Sos patzis bostros si fident de bois cun sas informatzionis prus sensìbiles issoro. Amus custruidu sa prataforma pro sa tratare gasi.
Sa parte manna de su software dentale tzifrat is datos bestros “in trànsitu e in reposu” — chi cheret nàrrere chi su discu est tzifradu, ma calisisiat cun atzessu a sa base de dados bidet cada nùmene de pasiente, data de nàschida, e nùmeru telefònicu in testu pranu. Nois andamus prus a inantis: cada campu PHI est tzifradu individualmentes cun AES-256-GCM suta una crae referida a su càbidu bestru prima de èssere iscritu. Custu est su matessi registru de pasiente, comente s'iscuadra bostra lu bidet e comente existit fìsicamente in sa base de datos nostra.
Detzifrados a pedida, petzi pro mèmbros autenticados de su càbidu bestru.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Una lìnia reale de sa nostra base de datos (patziente de dimostratzione). Sas colònias in testu chelu sunt nulas — su registru esistit petzi comente testu tzifràdu.
Otu lìvelos de difesa, custruidos in cada formulàriu, cada registru, cada rechesta.
Cada campu PHI est crifadu individuamente cun AES-256-GCM e sa crae pròpria de critografia de datos pro cada registru. Si calecuna crae benit mai cumprometida, ebbia cussu registru est ispostu — non totu sa base de datos bostra.
Funtzionamus subra de AWS cun tzertificatzione SOC 2 Type II e unu SLA de disponibilidade de su 99.99%. Backups multi-regionale cun archiviatzione crifada e failover automàticu.
Fintzas sos administratores de Intake.Dental non podent atzèdere a sos datos non crifados de sos patzis. Sas craes de decritografia sunt limitadas a su tenant e mai registradas.
Cumplet e superat cada salvaguàrdia tècnica PHI cun unu BAA esecutadu gratùitu.
Istandards criptogràficos federales: craves de 256-bit, autenticatzione GCM.
S'infrastruttura funtzionat subra de su fundamentu tzertificadu SOC 2 Type II de AWS.
Sa màxima parte de su software sanitàriu protzessat galu sos datos de sos patzientes cun criptografia a crave pùblica chi sos ordinadores cuànticos ant a pòdere rùmpere — e sos atacos “carcat como, detzifrat a pustis” sunt giai acumulende registros tzifrados pro cussu die. Intake.Dental tzifrat ogni registru de patziente cun su motore de tzifràdura post-cuàntica de TreeChain, gasi chi sos PHI chi archivade oe abarrant illeghìbiles fintzas pro detzènios.
Imbetzes de un'algorìtimu solettu chi protzessat totu, su tzìfaru poliglotu de TreeChain ripresentat sos datos bostros a travèrsu prus alfabetos de tzìfaru indipendentes. Peruna crave, algorìtimu o iscoberta — clàssica o cuàntica — isblocat unu registru cumpletu.
Ogni campu sensìbile — nùmenes, dates de nàschida, istòrias sanitàrias — est sigiladu individuarmente in unu gettone glifu opacu subra de AES-256-GCM. Una base de datos arrobada produit nàda foras de unu flussu de glifos illeghìbile, campu pro campu.
Ogni contu Intake.Dental venit cun tzifràdura Glyph a duos livellos in ogni pessa de Informatzione Sanitària Protzessada — in ogni pianu, inclùdidu su livellu gràtis. Non b'at perunu livellu de seguresa de cumpràre e nàda de ativare.
Critografia a livellu de campu a duos istrados subra de cada informatzione de Salute Protigida — inclùida chene custu agiuntu in cada pianu.
Cada rechesta — API, dashboard, imbiada de formulàriu — est servida subra de TLS 1.3 cun imposatzione HSTS e cunsigna ebbia-HTTPS.
Cada atzessu a datos, modìfica, e atzione administrativa est registrada cun data-ora, IP, e user-agent. Sos registros sunt append-only e esportàbiles pro sas auditorias de cumplimentu bostras.
Detentzione automàtica de anomalias subra de sa base de datos, API, e lìvelos de archiviatzione. Sa rotatzione de reperibilidade nostra investigat cada alerta.
Autenticatzione multi-fattore in ogni contu. Controllu de s'atzessu basadu in sos roles pro chi igienistas, personale de retzione e mèdigos chirurgos bidant petzi sos datos chi su role issoro rechedet.
S'aggiunta Extra Security imbuligat unu segundu tzifràriu poliglòticu subra de AES-256-GCM, progetadu pro abarrare seguru contra a s'ataques cuànticos futuros.
Sos PHI archiviados non sunt mai involtos in sa criptografia a crave pùblica RSA/ECC chi s'algorìtimu de Shor amintzenat. Su disègnu simètricu-primu, a 256-bit, mantzènet sa fortza cumpleta contra sos atacos de chirca cuàntica — sa matessi resone pro sa cale NIST cunsìderat AES-256 seguru in unu mundu post-cuànticu.
Tecnologia de tzifràdura de TreeChain — leghede s'aprofundigamentu tècnicu in treechain.ai
Custu non est un'agiornamentu — est sa lìnia de base. Cada istùdiu otenet ambos sos istrados de critografia dae su primu die.
S'ecumena nostra at a acompanniare su responsàbile IT o s'ufitziale de cumprimentu bostru tra sos controllos, sos sub-protzessadores e su BAA nostru.