I Suoi pazienti Le affidano le loro informazioni più sensibili. Abbiamo costruito la piattaforma per trattarle di conseguenza.
La maggior parte dei software dentali cripta i Suoi dati “in transito e a riposo” — il che significa che il disco è crittografato, ma chiunque abbia accesso al database vede il nome, la data di nascita e il numero di telefono di ogni paziente in testo normale. Noi andiamo oltre: ogni campo PHI è crittografato individualmente con AES-256-GCM sotto una chiave specifica del Suo studio prima della scrittura. Ecco lo stesso record paziente, come lo vede il Suo team e come esiste fisicamente nel nostro database.
Decrittato su richiesta, solo per membri autenticati del Suo studio.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Una riga reale dal nostro database (paziente demo). Le colonne in testo normale sono nulle — il record esiste solo come testo cifrato.
Otto livelli di difesa, integrati in ogni modulo, ogni record, ogni richiesta.
Ogni campo PHI è crittografato individualmente con AES-256-GCM e la propria chiave di crittografia dati per record. Se una chiave viene mai compromessa, solo quel record viene esposto — non l'intero database.
Operiamo su AWS con certificazione SOC 2 Type II e un SLA di uptime del 99,99%. Backup multi-regione con archiviazione crittografata e failover automatico.
Nemmeno gli amministratori di Intake.Dental possono accedere ai dati dei pazienti non crittografati. Le chiavi di decrittografia sono delimitate per tenant e mai registrate nei log.
Soddisfa e supera ogni garanzia tecnica PHI con un BAA eseguito gratuito.
Standard crittografici federali: chiavi a 256 bit, autenticazione GCM.
L'infrastruttura si basa sulla fondazione certificata SOC 2 Type II di AWS.
La maggior parte dei software sanitari continua a proteggere i dati dei pazienti con la crittografia a chiave pubblica, che i computer quantistici potrebbero presto violare — e gli attacchi del tipo “raccogli ora, decifra dopo” stanno già accumulando cartelle cliniche crittografate in vista di quel momento. Intake.Dental crittografa ogni cartella clinica con il motore di crittografia post-quantistica di TreeChain, in modo che le informazioni sanitarie protette (PHI) che archiviate oggi rimangano illeggibili anche tra decenni.
Anziché affidarsi a un unico algoritmo che protegga tutto, il sistema di cifratura poliglotta di TreeChain rielabora i dati utilizzando diversi alfabeti di cifratura indipendenti. Nessuna singola chiave, algoritmo o scoperta rivoluzionaria — classica o quantistica — è in grado di sbloccare un record completo.
Ogni campo sensibile — nomi, date di nascita, anamnesi mediche — viene crittografato singolarmente in un token grafico opaco basato su AES-256-GCM. Un database rubato non contiene altro che un flusso di simboli illeggibili, campo per campo.
Ogni account Intake.Dental garantisce la crittografia Glyph a doppio livello su tutte le informazioni sanitarie protette, per ogni piano, compreso quello gratuito. Non è necessario acquistare alcun livello di sicurezza né attivare alcuna opzione.
Crittografia a doppio livello a livello di campo su ogni informazione sanitaria protetta — inclusa senza costi aggiuntivi in ogni piano.
Ogni richiesta — API, dashboard, invio di moduli — viene servita tramite TLS 1.3 con applicazione HSTS e consegna solo HTTPS.
Ogni accesso ai dati, modifica e azione amministrativa viene registrata con timestamp, IP e user-agent. I log sono solo in aggiunta ed esportabili per i Suoi audit di conformità.
Rilevamento automatico delle anomalie a livello di database, API e storage. Il nostro team di reperibilità indaga ogni avviso.
Autenticazione a più fattori su ogni account. Controllo degli accessi basato sui ruoli, così igienisti, receptionist e medici vedono solo i dati richiesti dal loro ruolo.
Il componente aggiuntivo Extra Security applica una seconda cifratura poliglotta sopra AES-256-GCM, progettata per rimanere sicura contro futuri attacchi quantistici.
Le informazioni sanitarie protette (PHI) archiviate non vengono mai protette dalla crittografia a chiave pubblica RSA/ECC che l'algoritmo di Shor mette a rischio. Il design basato su crittografia simmetrica a 256 bit mantiene la massima resistenza contro gli attacchi di ricerca quantistica — lo stesso motivo per cui il NIST considera l'AES-256 sicuro in un mondo post-quantistico.
Tecnologia di crittografia di TreeChain — leggi l'approfondimento tecnico su treechain.ai
Questo non è un aggiornamento — è la baseline. Ogni studio ottiene entrambi i livelli di crittografia dal primo giorno.
Il nostro team illustrerà al Suo responsabile IT o al Suo responsabile della conformità i nostri controlli, i sub-processori e il BAA.