Confiança

Seguretat i confiança

Amb què s'entrega cada sistema que lliurem, explicat tal com ho necessita un revisor de seguretat.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 de setembre de 2026.

1. La versió curta

Xifratge al dispositiu per defecte. Missatgeria xifrada d'extrem a extrem. Lliurament sanitari emparat per un BAA. Conservació dels registres d'auditoria durant sis anys. Vies de desplegament al núvol gestionat, a les seves instal·lacions i aïllat de la xarxa. Cap informació sanitària protegida als registres de l'aplicació, per disseny. Cada sistema del catàleg es lliura sobre la mateixa base de seguretat amb què funciona Vavus AI, i aquesta pàgina descriu aquesta base. Publiquem allò que podem demostrar; si la seva revisió necessita alguna cosa que no consti aquí, demani-ho i respondrem en un dia laborable.

2. Xifratge

L'historial, els documents i l'àudio emmagatzemats es xifren al dispositiu de l'usuari abans de desar-se, amb una clau mestra de compte per usuari guardada al clauer del dispositiu que embolcalla les claus de cada element. La missatgeria utilitza xifratge d'extrem a extrem sobre Signal Protocol, de manera que qui opera el sistema no pot llegir el contingut dels missatges. El transport és TLS 1.2 o superior al balancejador de càrrega; les dades en repòs antigues al servidor són AES-256-GCM, només de lectura.

No pretenem que cada pas sigui una caixa màgica. La parla en directe s'ha de processar breument a la memòria per poder ser reconeguda, traduïda i pronunciada abans que s'apliquin les regles d'emmagatzematge, i una funció que el servidor ha de calcular, com ara el recompte d'una enquesta de grup, no pot estar xifrada d'extrem a extrem; en els desplegaments sanitaris aquestes funcions es desactiven. Quan un usuari consent explícitament una operació al servidor sobre un element concret, aquest consentiment es registra i s'audita.

3. Accés i seguretat del compte

  • Rols de propietari, administrador, membre i observador amb control a nivell d'equip.
  • Inici de sessió únic SAML 2.0 amb els principals proveïdors d'identitat per als comptes corporatius.
  • Protecció contra atacs de força bruta amb espera exponencial i bloqueig del compte.
  • Revocació de testimonis en tancar la sessió i en canviar la contrasenya; testimonis d'emissió separats per a les sessions en directe.
  • Detecció d'intrusions per activitat inusual, canvis d'ubicació i anomalies d'adreça IP.
  • Un tallafoc d'aplicacions web amb limitació de peticions i bloqueig d'injeccions davant de cada desplegament gestionat.
  • Esborrat segur, amb sobreescriptura abans de l'eliminació, de qualsevol element que pugui contenir informació sanitària protegida.

4. Registres d'auditoria

Els registres d'auditoria recullen només metadades: qui va fer què, quan i des de quin dispositiu. Mai no contenen informació sanitària protegida, contingut de missatges ni contingut de traduccions. Es conserven durant sis anys i, en els desplegaments corporatius, es poden exportar en JSON o enviar en temps real a un SIEM controlat pel client.

5. Sanitat

Els projectes sanitaris s'incorporen sota un Business Associate Agreement signat, i cada flux de treball es revisa amb vostè —encaix clínic i mesures de protecció operatives— abans que un sol esdeveniment amb PHI passi pel sistema. La postura lliurada s'alinea amb HIPAA: caducitat del testimoni de sessió a les 8 hores, tancament per inactivitat als 15 minuts, esborrat segur dels elements amb PHI, cap PHI als registres de l'aplicació i conservació dels registres d'auditoria durant sis anys.

Res del que lliurem no és un producte sanitari. Els resultats que afecten l'atenció al pacient han de ser revisats per un professional clínic qualificat, i cap sistema nostre no substitueix un intèrpret mèdic professional quan la llei federal o estatal n'exigeix un.

6. Privadesa i drets sobre les dades

L'exportació de dades autenticada i una via d'eliminació del compte formen part de cada sistema lliurat. Mai no venem dades dels usuaris ni utilitzem contingut dels clients per entrenar models. L'estat del consentiment es registra per usuari, el consentiment de galetes al web és granular, i els subencarregats que hi ha darrere d'un desplegament gestionat estan configurats per mantenir el contingut fora de l'entrenament de models i mai no reben la identitat del compte d'un usuari. Es facilita una llista de subencarregats designats en el marc del contracte d'encàrrec del tractament de dades.

7. On funciona

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Un suport que es queda a casa

Les converses de suport funcionen sobre una infraestructura que allotgem nosaltres mateixos, de manera que les transcripcions de suport mai no es lliuren a un proveïdor extern. Això importa quan un fil de suport conté una captura de pantalla amb dades d'un pacient.

9. Documentació per a la seva revisió

Sota petició facilitem el dossier de documentació de seguretat: diagrames de l'arquitectura de xifratge, gestió de claus, l'esquema dels registres d'auditoria, topologies de desplegament, la plantilla del Business Associate Agreement i la plantilla del contracte d'encàrrec del tractament de dades. Demani el dossier. Per a coordinació en matèria de seguretat, escrigui a constantine@vavusai.com.