Vertroue
Sekuriteit en vertroue
Waarmee elke stelsel wat ons lewer, kom, gestel soos 'n sekuriteitsbeoordelaar dit nodig het.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 September 2026.
1. Die kort weergawe
Kliëntkant-enkripsie by verstek. End-tot-end geënkripteerde boodskappe. Gesondheidsorgaflewering gerugsteun deur 'n BAA. Ses jaar se ouditbewaring. Ontplooiingspaaie deur bestuurde wolk, op die perseel en luggeskei. Doelbewus geen beskermde gesondheidsinligting in toepassingslogs nie. Elke stelsel in die katalogus word op dieselfde sekuriteitsgrondslag gelewer waarop Vavus AI loop, en hierdie bladsy beskryf daardie grondslag. Ons publiseer wat ons kan wys; as u beoordeling iets nodig het wat nie hier gelys is nie, vra dit en ons antwoord binne een werksdag.
2. Enkripsie
Gestoorde geskiedenis, dokumente en klank word op die gebruiker se toestel geënkripteer voordat dit gestoor word, met 'n hoofsleutel per gebruikersrekening wat in die toestel se sleutelhouer gehou word en die sleutels per artefak omhul. Boodskappe gebruik end-tot-end-enkripsie op die Signal Protocol, sodat die operateur van die stelsel nie boodskapinhoud kan lees nie. Vervoer is TLS 1.2 of hoër by die lasbalanseerder; ouer bedienerkant-data in rus is AES-256-GCM, slegs leesbaar.
Ons maak nie asof elke stap 'n towerkassie is nie. Lewendige spraak moet kortliks in geheue verwerk word om herken, vertaal en uitgespreek te word voordat bergingsreëls geld, en 'n funksie wat 'n bediener moet bereken, soos die optel van 'n groepstemming, kan nie end-tot-end geënkripteer word nie; in ontplooiings vir gesondheidsorg word sulke funksies gedeaktiveer. Waar 'n gebruiker uitdruklik tot 'n bedienerkant-bewerking op een item toestem, word daardie toestemming aangeteken en geoudit.
3. Toegang en rekeningsekuriteit
- Rolle vir eienaar, administrateur, lid en kyker, met beheer op spanvlak.
- SAML 2.0-enkelaanmelding met die groot identiteitsverskaffers vir ondernemingsrekeninge.
- Beskerming teen brute-krag-aanvalle met eksponensiële terugtrekking en rekeningsluiting.
- Herroeping van tekens by afmelding en by wagwoordverandering; aparte stroomtekens vir lewendige sessies.
- Skendingopsporing by ongewone aktiwiteit, liggingveranderinge en IP-afwykings.
- 'n Webtoepassingsbrandmuur met tempobeperking en blokkering van inspuitings voor elke bestuurde ontplooiing.
- Veilige verwydering, met oorskryf voor ontkoppeling, vir enige bate wat beskermde gesondheidsinligting kan bevat.
4. Ouditlogging
Ouditlogs teken slegs metadatagebeure aan: wie wat gedoen het, wanneer, en vanaf watter toestel. Hulle bevat nooit beskermde gesondheidsinligting, boodskapinhoud of vertaalinhoud nie. Hulle word ses jaar lank bewaar, en vir ondernemingsontplooiings kan hulle as JSON uitgevoer of na 'n SIEM onder die kliënt se beheer gestroom word.
5. Gesondheidsorg
Opdragte in gesondheidsorg word onder 'n ondertekende Business Associate Agreement ingeskakel, en elke werkvloei word saam met u nagegaan — kliniese geskiktheid en operasionele grensrelings — voordat 'n enkele PHI-gebeurtenis deur die stelsel vloei. Die gelewerde posisie is met HIPAA belyn: sessietekens verval na 8 uur, 15 minute se ledigheidstydverstryking, veilige verwydering van PHI-bates, geen PHI in toepassingslogs nie, en ses jaar se ouditbewaring.
Niks wat ons lewer, is 'n mediese toestel nie. Uitvoer wat pasiëntsorg raak, moet deur 'n gekwalifiseerde klinikus nagegaan word, en geen stelsel van ons vervang 'n professionele mediese tolk waar federale of staatsreg een vereis nie.
6. Privaatheid en dataregte
Geverifieerde data-uitvoer en 'n pad om 'n rekening te skrap, is deel van elke gelewerde stelsel. Ons verkoop nooit gebruikersdata nie en gebruik nooit kliëntinhoud om modelle af te rig nie. Toestemmingstatus word per gebruiker bygehou, koekietoestemming op die web is fyn gekorrel, en die subverwerkers agter 'n bestuurde ontplooiing is opgestel om inhoud uit modelafrigting te hou en ontvang nooit 'n gebruiker se rekeningidentiteit nie. 'n Benoemde lys van subverwerkers word onder die dataverwerkingsooreenkoms verskaf.
7. Waar dit loop
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Ondersteuning wat intern bly
Ondersteuningsgesprekke loop op infrastruktuur wat ons self huisves, sodat ondersteuningstranskripsies nooit aan 'n derdeparty-verskaffer oorhandig word nie. Dit maak saak wanneer 'n ondersteuningsdraad 'n skermkiekie van pasiëntdata bevat.
9. Dokumentasie vir u beoordeling
Op versoek verskaf ons die sekuriteitsdokumentasiepakket: diagramme van die enkripsie-argitektuur, sleutelbestuur, die skema van die ouditlog, ontplooiingstopologieë, die sjabloon van die Business Associate Agreement, en die sjabloon van die dataverwerkingsooreenkoms. Vra die pakket aan. Vir sekuriteitskoördinering, skryf aan constantine@vavusai.com.