तपाईंका बिरामीहरूले आफ्नो सबैभन्दा संवेदनशील जानकारी तपाईंमा विश्वास गर्नुहुन्छ। हामीले प्लेटफर्मलाई त्यसै व्यवहार गर्न निर्माण गर्यौं।
धेरैजसो दन्त सफ्टवेयरले तपाईंको डाटालाई "प्रेषणको क्रममा र विश्राममा" इन्क्रिप्ट गर्छ — जसको अर्थ डिस्क इन्क्रिप्ट गरिएको हुन्छ, तर डाटाबेस पहुँच भएका जो कोहीले पनि प्रत्येक बिरामीको नाम, जन्म मिति र फोन नम्बर सादा पाठमा देख्न सक्छन्। हामी अझ अगाडि बढ्छौं: प्रत्येक PHI फिल्डलाई लेखिनु अघि तपाईंको अभ्यासमा सीमित कुञ्जी अन्तर्गत AES-256-GCM प्रयोग गरी व्यक्तिगत रूपमा इन्क्रिप्ट गरिन्छ। यहाँ सोही बिरामीको रेकर्ड छ, जसरी तपाईंको टोलीले देख्छ र जसरी यो हाम्रो डेटाबेसमा भौतिक रूपमा अवस्थित छ।
आवश्यकता अनुसार डिक्रिप्ट गरिने, तपाईंको अभ्यासका प्रमाणीकृत सदस्यहरूका लागि मात्र।
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
हाम्रो डेटाबेसबाट वास्तविक पंक्ति (डेमो बिरामी)। सादा पाठ स्तम्भहरू null छन् — रेकर्ड केवल सिफरटेक्स्टको रूपमा मात्र अस्तित्वमा छ।
सुरक्षाका आठ तहहरू, प्रत्येक फारम, प्रत्येक रेकर्ड, प्रत्येक अनुरोधमा निर्मित।
प्रत्येक PHI फिल्ड AES-256-GCM र आफ्नै प्रति-रेकर्ड डाटा एन्क्रिप्शन कुञ्जीसँग व्यक्तिगत रूपमा एन्क्रिप्ट गरिएको छ। यदि कुनै एक कुञ्जी कहिल्यै सम्झौता भयो भने, केवल त्यो रेकर्ड मात्र खुला हुन्छ — तपाईंको सम्पूर्ण डाटाबेस होइन।
हामी SOC 2 Type II प्रमाणीकरण र ९९.९९% अपटाइम SLA सहित AWS मा सञ्चालित छौं। इन्क्रिप्टेड भण्डारण र स्वचालित फेलओभर सहित बहु-क्षेत्रीय ब्याकअप।
Intake.Dental प्रशासकहरूले पनि अनइन्क्रिप्टेड बिरामी डेटा पहुँच गर्न सक्दैनन्। डिक्रिप्शन कुञ्जीहरू टेनेन्ट-स्कोप गरिएका छन् र कहिल्यै लग गरिँदैनन्।
निःशुल्क कार्यान्वित BAA सहित प्रत्येक PHI प्राविधिक सुरक्षा उपायहरू पूरा र नाघ्छ।
संघीय क्रिप्टोग्राफिक मानकहरू: २५६-बिट कुञ्जीहरू, GCM प्रमाणीकरण।
पूर्वाधार AWS को SOC 2 Type II प्रमाणित आधारमा चल्छ।
धेरैजसो स्वास्थ्य सेवा सफ्टवेयरले अझै पनि सार्वजनिक-कुञ्जी क्रिप्टोग्राफी प्रयोग गरेर बिरामीको डाटा सुरक्षित राख्छ, जुन क्वान्टम कम्प्युटरहरूले तोड्ने अपेक्षा गरिएको छ — र "अहिले सङ्कलन गर, पछि डिक्रिप्ट गर" आक्रमणहरूले त्यो दिनका लागि पहिले नै इन्क्रिप्ट गरिएका रेकर्डहरू जम्मा गरिरहेका छन्। Intake.Dental ले TreeChain को पोस्ट-क्वान्टम इन्क्रिप्सन इन्जिन प्रयोग गरी प्रत्येक बिरामीको रेकर्ड इन्क्रिप्ट गर्छ, जसले गर्दा तपाईंले आज भण्डारण गर्नुभएको PHI दशकौँसम्म पढ्न नसकिने रहन्छ।
सबै कुरा एकै एल्गोरिदमले सुरक्षा गर्ने सट्टा, TreeChain को बहुभाषी साइफरले तपाईंको डेटालाई विभिन्न स्वतन्त्र साइफर वर्णमालाहरूमा पुनः व्यक्त गर्छ। कुनै पनि एकल कुञ्जी, एल्गोरिदम वा प्रगति—पारम्परिक होस् वा क्वान्टम—ले पूर्ण अभिलेख खोल्दैन।
प्रत्येक संवेदनशील क्षेत्र — नामहरू, जन्म मितिहरू, स्वास्थ्य इतिहासहरू — AES-256-GCM को शीर्षमा रहेको अपारदर्शी ग्लिफ टोकनमा व्यक्तिगत रूपमा सील गरिएको छ। चोरी गरिएको डेटाबेसले क्षेत्र–क्षेत्र अनुसार पढ्न नसकिने ग्लिफ स्ट्रिम बाहेक केही पनि दिँदैन।
प्रत्येक Intake.Dental खातामा सुरक्षित स्वास्थ्य जानकारीका प्रत्येक अंशमा दुई-परत ग्लाइफ इन्क्रिप्शन समावेश गरिएको छ — प्रत्येक योजनामा, निःशुल्क स्तरसमेत। किन्नुपर्ने कुनै सुरक्षा स्तर छैन र स्विच अन गर्नुपर्ने केही पनि छैन।
सुरक्षित स्वास्थ्य जानकारीको प्रत्येक टुक्रामा दोहोरो-तह फिल्ड-स्तर इन्क्रिप्शन — प्रत्येक योजनामा कुनै अतिरिक्त लागत बिना समावेश गरिएको।
प्रत्येक अनुरोध — API, ड्यासबोर्ड, फारम सबमिशन — HSTS प्रवर्तन र HTTPS-मात्र डेलिभरीसहित TLS 1.3 मार्फत सेवा गरिन्छ।
प्रत्येक डेटा पहुँच, परिमार्जन, र प्रशासनिक कार्यलाई टाइमस्ट्याम्प, IP, र युजर-एजेन्टसहित लग गरिन्छ। लगहरू एपेन्ड-मात्र छन् र तपाईंको आफ्नै अनुपालन अडिटको लागि निर्यात योग्य छन्।
डाटाबेस, API, र भण्डारण तहहरूमा स्वचालित विसंगति पत्ता लगाउने। हाम्रो अन-कल रोटेशनले प्रत्येक अलर्टको अनुसन्धान गर्दछ।
प्रत्येक खातामा बहु-कारक प्रमाणीकरण। भूमिका-आधारित पहुँच नियन्त्रण ताकि हाइजेनिस्ट, फ्रन्ट डेस्क, र डाक्टरहरू प्रत्येकले आफ्नो भूमिकाले आवश्यक पर्ने डेटा मात्र देख्न सक्छन्।
प्रत्येक खातामा AES-256-GCM माथि हाम्रो स्वामित्व पोलिग्लोटल Glyph Cipher पठाइन्छ — पूर्वनिर्धारित रूपमा दुई इन्क्रिप्शन तहहरू, भविष्यका क्वान्टम आक्रमणहरू विरुद्ध सुरक्षित रहनको लागि इन्जिनियर गरिएको।
संचित PHI कहिल्यै RSA/ECC सार्वजनिक-कुञ्जी क्रिप्टोग्राफीमा लपेटिएको हुँदैन, जसलाई शोरको एल्गोरिदमले खतरामा पार्ने धम्की दिन्छ। सममित-पहिलो, २५६-बिट डिजाइनले क्वान्टम खोज आक्रमणहरू विरुद्ध पूर्ण शक्ति कायम राख्छ — यही कारणले NIST ले AES-256 लाई क्वान्टम-पश्चात् संसारमा सुरक्षित मानेको छ।
द्वारा इन्क्रिप्शन प्रविधि TreeChain — प्राविधिक गहिरो विश्लेषण यहाँ पढ्नुहोस् treechain.ai
यो अपग्रेड होइन — यो आधाररेखा हो। प्रत्येक अभ्यासले पहिलो दिनदेखि नै दुवै इन्क्रिप्शन तहहरू प्राप्त गर्दछ।
हाम्रो टोलीले तपाईंको IT प्रमुख वा अनुपालन अधिकारीलाई हाम्रो नियन्त्रणहरू, उप-प्रोसेसरहरू, र BAA मार्फत हिँड्नेछ।