مرضاكم يثقون بكم بأكثر معلوماتهم حساسية. بنينا المنصة لمعاملتها بهذه الطريقة.
تقوم معظم برامج طب الأسنان بتشفير بياناتك «أثناء النقل وعند التخزين» — وهو ما يعني أن القرص مشفر، لكن أي شخص لديه حق الوصول إلى قاعدة البيانات يمكنه رؤية اسم كل مريض وتاريخ ميلاده ورقم هاتفه بنص عادي. نحن نذهب إلى أبعد من ذلك: يتم تشفير كل حقل من حقول المعلومات الصحية المحمية (PHI) بشكل فردي باستخدام خوارزمية AES-256-GCM بمفتاح مخصص لعيادتك قبل كتابته. إليك سجل المريض نفسه، كما يراه فريقك وكما هو موجود فعليًّا في قاعدة بياناتنا.
يتم فك تشفيرها عند الطلب، حصريًّا لأعضاء عيادتك الذين تم التحقق من هويتهم.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
سجل حقيقي من قاعدة بياناتنا (مريض تجريبي). أعمدة النص العادي فارغة — فالسجل موجود فقط في شكل نص مشفر.
ثماني طبقات من الدفاع، مدمجة في كل نموذج، كل سجل، كل طلب.
كل حقل PHI مشفر بشكل فردي بـ AES-256-GCM ومفتاح تشفير بيانات خاص لكل سجل. إذا تم اختراق أي مفتاح، فقط ذلك السجل يتعرض — وليس قاعدة البيانات بأكملها.
نعمل على AWS مع شهادة SOC 2 Type II واتفاقية مستوى خدمة بنسبة 99.99% من وقت التشغيل. نسخ احتياطية متعددة المناطق مع تخزين مشفّر وتحويل تلقائي للفشل.
حتى مسؤولو Intake.Dental لا يمكنهم الوصول إلى بيانات المرضى غير المشفّرة. مفاتيح فك التشفير محدودة النطاق حسب المستأجر ولا يتم تسجيلها مطلقاً.
يلبي ويتجاوز كل ضمانة تقنية لـ PHI مع اتفاقية شريك أعمال منفَّذة مجاناً.
معايير التشفير الفيدرالية: مفاتيح 256 بت، مصادقة GCM.
البنية التحتية تعمل على أساس AWS المعتمد بشهادة SOC 2 Type II.
لا تزال معظم برامج الرعاية الصحية تحمي بيانات المرضى باستخدام تشفير المفتاح العام الذي يُتوقع أن تتمكن أجهزة الكمبيوتر الكمومية من اختراقه — وهناك هجمات من نوع «جمع البيانات الآن وفك تشفيرها لاحقًا» تعمل بالفعل على تجميع السجلات المشفرة استعدادًا لذلك اليوم. يقوم Intake.Dental بتشفير كل سجل مريض باستخدام محرك التشفير ما بعد الكم من TreeChain، بحيث تظل المعلومات الصحية المحمية (PHI) التي تخزنها اليوم غير قابلة للقراءة حتى بعد عقود من الآن.
بدلاً من الاعتماد على خوارزمية واحدة لحماية كل شيء، تعيد خوارزمية التشفير متعددة الأبجديات من TreeChain صياغة بياناتك عبر عدة أبجديات تشفير مستقلة. ولا يوجد مفتاح واحد أو خوارزمية واحدة أو اكتشاف واحد — سواء كان كلاسيكيًا أو كميًّا — قادر على فك تشفير سجل كامل.
يتم تشفير كل حقل حساس — مثل الأسماء وتواريخ الميلاد والتاريخ الطبي — بشكل فردي داخل رمز غليفي غير شفاف باستخدام خوارزمية AES-256-GCM. ولا تسفر قاعدة البيانات المسروقة عن شيء سوى تيار من الرموز الغليفية غير القابلة للقراءة، حقلًا حقلًا.
يتم تزويد كل حساب في Intake.Dental بتشفير Glyph ثنائي الطبقة لكل معلومة صحية محمية — في كل باقة، بما في ذلك الباقة المجانية. ولا توجد باقة أمان يمكن شراؤها ولا حاجة لتفعيل أي ميزة.
تشفير ثنائي الطبقات على مستوى الحقل لكل معلومة صحية محمية — مُضمَّن بدون تكلفة إضافية في كل خطة.
كل طلب — سواء كان API أو لوحة تحكم أو إرسال نموذج — يتم تقديمه عبر TLS 1.3 مع فرض HSTS وتسليم HTTPS فقط.
يتم تسجيل كل وصول إلى البيانات وكل تعديل وكل إجراء إداري مع الطابع الزمني وعنوان IP ووكيل المستخدم. السجلات للإضافة فقط وقابلة للتصدير لعمليات التدقيق الامتثالية الخاصة بكم.
كشف تلقائي للحالات الشاذة على مستويات قاعدة البيانات وواجهة برمجة التطبيقات والتخزين. يحقق فريق المناوبة لدينا في كل تنبيه.
مصادقة متعددة العوامل على كل حساب. تحكم في الوصول حسب الدور حتى لا يرى أخصائيو الصحة ومكتب الاستقبال والأطباء سوى البيانات التي تتطلبها أدوارهم.
كل حساب يأتي مع تشفيرنا الاحتكاري متعدد اللغات Glyph Cipher فوق AES-256-GCM — طبقتان من التشفير افتراضياً، مصممتان للبقاء آمنتين ضد هجمات الحوسبة الكمية المستقبلية.
لا يتم أبدًا تشفير المعلومات الصحية المحمية (PHI) المخزنة باستخدام تقنية تشفير المفتاح العام RSA/ECC التي تهددها خوارزمية شور. ويحافظ التصميم الذي يعتمد على التشفير المتماثل أولاً، بقدرة 256 بت، على قوته الكاملة في مواجهة هجمات البحث الكمومي — وهو نفس السبب الذي يجعل المعهد الوطني للمعايير والتقنية (NIST) يصنف معيار AES-256 على أنه آمن في عالم ما بعد الكم.
تقنية التشفير من TreeChain — اقرأ التحليل الفني المتعمق على treechain.ai
هذه ليست ترقية — بل هي خط الأساس. كل عيادة تحصل على طبقتي التشفير من اليوم الأول.
سيطلع فريقنا قائد تكنولوجيا المعلومات أو مسؤول الامتثال لديكم على ضوابطنا ومعالجي البيانات الفرعيين واتفاقية شريك الأعمال.