत्रपणे एन्क्रिप्ट केले जाते. येथे तोच रुग्णाचा रेकॉर्ड आहे, जसा तुमची टीम पाहते आणि जसा तो आमच्या डेटाबेसमध्ये प्रत्यक्षात अस्तित्वात आहे.
मागणीनुसार डिक्रिप्ट केले जाते, फक्त आपल्या प्रॅक्टिसच्या प्रमाणीकृत सदस्यांसाठी.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
आमच्या डेटाबेसमधील एक वास्तविक ओळ (डेमो रुग्ण). साध्या मजकुराचे स्तंभ null आहेत — हा नोंद फक्त एन्क्रिप्ट केलेल्या मजकुराच्या स्वरूपात अस्तित्वात आहे.
आठ संरक्षण स्तर, प्रत्येक फॉर्म, प्रत्येक रेकॉर्ड, प्रत्येक विनंतीमध्ये अंतर्भूत.
प्रत्येक PHI फील्ड AES-256-GCM सह आणि स्वतःच्या प्रति-रेकॉर्ड डेटा एन्क्रिप्शन कीसह वैयक्तिकरित्या एन्क्रिप्ट केले जाते. कधी एक की तडजोड झाली तरी फक्त ते रेकॉर्ड उघड होते — आपला संपूर्ण डेटाबेस नाही.
आम्ही SOC 2 Type II प्रमाणीकरण आणि 99.99% अपटाइम SLA सह AWS वर चालतो. एनक्रिप्टेड स्टोरेज आणि स्वयंचलित फेलओव्हरसह मल्टी-रीजन बॅकअप.
Intake.Dental प्रशासक देखील अनएनक्रिप्टेड रुग्ण डेटा ऍक्सेस करू शकत नाहीत. डिक्रिप्शन की टेनंट-स्कोप्ड असतात आणि कधीही लॉग केल्या जात नाहीत.
मोफत एक्झिक्यूटेड BAA सह प्रत्येक PHI तांत्रिक सुरक्षा उपायांना पूर्ण करते आणि ओलांडते.
फेडरल क्रिप्टोग्राफिक मानके: 256-बिट की, GCM ऑथेंटिकेशन.
इन्फ्रास्ट्रक्चर AWS च्या SOC 2 Type II प्रमाणित पायावर चालते.
अधिकांश आरोग्यसेवा सॉफ्टवेअर अद्याप सार्वजनिक-की क्रिप्टोग्राफी वापरून रुग्णांचा डेटा संरक्षित करते, जी क्वांटम संगणकांनी फोडण्याची अपेक्षा आहे — आणि "आता गोळा करा, नंतर डिक्रिप्ट करा" हल्ले त्या दिवसासाठी एन्क्रिप्ट केलेल्या नोंदी आधीच संचित करत आहेत. Intake.Dental प्रत्येक रुग्ण नोंदी TreeChain च्या पोस्ट-क्वांटम एन्क्रिप्शन इंजिनने एन्क्रिप्ट करते, ज्यामुळे आज तुम्ही साठवलेली PHI अनेक दशकांनंतरही वाचता येणार नाही.
एकाच अल्गोरिदमने सर्वकाही संरक्षित करण्याऐवजी, TreeChain चे बहुभाषिक सिफर तुमचा डेटा अनेक स्वतंत्र सिफर वर्णमालेत पुन्हा व्यक्त करते. कोणतीही एकच की, अल्गोरिदम किंवा क्लासिकल असो की क्वांटम असो, कोणतीही क्रांती संपूर्ण नोंद उघडू शकत नाही.
प्रत्येक संवेदनशील क्षेत्र — नावे, जन्मतारीख, आरोग्य इतिहास — स्वतंत्रपणे AES-256-GCM वर एका अपारदर्शक ग्लिफ टोकनमध्ये सील केले जाते. चोरी केलेला डेटाबेस क्षेत्रानुसार फक्त एक अपठनीय ग्लिफ प्रवाहच देतो.
प्रत्येक Intake.Dental खात्यात संरक्षित आरोग्य माहितीच्या प्रत्येक घटकावर द्वि-स्तरीय ग्लायफ एन्क्रिप्शन असते — प्रत्येक योजनेत, मोफत स्तरासह. खरेदी करण्यासाठी कोणताही सुरक्षा स्तर नाही आणि काहीही चालू करण्याची गरज नाही.
संरक्षित आरोग्य माहितीच्या प्रत्येक भागावर ड्युअल-लेयर फील्ड-लेव्हल एनक्रिप्शन — प्रत्येक योजनेवर कोणत्याही अतिरिक्त खर्चाशिवाय समाविष्ट.
प्रत्येक विनंती — API, डॅशबोर्ड, फॉर्म सबमिशन — HSTS एन्फोर्समेंट आणि HTTPS-ओन्ली डिलिव्हरीसह TLS 1.3 वर सर्व्ह केली जाते.
प्रत्येक डेटा ऍक्सेस, बदल आणि प्रशासकीय कृती टाइमस्टॅम्प, IP आणि यूझर-एजेंटसह लॉग केली जाते. लॉग्ज अपेंड-ओन्ली असतात आणि आपल्या स्वतःच्या अनुपालन ऑडिटसाठी एक्सपोर्ट करता येतात.
डेटाबेस, API आणि स्टोरेज लेयर्सवर स्वयंचलित विसंगती शोधणे. आमची ऑन-कॉल रोटेशन प्रत्येक अलर्टची तपासणी करते.
प्रत्येक खात्यावर मल्टी-फॅक्टर ऑथेंटिकेशन. रोल-बेस्ड ऍक्सेस कंट्रोल म्हणजे हायजिनिस्ट, फ्रंट डेस्क आणि डॉक्टर प्रत्येकाला फक्त त्यांच्या भूमिकेसाठी आवश्यक असलेला डेटा दिसतो.
प्रत्येक खात्यामध्ये AES-256-GCM च्या वर आमचा मालकीचा पॉलीग्लॉटल Glyph Cipher येतो — डीफॉल्टनुसार दोन एनक्रिप्शन लेयर्स, भविष्यातील क्वांटम हल्ल्यांपासून सुरक्षित राहण्यासाठी डिझाइन केलेले.
साठवलेले PHI कधीही RSA/ECC सार्वजनिक-की क्रिप्टोग्राफीमध्ये गुंडाळले जात नाही, ज्याला शॉरच्या अल्गोरिदममुळे धोका निर्माण होतो. सममित-प्रथम, 256-बिट डिझाइन क्वांटम सर्च हल्ल्यांविरुद्ध पूर्ण ताकद राखते — याच कारणास्तव NIST पोस्ट-क्वांटम जगात AES-256 सुरक्षित मानते.
द्वारे एन्क्रिप्शन तंत्रज्ञान TreeChain — येथे तांत्रिक सखोल विश्लेषण वाचा treechain.ai
हे अपग्रेड नाही — हे बेसलाइन आहे. प्रत्येक प्रॅक्टिसला पहिल्या दिवसापासून दोन्ही एनक्रिप्शन लेयर्स मिळतात.
आमची टीम आपल्या IT लीड किंवा अनुपालन अधिकाऱ्याला आमच्या नियंत्रणे, सब-प्रोसेसर आणि BAA बद्दल मार्गदर्शन करेल.