بیماران شما حساسترین اطلاعات خود را به شما میسپارند. ما پلتفرم را ساختیم تا با آنها اینگونه رفتار کنیم.
اکثر نرمافزارهای دندانپزشکی دادههای شما را «در حین انتقال و در حالت استراحت» رمزگذاری میکنند — یعنی دیسک رمزگذاری میشود، اما هر کسی که به پایگاه داده دسترسی دارد، نام، تاریخ تولد و شماره تلفن هر بیمار را به صورت متن ساده میبیند. ما فراتر میرویم: هر فیلد PHI بهصورت جداگانه با AES-256-GCM و زیر کلید اختصاصی مطب شما رمزگذاری میشود، پیش از آنکه نوشته شود. در اینجا همان پرونده بیمار را میبینید، هم آنطور که تیم شما میبیند و هم آنطور که بهصورت فیزیکی در پایگاه داده ما وجود دارد.
درخواستمحور رمزگشایی میشود، فقط برای اعضای احرازشدهٔ مطب شما.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
یک رکورد واقعی از پایگاه داده ما (بیمار دمو). ستونهای متن ساده null هستند — این رکورد تنها به صورت متن رمز وجود دارد.
هشت لایه دفاعی، تعبیهشده در هر فرم، هر رکورد، هر درخواست.
هر فیلد PHI بهطور جداگانه با AES-256-GCM و کلید رمزنگاری داده مخصوص به خود هر رکورد رمزنگاری میشود. اگر یک کلید به خطر بیفتد، فقط آن رکورد افشا میشود — نه کل پایگاه داده شما.
ما بر روی AWS با گواهی SOC 2 Type II و SLA با ۹۹.۹۹٪ زمان فعالیت کار میکنیم. پشتیبانگیری چندمنطقهای با ذخیرهسازی رمزنگاریشده و انتقال خودکار در صورت خرابی.
حتی مدیران Intake.Dental نمیتوانند به دادههای رمزنگشده بیماران دسترسی داشته باشند. کلیدهای رمزگشایی محدود به مستأجر هستند و هرگز ثبت نمیشوند.
تمام پادمانهای فنی PHI را با BAA اجرا شده رایگان برآورده و فراتر میرود.
استانداردهای رمزنگاری فدرال: کلیدهای ۲۵۶ بیتی، احراز هویت GCM.
زیرساخت بر پایهی AWS با گواهی SOC 2 Type II اجرا میشود.
اکثر نرمافزارهای مراقبتهای بهداشتی هنوز دادههای بیماران را با رمزنگاری کلید عمومی محافظت میکنند که انتظار میرود کامپیوترهای کوانتومی آن را بشکنند — و حملات «اکنون برداشت، بعداً رمزگشایی» در حال حاضر در حال انباشت سوابق رمزگذاریشده برای آن روز هستند. Intake.Dental هر پرونده بیمار را با موتور رمزگذاری پسا-کوانتومی TreeChain رمزگذاری میکند، بنابراین اطلاعات سلامت شخصی (PHI) که امروز ذخیره میکنید، دههها بعد نیز غیرقابل خواندن باقی میماند.
به جای اینکه یک الگوریتم همه چیز را محافظت کند، رمز چندزبانه TreeChain دادههای شما را در چندین الفبای رمز مستقل بازنمایی میکند. هیچ کلید، الگوریتم یا پیشرفتی — کلاسیک یا کوانتومی — بهتنهایی قادر به باز کردن یک رکورد کامل نیست.
هر فیلد حساس — نامها، تاریخ تولد، سوابق پزشکی — بهصورت جداگانه در یک توکن گلیف غیرشفاف بر پایه AES-256-GCM مهر و موم میشود. یک پایگاهدادهٔ دزدیدهشده جز یک جریان گلیف غیرقابلخواندن، فیلد به فیلد، چیزی ارائه نمیدهد.
هر حساب Intake.Dental با رمزگذاری دو لایه Glyph برای هر بخش از اطلاعات سلامت محافظتشده عرضه میشود — در همه پلنها، از جمله پلن رایگان. هیچ سطح امنیتی برای خرید وجود ندارد و نیازی به فعالسازی هم نیست.
رمزنگاری دولایه در سطح فیلد برای هر قطعه از اطلاعات سلامت محافظتشده — بدون هزینه اضافی در هر طرح شامل میشود.
هر درخواست — API، داشبورد، ارسال فرم — از طریق TLS 1.3 با اجرای HSTS و تحویل فقط HTTPS ارائه میشود.
هر دسترسی به داده، تغییر و اقدام اداری با مهر زمانی، IP و user-agent ثبت میشود. گزارشها فقط قابل افزودن هستند و برای حسابرسیهای انطباق خود شما قابل صادرات میباشند.
تشخیص خودکار ناهنجاری در لایههای پایگاه داده، API و ذخیرهسازی. تیم آمادهباش ما هر هشداری را بررسی میکند.
احراز هویت چندعاملی برای هر حساب کاربری. کنترل دسترسی مبتنی بر نقش به گونهای که بهداشتکاران، پرسنل پذیرش و پزشکان تنها دادههایی را که نقش آنها نیاز دارد مشاهده کنند.
هر حساب کاربری با Glyph Cipher اختصاصی چندزبانه ما در بالای AES-256-GCM ارائه میشود — دو لایه رمزنگاری بهصورت پیشفرض، طراحیشده برای ایمن ماندن در برابر حملات کوانتومی آینده.
اطلاعات سلامت فردی (PHI) ذخیرهشده هرگز با رمزنگاری کلید عمومی RSA/ECC که الگوریتم شور تهدید میکند، محافظت نمیشود. طراحی ۲۵۶ بیتی با اولویت رمز متقارن، در برابر حملات جستجوی کوانتومی مقاومت کامل دارد — همان دلیلی که NIST AES-256 را در دنیای پساکوانتومی ایمن میداند.
فناوری رمزگذاری توسط TreeChain — بررسی فنی عمیق را در treechain.ai
این یک ارتقاء نیست — این پایه است. هر مطب هر دو لایه رمزنگاری را از روز اول دریافت میکند.
تیم ما رهبر IT یا افسر انطباق شما را از طریق کنترلها، پردازشگران فرعی و BAA ما راهنمایی خواهد کرد.