Pesakit anda mempercayai anda dengan maklumat paling sensitif mereka. Kami membina platform untuk merawatnya dengan cara itu.
Kebanyakan perisian pergigian menyulitkan data anda "semasa penghantaran dan ketika rehat" — yang bermaksud cakera disulitkan, tetapi sesiapa sahaja yang mempunyai akses pangkalan data dapat melihat nama setiap pesakit, tarikh lahir, dan nombor telefon dalam teks biasa. Kami melangkah lebih jauh: setiap medan PHI disulitkan secara berasingan menggunakan AES-256-GCM di bawah kunci yang terhad kepada amalan anda sebelum ia ditulis. Berikut ialah rekod pesakit yang sama, seperti yang dilihat oleh pasukan anda dan seperti ia wujud secara fizikal dalam pangkalan data kami.
Didekripsi atas permintaan, hanya untuk ahli berautentikasi amalan anda.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Baris sebenar daripada pangkalan data kami (pesakit demo). Atribut teks biasa adalah null — rekod ini wujud hanya sebagai teks kriptografi.
Lapan lapisan pertahanan, terbina dalam setiap borang, setiap rekod, setiap permintaan.
Setiap medan PHI disulitkan secara individu dengan AES-256-GCM dan kunci penyulitan data setiap rekodnya sendiri. Jika mana-mana satu kunci pernah terjejas, hanya rekod itu sahaja yang terdedah — bukan keseluruhan pangkalan data anda.
Kami beroperasi di AWS dengan pensijilan SOC 2 Type II dan SLA uptime 99.99%. Sandaran berbilang rantau dengan storan disulitkan dan failover automatik.
Pentadbir Intake.Dental pun tidak boleh mengakses data pesakit yang tidak disulitkan. Kunci penyahsulitan terhad kepada penyewa dan tidak pernah dilog.
Memenuhi dan melebihi setiap perlindungan teknikal PHI dengan BAA yang dilaksanakan secara percuma.
Piawaian kriptografi persekutuan: kunci 256-bit, pengesahan GCM.
Infrastruktur berjalan di atas asas yang diperakui SOC 2 Type II AWS.
Kebanyakan perisian penjagaan kesihatan masih melindungi data pesakit dengan kriptografi kunci awam yang dijangka akan dipecahkan oleh komputer kuantum — dan serangan "menuai sekarang, dekripsi kemudian" sudah mula mengumpul rekod yang disulitkan untuk hari itu. Intake.Dental menyulitkan setiap rekod pesakit dengan enjin penyulitan pasca-kuantum dari TreeChain, supaya PHI yang anda simpan hari ini kekal tidak dapat dibaca berdekad-dekad akan datang.
Daripada satu algoritma yang menjaga segala-galanya, cipher poliglot TreeChain menyalurkan semula data anda merentasi pelbagai abjad penyulitan yang berasingan. Tiada satu pun kunci, algoritma, atau terobosan — klasik mahupun kuantum — yang dapat membuka keseluruhan rekod.
Setiap medan sensitif — nama, tarikh lahir, sejarah kesihatan — disegel secara berasingan ke dalam token glif legap di atas AES-256-GCM. Pangkalan data yang dicuri hanya menghasilkan aliran glif yang tidak dapat dibaca, medan demi medan.
Setiap akaun Intake.Dental dilengkapi dengan penyulitan Glyph dua lapisan pada setiap keping Maklumat Kesihatan Terlindung — pada setiap pelan, termasuk peringkat percuma. Tiada peringkat keselamatan untuk dibeli dan tiada apa-apa yang perlu diaktifkan.
Penyulitan peringkat medan dua lapisan pada setiap bahagian Maklumat Kesihatan Dilindungi — disertakan tanpa kos tambahan pada setiap pelan.
Setiap permintaan — API, papan pemuka, penyerahan borang — disampaikan melalui TLS 1.3 dengan penguatkuasaan HSTS dan penghantaran HTTPS sahaja.
Setiap akses data, pengubahsuaian dan tindakan pentadbiran dilog dengan cap masa, IP dan ejen pengguna. Log adalah tambah sahaja dan boleh dieksport untuk audit pematuhan anda sendiri.
Pengesanan anomali automatik pada lapisan pangkalan data, API dan storan. Pasukan bertugas kami menyiasat setiap amaran.
Pengesahan berbilang faktor pada setiap akaun. Kawalan akses berasaskan peranan supaya pakar kesihatan pergigian, kaunter depan dan doktor masing-masing hanya melihat data yang diperlukan oleh peranan mereka.
Setiap akaun dilengkapi dengan Glyph Cipher poliglot proprietari kami di atas AES-256-GCM — dua lapisan penyulitan secara lalai, direka bentuk untuk kekal selamat daripada serangan kuantum masa hadapan.
PHI yang disimpan tidak pernah dibalut dengan kriptografi kunci awam RSA/ECC yang diancam oleh algoritma Shor. Reka bentuk 256-bit yang mengutamakan simetri mengekalkan kekuatan penuh terhadap serangan carian kuantum — sebab yang sama mengapa NIST menilai AES-256 selamat dalam dunia pasca-kuantum.
Teknologi penyulitan oleh TreeChain — baca ulasan mendalam teknikal di treechain.ai
Ini bukan peningkatan — ini adalah asas. Setiap amalan mendapat kedua-dua lapisan penyulitan dari hari pertama.
Pasukan kami akan membimbing ketua IT atau pegawai pematuhan anda melalui kawalan, sub-pemproses dan BAA kami.