Os seus pacientes confían en vostede coa súa información máis sensible. Construímos a plataforma para tratala dese xeito.
A maioría do software dental cifra os seus datos “en tránsito e en repouso” — o que significa que o disco está cifrado, pero calquera persoa con acceso á base de datos ve o nome, data de nacemento e número de teléfono de cada paciente en texto plano. Nós imos máis alá: cada campo PHI está cifrado individualmente con AES-256-GCM baixo unha clave asignada ao seu consultorio antes de ser escrito. Aquí está o mesmo rexistro de paciente, como o ve o seu equipo e como existe fisicamente na nosa base de datos.
Descifrado baixo demanda, só para membros autenticados do seu consultorio.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Unha fila real da nosa base de datos (paciente de demostración). As columnas de texto plano son nulas — o rexistro existe só como texto cifrado.
Oito capas de defensa, integradas en cada formulario, cada rexistro, cada solicitude.
Cada campo PHI está cifrado individualmente con AES-256-GCM e a súa propia clave de cifrado de datos por rexistro. Se algunha clave se compromete, só ese rexistro queda exposto — non toda a súa base de datos.
Executámonos en AWS con certificación SOC 2 Type II e un SLA de dispoñibilidade do 99,99%. Copias de seguridade multirexión con almacenamento cifrado e conmutación por erro automática.
Nin sequera os administradores de Intake.Dental poden acceder aos datos descifrados dos pacientes. As claves de descifrado están limitadas ao inquilino e nunca se rexistran.
Cumpre e supera todas as salvagardas técnicas de PHI cun BAA executado gratuíto.
Estándares criptográficos federais: claves de 256 bits, autenticación GCM.
A infraestrutura execútase sobre a base certificada SOC 2 Type II de AWS.
A maioría do software sanitario aínda protexe os datos dos pacientes con criptografía de chave pública que se espera que os ordenadores cuánticos rompan — e os ataques de "recoller agora, desencriptar despois" xa están acumulando rexistros cifrados para ese día. Intake.Dental encripta cada expediente de paciente co motor de cifrado poscuántico de TreeChain, de xeito que a información sanitaria protexida que almacenes hoxe permaneza inintelixible dentro de décadas.
En lugar de que un único algoritmo garde todo, o cifrado poliglota de TreeChain reexpresa os teus datos en múltiples alfabetos cifrados independentes. Ningunha chave, algoritmo ou avance — clásico ou cuántico — desbloquea un rexistro completo.
Cada campo sensible — nomes, datas de nacemento, historiales de saúde — está selado individualmente nun token de glifo opaco sobre AES-256-GCM. Unha base de datos roubada non revela nada máis que un fluxo de glifos inintelixible, campo a campo.
Cada conta de Intake.Dental inclúe cifrado Glyph de dobre capa en cada elemento da Información Sanitaria Protexida — en todos os plans, incluído o nivel gratuíto. Non hai ningún nivel de seguridade que comprar nin nada que activar.
Cifrado de dobre capa ao nivel de campo en cada dato de información sanitaria protexida — incluído sen custo adicional en todos os plans.
Cada solicitude — API, panel de control, envío de formulario — sírvese mediante TLS 1.3 con aplicación HSTS e entrega exclusiva HTTPS.
Cada acceso a datos, modificación e acción administrativa rexístrase con marca temporal, IP e axente de usuario. Os rexistros son só de engadido e exportables para as súas propias auditorías de cumprimento.
Detección automatizada de anomalías nas capas de base de datos, API e almacenamento. A nosa rotación de gardias investiga cada alerta.
Autenticación multifactor en cada conta. Control de acceso baseado en roles para que hixienistas, recepción e doutores vexan só os datos que o seu rol require.
Cada conta inclúe o noso Glyph Cipher políglota propietario sobre AES-256-GCM — dúas capas de cifrado por defecto, deseñadas para permanecer seguras contra futuros ataques cuánticos.
A PHI almacenada nunca está envolta na criptografía de chave pública RSA/ECC á que ameaza o algoritmo de Shor. O deseño de 256 bits, que prioriza a criptografía simétrica, mantén toda a súa forza fronte aos ataques de busca cuántica — a mesma razón pola que o NIST considera o AES-256 seguro nun mundo poscuántico.
Tecnoloxía de cifrado por TreeChain — le a análise técnica en profundidade en treechain.ai
Isto non é unha actualización — é a base. Cada consulta obtén ambas as dúas capas de cifrado desde o primeiro día.
O noso equipo guiará ao seu responsable de TI ou oficial de cumprimento polos nosos controis, subprocesadores e BAA.