U pasiënte vertrou u met hul mees sensitiewe inligting. Ons het die platform gebou om dit so te behandel.
Die meeste tandheelkundige sagteware versleutel jou data "in transito en in rus" — wat beteken dat die skyf versleutel is, maar enigiemand met databasis toegang sien elke pasiënt se naam, geboortedatum en telefoonnommer in platte teks. Ons gaan verder: elke PHI-veld word individueel versleuteld met AES-256-GCM onder 'n sleutel wat op jou praktyk gemik is voordat dit geskryf word. Hier is dieselfde pasiëntrekord soos jou span dit sien en soos dit fisies in ons databasis bestaan.
Op aanvraag ontsleuteld, slegs vir geverifieerde lede van u praktyk.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
'n werklike ry uit ons databasis (demopatient). Die plattekskolomme is null — die rekord bestaan slegs as versleutelde teks.
Agt verdedigingslae, ingebou in elke vorm, elke rekord, elke versoek.
Elke PHI-veld word individueel geënkripteer met AES-256-GCM en sy eie per-rekord data-enkripsiesleutel. As enige een sleutel ooit gekompromitteer word, word slegs daardie rekord blootgestel — nie u hele databasis nie.
Ons werk op AWS met SOC 2 Tipe II-sertifisering en 'n 99,99% bedryftyd-SLA. Multi-streek rugsteun met geënkripteerde berging en outomatiese oorskakeling.
Selfs Intake.Dental-administrateurs kan nie toegang tot ongeënkripteerde pasiëntdata verkry nie. Ontsleutelsleutels is huurder-omvang en word nooit aangeteken nie.
Voldoen aan en oortref elke PHI-tegniese veiligheidsmaatreël met 'n gratis uitgevoerde BAA.
Federale kriptografiese standaarde: 256-bis sleutels, GCM-verifikasie.
Infrastruktuur werk op AWS se SOC 2 Tipe II-gesertifiseerde fondament.
Die meeste gesondheidsorgsagteware beskerm steeds pasiëntdata met openbare-sleutelkriptografie wat kwantrekomputers na verwagting sal kraak — en "oes nou, ontsleutel later"-aanvalle stapel reeds versleutelde rekords op vir daardie dag. Intake.Dental versleutel elke pasiëntdossier met die post-kwantum-enkripsie-enjin van TreeChain, sodat die PHI wat jy vandag stoor, dekades van nou af onleesbaar bly.
In plaas daarvan dat een algoritme alles bewaak, heruitdruk TreeChain se poliglotte-cifre jou data oor verskeie onafhanklike ciferalfabette. Geen enkele sleutel, algoritme of deurbraak — klassiek of kwantum — ontsluit 'n volledige rekord nie.
Elke sensitiewe veld — name, geboortedatums, gesondheidsgeskiedenisse — word individueel verseël in 'n ondeursigtige glyph-token bo-op AES-256-GCM. 'n Gesteelde databasis lewer niks anders as 'n onleesbare glyph-stroom nie, veld vir veld.
Elke Intake.Dental-rekening word voorsien van dubbellaag-Glyph-enkripsie op elke stuk Beskermde Gesondheidsinligting — op elke plan, insluitend die gratis vlak. Daar is geen sekuriteitsvlak om te koop nie en niks om aan te skakel nie.
Dubbel-laag veldvlak-enkriptering op elke stuk Beskermde Gesondheidsinligting — ingesluit teen geen ekstra koste op elke plan nie.
Elke versoek — API, dashboard, vormvoorlegging — word oor TLS 1.3 bedien met HSTS-afdwinging en slegs-HTTPS-aflewering.
Elke data-toegang, wysiging en administratiewe aksie word aangeteken met tydstempel, IP en gebruikersagent. Aantekeninge is slegs-byvoeg en uitvoerbaar vir u eie nakoming-oudits.
Outomatiese anomalie-opsporing op die databasis-, API- en bergingslae. Ons inbelrotasie ondersoek elke waarskuwing.
Multi-faktor-verifikasie op elke rekening. Rol-gebaseerde toegangsbeheer sodat higiëniste, voorlessenaar en dokters elkeen slegs die data sien wat hul rol vereis.
Elke rekening word gelewer met ons eiendomsregte poliglottale Glyph Cipher bo-op AES-256-GCM — twee enkripsieslae by verstek, ontwerp om veilig te bly teen toekomstige kwantum-aanvalle.
Gestoreerde PHI word nooit toegedraai in die RSA/ECC-openbare-sleutelkriptografie wat deur Shor se algoritme bedreig word nie. Die simmetriese-eerstelsel, 256-bit-ontwerp behou volle krag teen kwantumsorgsoekaanvalle — dieselfde rede waarom NIST AES-256 veilig ag in 'n post-kwantumwêreld.
Enkripsietegnologie deur TreeChain — lees die tegniese diepduik by treechain.ai
Dit is nie 'n opgradering nie — dit is die basislyn. Elke praktyk kry beide enkripsieslae vanaf dag een.
Ons span sal u IT-leier of nakomingsbeampte deur ons kontroles, sub-prosesseerders en BAA lei.