ನಿಮ್ಮ ರೋಗಿಗಳು ತಮ್ಮ ಅತ್ಯಂತ ಸೂಕ್ಷ್ಮ ಮಾಹಿತಿಯನ್ನು ನಿಮ್ಮಲ್ಲಿ ನಂಬಿಕೆಯಿಡುತ್ತಾರೆ. ನಾವು ಅದನ್ನು ಆ ರೀತಿ ಪರಿಗಣಿಸುವಂತೆ ಪ್ಲಾಟ್ಫಾರ್ಮ್ ನಿರ್ಮಿಸಿದ್ದೇವೆ.
ಹೆಚ್ಚಿನ ದಂತ ಸಾಫ್ಟ್ವೇರ್ ನಿಮ್ಮ ಡೇಟಾವನ್ನು “ಸಾಗಣೆ ಮತ್ತು ವಿಶ್ರಾಂತಿಯಲ್ಲಿ” ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ — ಅಂದರೆ ಡಿಸ್ಕ್ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗಿದೆ, ಆದರೆ ಡೇಟಾಬೇಸ್ ಪ್ರವೇಶ ಹೊಂದಿರುವ ಯಾರಾದರೂ ಪ್ರತಿ ರೋಗಿಯ ಹೆಸರು, ಜನನ ದಿನಾಂಕ, ಮತ್ತು ಫೋನ್ ಸಂಖ್ಯೆಯನ್ನು ಸಾಮಾನ್ಯ ಪಠ್ಯದಲ್ಲಿ ನೋಡುತ್ತಾರೆ. ನಾವು ಮುಂದೆ ಹೋಗುತ್ತೇವೆ: ಪ್ರತಿಯೊಂದು PHI ಫೀಲ್ಡ್ ಅನ್ನು ಬರೆಯುವ ಮೊದಲು ನಿಮ್ಮ ಪ್ರ್ಯಾಕ್ಟೀಸ್ಗೆ ಸ್ಕೋಪ್ ಮಾಡಿದ ಕೀ ಅಡಿಯಲ್ಲಿ AES-256-GCM ನೊಂದಿಗೆ ವೈಯಕ್ತಿಕವಾಗಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗುತ್ತದೆ. ಇಲ್ಲಿ ಅದೇ ರೋಗಿ ದಾಖಲೆ, ನಿಮ್ಮ ತಂಡ ನೋಡುವಂತೆ ಮತ್ತು ನಮ್ಮ ಡೇಟಾಬೇಸ್ನಲ್ಲಿ ಭೌತಿಕವಾಗಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವಂತೆ.
ಬೇಡಿಕೆಯ ಮೇಲೆ ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗಿದೆ, ನಿಮ್ಮ ಪ್ರ್ಯಾಕ್ಟೀಸ್ನ ದೃಢೀಕೃತ ಸದಸ್ಯರಿಗೆ ಮಾತ್ರ.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
ನಮ್ಮ ಡೇಟಾಬೇಸ್ನಿಂದ ನಿಜವಾದ ಸಾಲು (ಡೆಮೊ ರೋಗಿ). ಸಾಮಾನ್ಯ ಪಠ್ಯ ಕಾಲಮ್ಗಳು ಶೂನ್ಯವಾಗಿವೆ — ದಾಖಲೆ ಸೈಫರ್ಟೆಕ್ಸ್ಟ್ ಆಗಿ ಮಾತ್ರ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ.
ಎಂಟು ರಕ್ಷಣಾ ಪದರಗಳು, ಪ್ರತಿ ಫಾರ್ಮ್, ಪ್ರತಿ ದಾಖಲೆ, ಪ್ರತಿ ವಿನಂತಿಯಲ್ಲಿ ಅಂತರ್ನಿರ್ಮಿತವಾಗಿವೆ.
ಪ್ರತಿ PHI ಕ್ಷೇತ್ರವನ್ನು AES-256-GCM ಜೊತೆಗೆ ಮತ್ತು ಅದರದೇ ಆದ ಪ್ರತಿ-ದಾಖಲೆ ಡೇಟಾ ಎನ್ಕ್ರಿಪ್ಷನ್ ಕೀಯೊಂದಿಗೆ ಪ್ರತ್ಯೇಕವಾಗಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗುತ್ತದೆ. ಯಾವುದಾದರೂ ಒಂದು ಕೀ ಎಂದಾದರೂ ಅಪಾಯಕ್ಕೆ ಒಳಗಾದರೆ, ಆ ದಾಖಲೆ ಮಾತ್ರ ಬಹಿರಂಗವಾಗುತ್ತದೆ — ನಿಮ್ಮ ಸಂಪೂರ್ಣ ಡೇಟಾಬೇಸ್ ಅಲ್ಲ.
ನಾವು SOC 2 Type II ಪ್ರಮಾಣೀಕರಣ ಮತ್ತು 99.99% ಅಪ್ಟೈಮ್ SLA ಹೊಂದಿರುವ AWS ನಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತೇವೆ. ಎನ್ಕ್ರಿಪ್ಟೆಡ್ ಸಂಗ್ರಹಣೆ ಮತ್ತು ಸ್ವಯಂಚಾಲಿತ ಫೇಲ್ಓವರ್ ಹೊಂದಿರುವ ಬಹು-ಪ್ರಾದೇಶಿಕ ಬ್ಯಾಕಪ್ಗಳು.
Intake.Dental ನಿರ್ವಾಹಕರು ಸಹ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡದ ರೋಗಿ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಡಿಕ್ರಿಪ್ಷನ್ ಕೀಗಳು ಟೆನಂಟ್-ಸ್ಕೋಪ್ಡ್ ಆಗಿರುತ್ತವೆ ಮತ್ತು ಎಂದಿಗೂ ಲಾಗ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ.
ಉಚಿತ ಕಾರ್ಯಗತ BAA ಜೊತೆ ಪ್ರತಿ PHI ತಾಂತ್ರಿಕ ರಕ್ಷಣೆಯನ್ನು ಪೂರೈಸುತ್ತದೆ ಮತ್ತು ಮೀರುತ್ತದೆ.
ಫೆಡರಲ್ ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಮಾನದಂಡಗಳು: ೨೫೬-ಬಿಟ್ ಕೀಗಳು, GCM ದೃಢೀಕರಣ.
ಮೂಲಸೌಕರ್ಯವು AWS ನ SOC 2 Type II ಪ್ರಮಾಣೀಕೃತ ಅಡಿಪಾಯದ ಮೇಲೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ.
ಹೆಚ್ಚಿನ ಆರೋಗ್ಯ ಸಾಫ್ಟ್ವೇರ್ ಇನ್ನೂ ರೋಗಿ ಡೇಟಾವನ್ನು ಪಬ್ಲಿಕ್-ಕೀ ಕ್ರಿಪ್ಟೋಗ್ರಫಿಯೊಂದಿಗೆ ರಕ್ಷಿಸುತ್ತದೆ, ಅದನ್ನು ಕ್ವಾಂಟಮ್ ಕಂಪ್ಯೂಟರ್ಗಳು ಮುರಿಯುವ ನಿರೀಕ್ಷೆಯಿದೆ — ಮತ್ತು “ಈಗ ಸಂಗ್ರಹಿಸಿ, ನಂತರ ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಿ” ದಾಳಿಗಳು ಈಗಾಗಲೇ ಆ ದಿನಕ್ಕಾಗಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ದಾಖಲೆಗಳನ್ನು ಸಂಗ್ರಹಿಸುತ್ತಿವೆ. Intake.Dental ಪ್ರತಿಯೊಂದು ರೋಗಿ ದಾಖಲೆಯನ್ನು TreeChain ನಿಂದ ಪೋಸ್ಟ್-ಕ್ವಾಂಟಮ್ ಎನ್ಕ್ರಿಪ್ಶನ್ ಎಂಜಿನ್ನೊಂದಿಗೆ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ, ಆದ್ದರಿಂದ ನೀವು ಇಂದು ಸಂಗ್ರಹಿಸುವ PHI ದಶಕಗಳ ನಂತರವೂ ಓದಲಾಗದಂತೆ ಉಳಿಯುತ್ತದೆ.
ಎಲ್ಲವನ್ನೂ ರಕ್ಷಿಸುವ ಒಂದು ಅಲ್ಗಾರಿದಮ್ ಬದಲಾಗಿ, TreeChain ನ ಪಾಲಿಗ್ಲೋಟಲ್ ಸೈಫರ್ ನಿಮ್ಮ ಡೇಟಾವನ್ನು ಅನೇಕ ಸ್ವತಂತ್ರ ಸೈಫರ್ ವರ್ಣಮಾಲೆಗಳಲ್ಲಿ ಮರು-ವ್ಯಕ್ತಪಡಿಸುತ್ತದೆ. ಸಂಪೂರ್ಣ ದಾಖಲೆಯನ್ನು ತೆರೆಯಲು ಯಾವುದೇ ಏಕೈಕ ಕೀ, ಅಲ್ಗಾರಿದಮ್ ಅಥವಾ ಪ್ರಗತಿ — ಕ್ಲಾಸಿಕಲ್ ಅಥವಾ ಕ್ವಾಂಟಮ್ — ಸಾಧ್ಯವಿಲ್ಲ.
ಪ್ರತಿಯೊಂದು ಸೂಕ್ಷ್ಮ ಫೀಲ್ಡ್ — ಹೆಸರುಗಳು, ಜನ್ಮದಿನಾಂಕಗಳು, ಆರೋಗ್ಯ ಇತಿಹಾಸಗಳು — ಅನ್ನು AES-256-GCM ನ ಮೇಲೆ ಅಪಾರದರ್ಶಕ ಗ್ಲಿಫ್ ಟೋಕನ್ನಲ್ಲಿ ಪ್ರತ್ಯೇಕವಾಗಿ ಮುಚ್ಚಲಾಗುತ್ತದೆ. ಕದ್ದ ಡೇಟಾಬೇಸ್ ಫೀಲ್ಡ್ನಿಂದ ಫೀಲ್ಡ್ಗೆ ಓದಲಾಗದ ಗ್ಲಿಫ್ ಸ್ಟ್ರೀಮ್ ಹೊರತು ಬೇರೇನೂ ನೀಡುವುದಿಲ್ಲ.
ಪ್ರತಿಯೊಂದು Intake.Dental ಖಾತೆಯೂ ಪ್ರತಿಯೊಂದು ಸಂರಕ್ಷಿತ ಆರೋಗ್ಯ ಮಾಹಿತಿಯ ಮೇಲೆ ಡ್ಯುಯಲ್-ಲೇಯರ್ Glyph ಎನ್ಕ್ರಿಪ್ಷನ್ನೊಂದಿಗೆ ಬರುತ್ತದೆ — ಉಚಿತ ಯೋಜನೆ ಸೇರಿದಂತೆ ಪ್ರತಿಯೊಂದು ಯೋಜನೆಯಲ್ಲೂ. ಖರೀದಿಸಲು ಯಾವುದೇ ಭದ್ರತಾ ಹಂತವಿಲ್ಲ ಮತ್ತು ಆನ್ ಮಾಡಲು ಏನೂ ಇಲ್ಲ.
ಪ್ರತಿ ಸಂರಕ್ಷಿತ ಆರೋಗ್ಯ ಮಾಹಿತಿಯ ತುಣುಕಿನ ಮೇಲೆ ಡ್ಯುಯಲ್-ಲೇಯರ್ ಫೀಲ್ಡ್-ಲೆವೆಲ್ ಎನ್ಕ್ರಿಪ್ಶನ್ — ಪ್ರತಿ ಯೋಜನೆಯಲ್ಲಿ ಯಾವುದೇ ಹೆಚ್ಚುವರಿ ವೆಚ್ಚವಿಲ್ಲದೆ ಸೇರಿಸಲಾಗಿದೆ.
ಪ್ರತಿ ವಿನಂತಿ — API, ಡ್ಯಾಶ್ಬೋರ್ಡ್, ಫಾರ್ಮ್ ಸಲ್ಲಿಕೆ — HSTS ಜಾರಿ ಮತ್ತು HTTPS-ಮಾತ್ರ ವಿತರಣೆಯೊಂದಿಗೆ TLS 1.3 ಮೂಲಕ ನೀಡಲಾಗುತ್ತದೆ.
ಪ್ರತಿ ಡೇಟಾ ಪ್ರವೇಶ, ಮಾರ್ಪಾಡು ಮತ್ತು ಆಡಳಿತಾತ್ಮಕ ಕ್ರಿಯೆಯನ್ನು ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್, IP, ಮತ್ತು user-agent ಜೊತೆಗೆ ಲಾಗ್ ಮಾಡಲಾಗುತ್ತದೆ. ಲಾಗ್ಗಳು ಅನುಬಂಧ-ಮಾತ್ರ ಮತ್ತು ನಿಮ್ಮ ಸ್ವಂತ ಅನುಸರಣೆ ಆಡಿಟ್ಗಳಿಗಾಗಿ ರಫ್ತು ಮಾಡಬಹುದಾಗಿದೆ.
ಡೇಟಾಬೇಸ್, API, ಮತ್ತು ಸ್ಟೋರೇಜ್ ಲೇಯರ್ಗಳಲ್ಲಿ ಸ್ವಯಂಚಾಲಿತ ಅಸಾಮಾನ್ಯತೆ ಪತ್ತೆ. ನಮ್ಮ ಆನ್-ಕಾಲ್ ರೊಟೇಶನ್ ಪ್ರತಿ ಎಚ್ಚರಿಕೆಯನ್ನು ತನಿಖೆ ಮಾಡುತ್ತದೆ.
ಪ್ರತಿ ಖಾತೆಯಲ್ಲಿ ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ದೃಢೀಕರಣ. ರೋಲ್-ಬೇಸ್ಡ್ ಆಕ್ಸೆಸ್ ಕಂಟ್ರೋಲ್ ಮೂಲಕ ಹೈಜೀನಿಸ್ಟ್ಗಳು, ಫ್ರಂಟ್ ಡೆಸ್ಕ್, ಮತ್ತು ಡಾಕ್ಟರರು ತಮ್ಮ ಪಾತ್ರಕ್ಕೆ ಅಗತ್ಯವಿರುವ ಡೇಟಾವನ್ನು ಮಾತ್ರ ನೋಡುತ್ತಾರೆ.
ಪ್ರತಿ ಖಾತೆಯು AES-256-GCM ಮೇಲೆ ನಮ್ಮ ಸ್ವಾಮ್ಯದ ಪಾಲಿಗ್ಲಾಟಲ್ Glyph Cipher ಜೊತೆ ಬರುತ್ತದೆ — ಡೀಫಾಲ್ಟ್ನಲ್ಲಿ ಎರಡು ಎನ್ಕ್ರಿಪ್ಶನ್ ಲೇಯರ್ಗಳು, ಭವಿಷ್ಯದ ಕ್ವಾಂಟಮ್ ದಾಳಿಗಳ ವಿರುದ್ಧ ಸುರಕ್ಷಿತವಾಗಿರಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ.
ಸಂಗ್ರಹಿಸಿದ PHI ಅನ್ನು Shor's algorithm ಬೆದರಿಕೆ ಹಾಕುವ RSA/ECC ಪಬ್ಲಿಕ್-ಕೀ ಕ್ರಿಪ್ಟೋಗ್ರಫಿಯಲ್ಲಿ ಎಂದಿಗೂ ಸುತ್ತಿಡಲಾಗುವುದಿಲ್ಲ. ಸಿಮೆಟ್ರಿಕ್-ಮೊದಲ, 256-ಬಿಟ್ ವಿನ್ಯಾಸವು ಕ್ವಾಂಟಮ್ ಸರ್ಚ್ ದಾಳಿಗಳ ವಿರುದ್ಧ ಸಂಪೂರ್ಣ ಶಕ್ತಿಯನ್ನು ಉಳಿಸಿಕೊಳ್ಳುತ್ತದೆ — NIST AES-256 ಅನ್ನು ಪೋಸ್ಟ್-ಕ್ವಾಂಟಮ್ ಜಗತ್ತಿನಲ್ಲಿ ಸುರಕ್ಷಿತವೆಂದು ರೇಟ್ ಮಾಡುವ ಅದೇ ಕಾರಣ.
ಎನ್ಕ್ರಿಪ್ಶನ್ ತಂತ್ರಜ್ಞಾನದ ಮೂಲ TreeChain — ತಾಂತ್ರಿಕ ವಿವರಗಳನ್ನು ಇಲ್ಲಿ ಓದಿ treechain.ai
ಇದು ಅಪ್ಗ್ರೇಡ್ ಅಲ್ಲ — ಇದು ಬೇಸ್ಲೈನ್. ಪ್ರತಿ ಪ್ರಾಕ್ಟೀಸ್ ಮೊದಲ ದಿನದಿಂದಲೇ ಎರಡೂ ಎನ್ಕ್ರಿಪ್ಶನ್ ಲೇಯರ್ಗಳನ್ನು ಪಡೆಯುತ್ತದೆ.
ನಮ್ಮ ತಂಡವು ನಿಮ್ಮ IT ಲೀಡ್ ಅಥವಾ ಅನುಸರಣೆ ಅಧಿಕಾರಿಯನ್ನು ನಮ್ಮ ನಿಯಂತ್ರಣಗಳು, ಸಬ್-ಪ್ರೊಸೆಸರ್ಗಳು, ಮತ್ತು BAA ಮೂಲಕ ಮಾರ್ಗದರ್ಶನ ನೀಡುತ್ತದೆ.