താങ്കളുടെ രോഗികൾ അവരുടെ ഏറ്റവും സെൻസിറ്റീവ് വിവരങ്ങളുമായി താങ്കളെ വിശ്വസിക്കുന്നു. അത് അത്തരത്തിൽ കൈകാര്യം ചെയ്യാൻ ഞങ്ങൾ പ്ലാറ്റ്ഫോം നിർമ്മിച്ചു.
മിക്ക ഡെൻ്റൽ സോഫ്റ്റ്വെയറുകളും നിങ്ങളുടെ ഡാറ്റ "പരിവർത്തനത്തിലും ശേഖരത്തിലും" എൻക്രിപ്റ്റ് ചെയ്യുന്നു — അതായത് ഡിസ്ക് എൻക്രിപ്റ്റ് ചെയ്തിട്ടുണ്ടെങ്കിലും, ഡാറ്റാബേസിലേക്ക് പ്രവേശനമുള്ള ആർക്കും ഓരോ രോഗിയുടെയും പേര്, ജന്മതീയതി, ഫോൺ നമ്പർ എന്നിവ പ്ലെയിൻ ടെക്സ്റ്റായി കാണാൻ കഴിയും. ഞങ്ങൾ ഇതിലും ഒരു പടി കൂടി മുന്നോട്ട് പോകുന്നു: ഓരോ PHI ഫീൽഡും, എഴുതുന്നതിന് മുൻപ്, നിങ്ങളുടെ പ്രാക്ടീസിനായി പരിമിതപ്പെടുത്തിയ ഒരു കീ ഉപയോഗിച്ച് AES-256-GCM ഉപയോഗിച്ച് ഓരോന്നായി എൻക്രിപ്റ്റ് ചെയ്യുന്നു. ഇതാ അതേ രോഗിയുടെ റെക്കോർഡ്, നിങ്ങളുടെ ടീം കാണുന്ന രീതിയിലും ഞങ്ങളുടെ ഡാറ്റാബേസിൽ അത് ഭൗതികമായി നിലനിൽക്കുന്ന രീതിയിലും.
നിങ്ങളുടെ പ്രാക്ടീസിലെ പ്രാമാണീകരിച്ച അംഗങ്ങൾക്ക് മാത്രമായി, ആവശ്യാനുസരണം ഡീക്രിപ്റ്റ് ചെയ്യുന്നു.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
ഞങ്ങളുടെ ഡാറ്റാബേസിൽ നിന്നുള്ള ഒരു യഥാർത്ഥ രേഖ (ഡെമോ രോഗി). പ്ലെയിൻടെക്സ്റ്റ് കോളങ്ങൾ നൾ ആണ് — ഈ രേഖ സൈഫർടെക്സ്റ്റ് രൂപത്തിൽ മാത്രമേ നിലവിലുള്ളൂ.
എട്ട് പ്രതിരോധ പാളികൾ, ഓരോ ഫോമിലും, ഓരോ റെക്കോർഡിലും, ഓരോ അഭ്യർത്ഥനയിലും ബിൽറ്റ്-ഇൻ.
ഓരോ PHI ഫീൽഡും AES-256-GCM ഉപയോഗിച്ചും സ്വന്തം പെർ-റെക്കോർഡ് ഡാറ്റാ എൻക്രിപ്ഷൻ കീ ഉപയോഗിച്ചും വ്യക്തിഗതമായി എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു. ഏതെങ്കിലും ഒരു കീ എപ്പോഴെങ്കിലും കോംപ്രൊമൈസ് ചെയ്യപ്പെട്ടാൽ, ആ റെക്കോർഡ് മാത്രമേ എക്സ്പോസ് ചെയ്യപ്പെടുകയുള്ളൂ — താങ്കളുടെ മുഴുവൻ ഡാറ്റാബേസല്ല.
ഞങ്ങൾ SOC 2 Type II സർട്ടിഫിക്കേഷനും 99.99% അപ്ടൈം SLA-യുമുള്ള AWS-ൽ പ്രവർത്തിക്കുന്നു. എൻക്രിപ്റ്റഡ് സ്റ്റോറേജും ഓട്ടോമാറ്റിക് ഫെയിൽഓവറുമുള്ള മൾട്ടി-റീജിയൻ ബാക്കപ്പുകൾ.
Intake.Dental അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് പോലും എൻക്രിപ്റ്റ് ചെയ്യാത്ത രോഗി ഡാറ്റ ആക്സസ് ചെയ്യാൻ കഴിയില്ല. ഡീക്രിപ്ഷൻ കീകൾ ടെനന്റ്-സ്കോപ്പ്ഡ് ആണ്, ഒരിക്കലും ലോഗ് ചെയ്യപ്പെടുന്നില്ല.
സൗജന്യ എക്സിക്യൂട്ട് ചെയ്ത BAA സഹിതം എല്ലാ PHI ടെക്നിക്കൽ സേഫ്ഗാർഡുകളും പാലിക്കുകയും കവിയുകയും ചെയ്യുന്നു.
ഫെഡറൽ ക്രിപ്റ്റോഗ്രാഫിക് മാനദണ്ഡങ്ങൾ: 256-ബിറ്റ് കീകൾ, GCM ഓതന്റിക്കേഷൻ.
ഇൻഫ്രാസ്ട്രക്ചർ AWS-ന്റെ SOC 2 Type II സർട്ടിഫൈഡ് ഫൗണ്ടേഷനിൽ പ്രവർത്തിക്കുന്നു.
മിക്ക ആരോഗ്യപരിപാലന സോഫ്റ്റ്വെയറുകളും ഇപ്പോഴും പബ്ലിക്-കീ ക്രിപ്റ്റോഗ്രാഫിയാണ് രോഗികളുടെ ഡാറ്റ സംരക്ഷിക്കാൻ ഉപയോഗിക്കുന്നത്, ക്വാണ്ടം കമ്പ്യൂട്ടറുകൾക്ക് ഇത് ഭേദിക്കാൻ കഴിയുമെന്ന് പ്രതീക്ഷിക്കുന്നു — കൂടാതെ "ഇപ്പോൾ ശേഖരിച്ച് പിന്നീട് ഡീക്രിപ്റ്റ് ചെയ്യുക" എന്ന രീതിയിലുള്ള ആക്രമണങ്ങൾ ആ ദിവസത്തേക്കായി എൻക്രിപ്റ്റ് ചെയ്ത രേഖകൾ ഇതിനകം തന്നെ ശേഖരിച്ചുവെക്കുന്നുണ്ട്. ഇൻടേക്ക്.ഡെൻ്റൽ, ട്രീചെയ്നിൽ നിന്നുള്ള പോസ്റ്റ്-ക്വാണ്ടം എൻക്രിപ്ഷൻ എഞ്ചിൻ ഉപയോഗിച്ച് ഓരോ രോഗിയുടെ രേഖയും എൻക്രിപ്റ്റ് ചെയ്യുന്നു, അതിനാൽ നിങ്ങൾ ഇന്ന് സംഭരിക്കുന്ന PHI (രോഗിയുടെ ആരോഗ്യ വിവരങ്ങൾ) പതിറ്റാണ്ടുകൾക്ക് ശേഷവും വായിക്കാനാവാത്തതായി തുടരും.
എല്ലാം നിയന്ത്രിക്കുന്ന ഒരൊറ്റ അൽഗോരിതത്തിന് പകരം, ട്രീചെയിനിന്റെ പോളിഗ്ലോറ്റൽ സൈഫർ നിങ്ങളുടെ ഡാറ്റയെ ഒന്നിലധികം സ്വതന്ത്രമായ സൈഫർ അക്ഷരമാലകളിലായി പുനരവതരിപ്പിക്കുന്നു. ഒരു പൂർണ്ണമായ രേഖയും തുറന്നുകിട്ടുന്നത് ഒരു ഒറ്റ കീ, അൽഗോരിതം, അല്ലെങ്കിൽ ക്ലാസിക്കൽ, ക്വാണ്ടം എന്നിങ്ങനെയുള്ള ഒരു മുന്നേറ്റം കൊണ്ടുമല്ല.
ഓരോ സെൻസിറ്റീവ് ഫീൽഡും — പേരുകൾ, ജന്മതീയതികൾ, ആരോഗ്യ വിവരങ്ങൾ — AES-256-GCM-ന്റെ മുകളിൽ വെച്ച് ഒരു അതാര്യമായ ഗ്ലിഫ് ടോക്കണിൽ ഓരോന്നായി സീൽ ചെയ്യുന്നു. മോഷ്ടിക്കപ്പെട്ട ഒരു ഡാറ്റാബേസ്, ഓരോ ഫീൽഡും വെവ്വേറെയായി വായിക്കാനാവാത്ത ഒരു ഗ്ലിഫ് സ്ട്രീം മാത്രമേ നൽകുകയുള്ളൂ.
ഓരോ ഇൻടേക്ക്.ഡെൻ്റൽ അക്കൗണ്ടിലും, സൗജന്യ പ്ലാൻ ഉൾപ്പെടെ എല്ലാ പ്ലാനുകളിലും, സംരക്ഷിത ആരോഗ്യ വിവരങ്ങളുടെ ഓരോ ഭാഗത്തും ഇരട്ട പാളിയുള്ള ഗ്ലിഫ് എൻക്രിപ്ഷൻ നൽകിയിട്ടുണ്ട്. വാങ്ങേണ്ട സുരക്ഷാ തലങ്ങളൊന്നും ഇല്ല, ഓൺ ചെയ്യേണ്ടതുമില്ല.
ഓരോ Protected Health Information-ലും ഡ്യുവൽ-ലെയർ ഫീൽഡ്-ലെവൽ എൻക്രിപ്ഷൻ — എല്ലാ പ്ലാനിലും അധിക ചെലവില്ലാതെ ഉൾപ്പെടുത്തിയിട്ടുണ്ട്.
എല്ലാ അഭ്യർത്ഥനകളും — API, ഡാഷ്ബോർഡ്, ഫോം സമർപ്പണം — HSTS എൻഫോഴ്സ്മെന്റും HTTPS-മാത്രം ഡെലിവറിയും സഹിതം TLS 1.3-ലൂടെ നൽകപ്പെടുന്നു.
ഓരോ ഡാറ്റ ആക്സസ്, മോഡിഫിക്കേഷൻ, അഡ്മിനിസ്ട്രേറ്റീവ് പ്രവർത്തനവും ടൈംസ്റ്റാമ്പ്, IP, യൂസർ-ഏജന്റ് എന്നിവ സഹിതം ലോഗ് ചെയ്യപ്പെടുന്നു. ലോഗുകൾ അപ്പെൻഡ്-ഒൺലി ആണ്, നിങ്ങളുടെ സ്വന്തം കംപ്ലയൻസ് ഓഡിറ്റുകൾക്കായി എക്സ്പോർട്ട് ചെയ്യാവുന്നതാണ്.
ഡാറ്റാബേസ്, API, സ്റ്റോറേജ് ലെയറുകളിൽ ഓട്ടോമേറ്റഡ് അനോമലി ഡിറ്റക്ഷൻ. ഓരോ അലേർട്ടും ഞങ്ങളുടെ ഓൺ-കോൾ റൊട്ടേഷൻ അന്വേഷിക്കുന്നു.
എല്ലാ അക്കൗണ്ടിലും മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ. റോൾ-ബേസ്ഡ് ആക്സസ് കൺട്രോൾ വഴി ഹൈജീനിസ്റ്റുകൾ, ഫ്രണ്ട് ഡെസ്ക്, ഡോക്ടർമാർ എന്നിവർ ഓരോരുത്തരും അവരുടെ റോളിന് ആവശ്യമായ ഡാറ്റ മാത്രമേ കാണൂ.
ഓരോ അക്കൗണ്ടിലും AES-256-GCM-നുമുകളിൽ ഞങ്ങളുടെ പ്രൊപ്രൈറ്ററി പോളിഗ്ലോട്ടൽ Glyph Cipher വരുന്നു — ഡിഫോൾട്ടായി രണ്ട് എൻക്രിപ്ഷൻ ലെയറുകൾ, ഭാവിയിലെ ക്വാണ്ടം ആക്രമണങ്ങൾക്കെതിരെ സുരക്ഷിതമായി തുടരാൻ എൻജിനിയർ ചെയ്തിരിക്കുന്നു.
സംഭരിച്ചിരിക്കുന്ന PHI, ഷോറിന്റെ അൽഗോരിതം ഭീഷണിപ്പെടുത്തുന്ന RSA/ECC പബ്ലിക്-കീ ക്രിപ്റ്റോഗ്രാഫിയിൽ ഒരിക്കലും പൊതിഞ്ഞിരിക്കുന്നില്ല. സിമെട്രിക്-ഫസ്റ്റ്, 256-ബിറ്റ് ഡിസൈൻ ക്വാണ്ടം സെർച്ച് ആക്രമണങ്ങൾക്കെതിരെ പൂർണ്ണമായ പ്രതിരോധം നൽകുന്നു — ഇതേ കാരണത്താലാണ് NIST, പോസ്റ്റ്-ക്വാണ്ടം ലോകത്ത് AES-256-നെ സുരക്ഷിതമായി വിലയിരുത്തുന്നത്.
എൻക്രിപ്ഷൻ സാങ്കേതികവിദ്യ TreeChain — സാങ്കേതിക വിശദാംശങ്ങൾക്കായി വായിക്കുക treechain.ai
ഇത് അപ്ഗ്രേഡല്ല — ഇത് ബേസ്ലൈൻ ആണ്. ഓരോ പ്രാക്ടീസിനും ആദ്യ ദിവസം മുതൽ രണ്ട് എൻക്രിപ്ഷൻ ലെയറുകളും ലഭിക്കുന്നു.
ഞങ്ങളുടെ ടീം നിങ്ങളുടെ IT ലീഡിനെയോ കംപ്ലയൻസ് ഓഫീസറെയോ ഞങ്ങളുടെ കൺട്രോളുകൾ, സബ്-പ്രോസസറുകൾ, BAA എന്നിവയിലൂടെ നടത്തിക്കൊണ്ടുപോകും.