ຄົນເຈັບຂອງທ່ານໄວ້ວາງໃຈທ່ານກ່ຽວກັບຂໍ້ມູນທີ່ລະອຽດອ່ອນທີ່ສຸດຂອງເຂົາເຈົ້າ. ພວກເຮົາສ້າງແພລດຟອມເພື່ອປະຕິບັດຕໍ່ມັນແບບນັ້ນ.
ຊອບແວທັນຕະແພດສ່ວນຫຼາຍເຂົ້າລະຫັດຂໍ້ມູນຂອງທ່ານ “ໃນລະຫວ່າງການສົ່ງ ແລະ ຢູ່ໃນເຄື່ອງ” — ຊຶ່ງໝາຍຄວາມວ່າດິດເຂົ້າລະຫັດແລ້ວ, ແຕ່ທຸກຄົນທີ່ເຂົ້າເຖິງຖານຂໍ້ມູນຈະເຫັນຊື່, ວັນເກີດ, ແລະ ເບີໂທລະສັບຂອງຄົນເຈັບທຸກຄົນເປັນຂໍ້ຄວາມທຳມະດາ. ພວກເຮົາໄປໄກກວ່ານັ້ນ: ຟິວ PHI ແຕ່ລະອັນຈະຖືກເຂົ້າລະຫັດແຍກຕ່າງຫາກດ້ວຍ AES-256-GCM ພາຍໃຕ້ກະແຈທີ່ກຳນົດຂອບເຂດສຳລັບຄລີນິກຂອງທ່ານກ່ອນທີ່ຈະຂຽນລົງ. ນີ້ແມ່ນບັນທຶກຄົນເຈັບດຽວກັນ, ແບບທີ່ທີມງານຂອງທ່ານເຫັນ ແລະ ແບບທີ່ຢູ່ຕົວຈິງໃນຖານຂໍ້ມູນຂອງພວກເຮົາ.
ຖອດລະຫັດຕາມຄວາມຕ້ອງການ, ພຽງແຕ່ສຳລັບສະມາຊິກທີ່ຜ່ານການຢືນຢັນຕົວຕົນຂອງຄລີນິກຂອງທ່ານ.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
ແຖວທີ່ແທ້ຈິງຈາກຖານຂໍ້ມູນຂອງພວກເຮົາ (ຄົນເຈັບສາທິດ). ຖັນຂໍ້ຄວາມທຳມະດາເປັນ null — ບັນທຶກມີຢູ່ພຽງແຕ່ເປັນຂໍ້ຄວາມເຂົ້າລະຫັດ.
ແປດຊັ້ນຂອງການປ້ອງກັນ, ຖືກສ້າງເຂົ້າໃນທຸກແບບຟອມ, ທຸກບັນທຶກ, ທຸກຄຳຮ້ອງຂໍ.
ທຸກຟີວ PHI ຖືກເຂົ້າລະຫັດແຍກດ້ວຍ AES-256-GCM ແລະລະຫັດການເຂົ້າລະຫັດຂໍ້ມູນຕໍ່ບັນທຶກຂອງມັນເອງ. ຖ້າລະຫັດໃດໜຶ່ງຖືກລະເມີດ, ມີພຽງບັນທຶກນັ້ນເທົ່ານັ້ນທີ່ຖືກເປີດເຜີຍ — ບໍ່ແມ່ນຖານຂໍ້ມູນທັງໝົດຂອງທ່ານ.
ພວກເຮົາດຳເນີນການຢູ່ເທິງ AWS ດ້ວຍການຢັ້ງຢືນ SOC 2 Type II ແລະ SLA ເວລາເຮັດວຽກ 99.99%. ການສຳຮອງຫຼາຍພາກພື້ນດ້ວຍບ່ອນເກັບຂໍ້ມູນທີ່ເຂົ້າລະຫັດແລະການປ່ຽນແປງອັດຕະໂນມັດ.
ແມ່ນແຕ່ຜູ້ບໍລິຫານ Intake.Dental ກໍບໍ່ສາມາດເຂົ້າເຖິງຂໍ້ມູນຄົນເຈັບທີ່ບໍ່ໄດ້ເຂົ້າລະຫັດ. ລະຫັດການຖອດລະຫັດແມ່ນຢູ່ໃນຂອບເຂດຜູ້ເຊົ່າແລະບໍ່ຖືກບັນທຶກ.
ຕອບສະໜອງແລະເກີນທຸກມາດຕະການປ້ອງກັນດ້ານເຕັກນິກ PHI ດ້ວຍ BAA ທີ່ປະຕິບັດໂດຍບໍ່ມີຄ່າໃຊ້ຈ່າຍ.
ມາດຕະຖານການເຂົ້າລະຫັດລັດຖະບານກາງ: ລະຫັດ 256-bit, ການຢັ້ງຢືນ GCM.
ໂຄງສ້າງພື້ນຖານດຳເນີນການຢູ່ເທິງພື້ນຖານທີ່ໄດ້ຮັບການຢັ້ງຢືນ SOC 2 Type II ຂອງ AWS.
ຊອບແວດ້ານສຸຂະພາບສ່ວນໃຫຍ່ຍັງປົກປ້ອງຂໍ້ມູນຄົນເຈັບດ້ວຍການເຂົ້າລະຫັດລັບແບບກຸນແຈສາທາລະນະທີ່ຄາດວ່າຄອມພິວເຕີຄວອນຕັມຈະທໍາລາຍໄດ້ — ແລະການໂຈມຕີ “ເກັບກູ້ໃນປັດຈຸບັນ ຖອດລະຫັດໃນພາຍຫຼັງ” ກຳລັງເກັບກຳບັນທຶກທີ່ເຂົ້າລະຫັດໄວ້ສຳລັບມື້ນັ້ນຢູ່ແລ້ວ. Intake.Dental ເຂົ້າລະຫັດບັນທຶກຄົນເຈັບທຸກລາຍການດ້ວຍເຄື່ອງຈັກເຂົ້າລະຫັດຫຼັງຄວອນຕັມຈາກ TreeChain ເພື່ອໃຫ້ PHI ທີ່ທ່ານເກັບໄວ້ໃນປັດຈຸບັນຍັງບໍ່ສາມາດອ່ານໄດ້ເປັນເວລາຫຼາຍທົດສະວັດ.
ແທນທີ່ຈະໃຊ້ອັລກໍຣິທຶມດຽວປົກປ້ອງທຸກສິ່ງ, polyglottal cipher ຂອງ TreeChain ສະແດງຂໍ້ມູນຂອງທ່ານອອກເປັນຕົວອັກສອນລະຫັດທີ່ເປັນອິດສະຫຼະຫຼາຍຕົວ. ບໍ່ມີກຸນແຈດຽວ, ອັລກໍຣິທຶມດຽວ ຫຼື ການຄົ້ນພົບດຽວ — ວິທີຄລາສສິກຫຼືຄວອນຕັມ — ສາມາດປົດລັອກບັນທຶກສົມບູນໄດ້.
ທຸກຟິວທີ່ລະອຽດອ່ອນ — ຊື່, ວັນເດືອນປີເກີດ, ປະຫວັດສຸຂະພາບ — ຖືກປິດຜະນຶກເປັນໂຕເຄນ glyph ທີ່ບໍ່ໂປ່ງໃສແຕ່ລະລາຍການຢູ່ເທິງ AES-256-GCM. ຖານຂໍ້ມູນທີ່ຖືກລັກໄປຈະໃຫ້ພຽງແຕ່ສະຕຣີມ glyph ທີ່ບໍ່ສາມາດອ່ານໄດ້ເທົ່ານັ້ນ, ທີລະຟິວ.
ບັນຊີ Intake.Dental ທຸກບັນຊີມາພ້ອມກັບການເຂົ້າລະຫັດ Glyph ສອງຊັ້ນໃນຂໍ້ມູນສຸຂະພາບທີ່ປົກປ້ອງທຸກລາຍການ — ທຸກແຜນ ລວມທັງຊັ້ນບໍ່ເສຍຄ່າ. ບໍ່ມີຊັ້ນຄວາມປອດໄພທີ່ຕ້ອງຊື້ ແລະບໍ່ມີຫຍັງຕ້ອງເປີດໃຊ້ງານ.
ການເຂົ້າລະຫັດລະດັບຟີວສອງຊັ້ນສຳລັບທຸກຂໍ້ມູນສຸຂະພາບທີ່ໄດ້ຮັບການປົກປ້ອງ — ລວມຢູ່ໂດຍບໍ່ມີຄ່າໃຊ້ຈ່າຍພິເສດໃນທຸກແພັກເກດ.
ທຸກຄຳຮ້ອງຂໍ — API, ແດັສບອດ, ການສົ່ງແບບຟອມ — ຖືກສົ່ງຜ່ານ TLS 1.3 ດ້ວຍການບັງຄັບໃຊ້ HSTS ແລະການສົ່ງ HTTPS ເທົ່ານັ້ນ.
ການເຂົ້າເຖິງຂໍ້ມູນ, ການດັດແກ້, ແລະການດຳເນີນການບໍລິຫານທຸກຢ່າງຖືກບັນທຶກດ້ວຍເວລາ, IP, ແລະ user-agent. ບັນທຶກແມ່ນເພີ່ມເຂົ້າເທົ່ານັ້ນແລະສາມາດສົ່ງອອກໄດ້ສຳລັບການກວດສອບການປະຕິບັດຕາມຂອງທ່ານເອງ.
ການກວດພົບຄວາມຜິດປົກກະຕິອັດຕະໂນມັດຢູ່ຊັ້ນຖານຂໍ້ມູນ, API, ແລະການເກັບຮັກສາຂໍ້ມູນ. ການປ່ຽນເວລາເຮັດວຽກຂອງພວກເຮົາສືບສວນທຸກການແຈ້ງເຕືອນ.
ການຢັ້ງຢືນຫຼາຍປັດໃຈໃນທຸກບັນຊີ. ການຄວບຄຸມການເຂົ້າເຖິງຕາມບົດບາດເພື່ອໃຫ້ນັກສຸຂະອະນາໄມປາກ, ພະນັກງານຕ້ອນຮັບ, ແລະທັນຕະແພດແຕ່ລະຄົນເຫັນພຽງຂໍ້ມູນທີ່ບົດບາດຂອງເຂົາເຈົ້າຕ້ອງການ.
ທຸກບັນຊີມາພ້ອມກັບ Glyph Cipher ຫຼາຍພາສາທີ່ເປັນເອກະລັກຂອງພວກເຮົາຢູ່ເທິງ AES-256-GCM — ສອງຊັ້ນການເຂົ້າລະຫັດຕາມຄ່າເລີ່ມຕົ້ນ, ອອກແບບໃຫ້ປອດໄພຕໍ່ການໂຈມຕີຄວອນຕັມໃນອະນາຄົດ.
PHI ທີ່ເກັບໄວ້ບໍ່ເຄີຍຖືກຫໍ່ຫຸ້ມດ້ວຍການເຂົ້າລະຫັດກຸນແຈສາທາລະນະ RSA/ECC ທີ່ອັລກໍຣິທຶມ Shor ຂົ່ມຂູ່. ການອອກແບບແບບ symmetric-first, 256-bit ຮັກສາຄວາມເຂັ້ມແຂງເຕັມທີ່ຕໍ່ການໂຈມຕີການຄົ້ນຫາຄວອນຕັມ — ເຫດຜົນດຽວກັນທີ່ NIST ໃຫ້ຄະແນນວ່າ AES-256 ປອດໄພໃນໂລກຫຼັງຄວອນຕັມ.
ເທັກໂນໂລຊີການເຂົ້າລະຫັດໂດຍ TreeChain — ອ່ານການວິເຄາະເຕັກນິກເລິກເຊິ່ງໄດ້ທີ່ treechain.ai
ນີ້ບໍ່ແມ່ນການອັບເກຣດ — ມັນເປັນລະດັບພື້ນຖານ. ທຸກຄລີນິກໄດ້ຮັບສອງຊັ້ນການເຂົ້າລະຫັດຕັ້ງແຕ່ວັນທຳອິດ.
ທີມງານຂອງພວກເຮົາຈະນຳພາຜູ້ນຳດ້ານ IT ຫຼືເຈົ້າໜ້າທີ່ດ້ານການປະຕິບັດຕາມກົດລະບຽບຂອງທ່ານໄປສູ່ລະບົບການຄວບຄຸມ, ຜູ້ປະມວນຜົນຍ່ອຍ ແລະ BAA ຂອງພວກເຮົາ.