Ymddiriedaeth

Diogelwch ac ymddiriedaeth

Yr hyn y mae pob system a gyflwynwn yn ei gario, wedi'i nodi yn y ffordd y mae adolygydd diogelwch ei angen.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 Medi 2026.

1. Y fersiwn fer

Amgryptio ar ochr y cleient yn ddiofyn. Negeseua wedi'i amgryptio o ben i ben. Cyflwyno gofal iechyd wedi'i gefnogi gan BAA. Chwe blynedd o gadw cofnodion archwilio. Llwybrau gosod ar gwmwl wedi'i reoli, ar y safle, ac wedi'u hynysu oddi wrth y rhwydwaith. Dim gwybodaeth iechyd warchodedig o gwbl mewn cofnodion cymwysiadau, wrth ei gynllunio. Mae pob system yn y catalog yn cael ei chyflwyno ar yr un sylfaen ddiogelwch ag y mae Vavus AI yn rhedeg arni, ac mae'r dudalen hon yn disgrifio'r sylfaen honno. Rydym yn cyhoeddi'r hyn y gallwn ei ddangos; os oes angen rhywbeth ar eich adolygiad nad yw wedi'i restru yma, gofynnwch a byddwn yn ateb o fewn diwrnod busnes.

2. Amgryptio

Mae hanes, dogfennau a sain sydd wedi'u storio yn cael eu hamgryptio ar ddyfais y defnyddiwr cyn eu storio, gydag allwedd feistr cyfrif fesul defnyddiwr a gedwir yng nghadwyn allweddi'r ddyfais yn lapio allweddi fesul arteffact. Mae negeseua'n defnyddio amgryptio o ben i ben ar y Signal Protocol, felly ni all gweithredwr y system ddarllen cynnwys negeseuon. Mae'r cludiant yn TLS 1.2 neu uwch wrth y cydbwyswr llwyth; mae hen ddata ar y gweinydd yn AES-256-GCM, darllen yn unig.

Nid ydym yn esgus bod pob cam yn flwch hud. Rhaid prosesu lleferydd byw yn fyr yn y cof er mwyn ei adnabod, ei gyfieithu a'i lefaru cyn i reolau storio ddod i rym, ac ni ellir amgryptio nodwedd y mae'n rhaid i weinydd ei chyfrifo, megis cyfrif pleidlais grŵp, o ben i ben; mewn gosodiadau gofal iechyd mae nodweddion o'r fath wedi'u diffodd. Lle mae defnyddiwr yn cydsynio'n benodol i weithred ar y gweinydd ar un eitem, mae'r cydsyniad hwnnw'n cael ei gofnodi a'i archwilio.

3. Mynediad a diogelwch cyfrifon

  • Rolau perchennog, gweinyddwr, aelod a gwyliwr gyda rheolaeth ar lefel tîm.
  • Mewngofnodi unigol SAML 2.0 gyda'r prif ddarparwyr hunaniaeth ar gyfer cyfrifon menter.
  • Amddiffyniad rhag ymosodiadau grym gyda oedi cynyddol a chloi cyfrifon.
  • Dirymu tocynnau wrth allgofnodi ac wrth newid cyfrinair; tocynnau ffrwd ar wahân ar gyfer sesiynau byw.
  • Canfod torri diogelwch ar weithgarwch anarferol, newidiadau lleoliad, ac anghysondebau IP.
  • Mur cadarn cymwysiadau gwe gyda chyfyngu cyfradd a rhwystro chwistrelliad o flaen pob gosodiad wedi'i reoli.
  • Dileu diogel, trosysgrifo cyn datgysylltu, ar gyfer unrhyw ased a allai gynnwys gwybodaeth iechyd warchodedig.

4. Cofnodi archwilio

Mae cofnodion archwilio yn cofnodi digwyddiadau metadata yn unig: pwy a wnaeth beth, pryd, ac o ba ddyfais. Nid ydynt byth yn cynnwys gwybodaeth iechyd warchodedig, cynnwys negeseuon, na chynnwys cyfieithu. Cânt eu cadw am chwe blynedd, ac ar gyfer gosodiadau menter gellir eu hallforio fel JSON neu eu ffrydio i SIEM dan reolaeth y cwsmer.

5. Gofal iechyd

Mae ymrwymiadau gofal iechyd yn cael eu sefydlu o dan Gytundeb Partner Busnes wedi'i lofnodi, ac mae pob llif gwaith yn cael ei adolygu gyda chi, ei addasrwydd clinigol a'i ganllawiau gweithredol, cyn i un digwyddiad PHI lifo trwy'r system. Mae'r ystum a gyflwynir yn cyd-fynd â HIPAA: tocyn sesiwn yn dod i ben ar ôl 8 awr, terfyn segurdod o 15 munud, dileu asedau PHI yn ddiogel, dim PHI o gwbl mewn cofnodion cymwysiadau, a chadw cofnodion archwilio am chwe blynedd.

Nid yw dim a gyflwynwn yn ddyfais feddygol. Rhaid i allbwn sy'n cyffwrdd â gofal cleifion gael ei adolygu gan glinigwr cymwys, ac nid oes yr un o'n systemau'n disodli cyfieithydd meddygol proffesiynol lle mae cyfraith ffederal neu dalaith yn mynnu un.

6. Preifatrwydd a hawliau data

Mae allforio data wedi'i ddilysu a llwybr dileu cyfrif yn rhan o bob system a gyflwynir. Nid ydym byth yn gwerthu data defnyddwyr ac nid ydym byth yn defnyddio cynnwys cwsmeriaid i hyfforddi modelau. Mae cyflwr cydsyniad yn cael ei olrhain fesul defnyddiwr, mae cydsyniad cwcis ar y we yn fanwl, ac mae'r is-broseswyr y tu ôl i osodiad wedi'i reoli wedi'u ffurfweddu i gadw cynnwys allan o hyfforddi modelau a byth i dderbyn hunaniaeth cyfrif defnyddiwr. Darperir rhestr o is-broseswyr wedi'u henwi o dan y cytundeb prosesu data.

7. Ble mae'n rhedeg

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Cymorth sy'n aros yn fewnol

Mae sgyrsiau cymorth yn rhedeg ar seilwaith rydym yn ei gynnal ein hunain, felly nid yw trawsgrifiadau cymorth byth yn cael eu trosglwyddo i werthwr trydydd parti. Mae hynny'n bwysig pan fydd trywydd cymorth yn cynnwys sgrinlun o ddata cleifion.

9. Dogfennaeth ar gyfer eich adolygiad

Ar gais rydym yn darparu'r pecyn dogfennaeth diogelwch: diagramau pensaernïaeth amgryptio, rheoli allweddi, sgema'r cofnod archwilio, topolegau gosod, templed y Cytundeb Partner Busnes, a thempled y cytundeb prosesu data. Gofyn am y pecyn. Ar gyfer cydgysylltu diogelwch, ysgrifennwch at constantine@vavusai.com.