Usaldus
Turvalisus ja usaldus
Millega tuleb iga süsteem, mille me tarnime, sõnastatuna nii, nagu turvaülevaataja seda vajab.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3. september 2026.
1. Lühidalt
Kliendipoolne krüpteerimine vaikimisi. Läbivalt krüpteeritud sõnumside. BAA-ga kaetud tervishoiutarne. Kuueaastane auditilogide säilitus. Hallatud pilve, kohapealse ja võrgust eraldatud juurutuse teed. Rakenduslogides ei ole ühtegi kaitstud terviseandmete kirjet, juba disaini poolest. Iga kataloogi süsteem tarnitakse samal turvavundamendil, millel töötab Vavus AI, ja see leht kirjeldab seda vundamenti. Me avaldame selle, mida saame näidata; kui Teie ülevaatus vajab midagi, mida siin loetletud ei ole, küsige ja me vastame ühe tööpäeva jooksul.
2. Krüpteerimine
Salvestatud ajalugu, dokumendid ja heli krüpteeritakse kasutaja seadmes enne salvestamist; seadme võtmehoidlas hoitav kasutajapõhine konto peavõti pakib iga artefakti võtme. Sõnumside kasutab läbivat krüpteerimist Signal Protocoli alusel, nii et süsteemi käitaja ei saa sõnumite sisu lugeda. Andmeedastus on koormusjaoturis TLS 1.2 või uuem; vanem serveripoolne salvestatud andmestik on AES-256-GCM ja ainult loetav.
Me ei teeskle, et iga samm on võlukast. Reaalajas kõnet tuleb enne salvestusreeglite rakendumist lühikest aega mälus töödelda, et seda ära tunda, tõlkida ja välja öelda, ning funktsiooni, mille server peab arvutama, näiteks rühmaküsitluse tulemuste kokkulugemist, ei saa läbivalt krüpteerida; tervishoiu juurutustes on sellised funktsioonid välja lülitatud. Kui kasutaja annab ühe kirje kohta selgesõnalise nõusoleku serveripoolseks toiminguks, salvestatakse ja auditeeritakse see nõusolek.
3. Juurdepääs ja konto turvalisus
- Omaniku, administraatori, liikme ja vaataja rollid koos meeskonnataseme juhtimisega.
- SAML 2.0 ühekordne sisselogimine suuremate identiteedipakkujatega ettevõttekontode jaoks.
- Kaitse jõuründe vastu koos eksponentsiaalselt kasvava ooteaja ja konto lukustamisega.
- Tunnuste tühistamine väljalogimisel ja parooli vahetamisel; reaalajaseansside jaoks eraldi voo-tunnused.
- Rikkumiste tuvastamine ebatavalise tegevuse, asukohamuutuste ja IP-kõrvalekallete põhjal.
- Veebirakenduse tulemüür koos päringupiirangute ja süstimisrünnete blokeerimisega iga hallatava juurutuse ees.
- Turvaline kustutamine — ülekirjutamine enne kustutamist — igale varale, mis võib sisaldada kaitstud terviseandmeid.
4. Auditilogimine
Auditilogid salvestavad ainult metaandmeid: kes tegi mida, millal ja millisest seadmest. Need ei sisalda kunagi kaitstud terviseandmeid, sõnumite sisu ega tõlgete sisu. Neid säilitatakse kuus aastat ning ettevõttejuurutuste puhul saab neid eksportida JSON-vormingus või suunata kliendi hallatavasse SIEM-lahendusse.
5. Tervishoid
Tervishoiuprojektid võetakse kasutusele allkirjastatud äripartnerilepingu alusel ja iga tööprotsess vaadatakse koos Teiega üle — kliiniline sobivus ja töökorralduslikud piirded — enne kui süsteemi läbib ainuski PHI-sündmus. Tarnitav valmidus vastab HIPAA nõuetele: 8-tunnine seansitunnuse kehtivus, 15-minutine jõudeaja aegumine, PHI-varade turvaline kustutamine, rakenduslogides null PHI-d ja kuueaastane auditilogide säilitus.
Miski, mida me tarnime, ei ole meditsiiniseade. Väljundi, mis puudutab patsiendi ravi, peab üle vaatama kvalifitseeritud tervishoiutöötaja, ja ükski meie süsteem ei asenda professionaalset meditsiinitõlki seal, kus föderaal- või osariigi seadus seda nõuab.
6. Privaatsus ja andmeõigused
Autenditud andmete eksport ja konto kustutamise tee on osa igast tarnitavast süsteemist. Me ei müü kunagi kasutajaandmeid ega kasuta kliendi sisu mudelite treenimiseks. Nõusoleku olekut jälgitakse kasutaja kaupa, küpsisenõusolek veebis on üksikasjalik ning hallatava juurutuse taga olevad alltöötlejad on seadistatud nii, et sisu ei satu mudelite treenimisse ja nad ei saa kunagi kasutaja konto identiteeti. Nimeline alltöötlejate loend antakse andmetöötluslepingu alusel.
7. Kus see töötab
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Tugi, mis jääb majja
Tugivestlused töötavad taristul, mida me ise majutame, nii et tugivestluste ärakirju ei anta kunagi kolmandale osapoolele. See loeb siis, kui tugilõimes on ekraanipilt patsiendi andmetest.
9. Dokumentatsioon Teie ülevaatuseks
Soovi korral anname turvadokumentatsiooni paketi: krüpteerimisarhitektuuri skeemid, võtmehalduse kirjelduse, auditilogi skeemi, juurutustopoloogiad, äripartnerilepingu näidise ja andmetöötluslepingu näidise. Küsige paketti. Turvaküsimuste koordineerimiseks kirjutage aadressile constantine@vavusai.com.