Els seus pacients confien en vostè amb la seva informació més sensible. Vam construir la plataforma per tractar-la d'aquesta manera.
La majoria de programari dental xifra les vostres dades “en trànsit i en repòs”, la qual cosa significa que el disc està xifrat, però qualsevol persona amb accés a la base de dades veu el nom, la data de naixement i el número de telèfon de cada pacient en text pla. Nosaltres anem més enllà: cada camp PHI està xifrat individualment amb AES-256-GCM sota una clau associada al vostre consultori abans d'escriure's. Aquí teniu el mateix registre de pacient, tal com el veu el vostre equip i tal com existeix físicament a la nostra base de dades.
Desxifrat sota demanda, només per a membres autenticats del vostre consultori.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Una fila real de la nostra base de dades (pacient de demostració). Les columnes de text pla són nul·les: el registre només existeix com a text xifrat.
Vuit capes de defensa, integrades en cada formulari, cada registre, cada sol·licitud.
Cada camp PHI es xifra individualment amb AES-256-GCM i la seva pròpia clau de xifratge de dades per registre. Si alguna clau es veu compromesa, només aquest registre queda exposat — no tota la seva base de dades.
Funcionem a AWS amb certificació SOC 2 Tipus II i un SLA de disponibilitat del 99,99%. Còpies de seguretat multiregionals amb emmagatzematge xifrat i canvi automàtic d'errors.
Ni tan sols els administradors d'Intake.Dental poden accedir a les dades de pacients sense xifrar. Les claus de desxifrat tenen àmbit de llogater i mai es registren.
Compleix i supera totes les salvaguardes tècniques de PHI amb un BAA executat gratuït.
Estàndards criptogràfics federals: claus de 256 bits, autenticació GCM.
La infraestructura funciona sobre la base certificada SOC 2 Tipus II d'AWS.
La majoria del programari sanitari encara protegeix les dades dels pacients amb criptografia de clau pública que s'espera que els ordinadors quàntics trencin — i els atacs de "recollir ara, descifrar després" ja estan acumulant registres xifrats per a aquell dia. Intake.Dental xifra cada historial de pacient amb el motor de xifratge post quàntic de TreeChain, de manera que la informació de salut protegida (PHI) que emmagatzemeu avui romandrà inintel·ligible d'aquí a dècades.
En lloc d'un sol algorisme que ho protegeixi tot, el cifrat poliglòtt de TreeChain reexpressa les teves dades en diversos alfabets de cifrat independents. Cap clau, algorisme ni avenç — clàssic o quàntic — no desxifra un registre complet.
Cada camp sensible — noms, dates de naixement, històrics de salut — està segellat individualment en un token de glif opac sobre AES-256-GCM. Una base de dades robada no revela res més que un flux de glifs il·legible, camp a camp.
Cada compte d'Intake.Dental inclou xifratge Glyph de doble capa en cada element d'Informació de Salut Protegida — en tots els plans, inclòs el nivell gratuït. No cal adquirir cap nivell de seguretat ni activar res.
Xifratge de doble capa a nivell de camp a cada peça d'Informació de Salut Protegida — inclòs sense cost addicional a cada pla.
Cada sol·licitud — API, tauler de control, enviament de formulari — es serveix amb TLS 1.3 amb aplicació HSTS i lliurament exclusiu per HTTPS.
Cada accés a dades, modificació i acció administrativa es registra amb marca temporal, IP i agent d'usuari. Els registres són de només afegir i exportables per a les vostres pròpies auditories de compliment.
Detecció automatitzada d'anomalies a les capes de base de dades, API i emmagatzematge. La nostra rotació de guàrdia investiga cada alerta.
Autenticació multifactor a cada compte. Control d'accés basat en rols perquè higienistes, recepció i doctors vegin només les dades que requereix el seu rol.
Cada compte inclou el nostre Glyph Cipher poliglot propietari a sobre d'AES-256-GCM — dues capes de xifrat per defecte, dissenyades per romandre segures contra futurs atacs quàntics.
La informació de salut protegida emmagatzemada mai no està embolicada amb la criptografia de clau pública RSA/ECC que amenaça l'algorisme de Shor. El disseny de 256 bits, que prioritza la criptografia simètrica, manté tota la seva força contra els atacs de cerca quàntica — la mateixa raó per la qual el NIST considera l'AES-256 segur en un món post quàntic.
Tecnologia de xifratge de TreeChain — llegeix l'anàlisi tècnica en profunditat a treechain.ai
Això no és una actualització — és la base. Cada consulta obté ambdues capes de xifratge des del primer dia.
El nostre equip guiarà el vostre responsable de TI o oficial de compliment pels nostres controls, subprocessadors i BAA.