Confiance
Sécurité et confiance
Ce que chaque système que nous livrons embarque, formulé comme un évaluateur sécurité en a besoin.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 septembre 2026.
1. La version courte
Chiffrement côté client par défaut. Messagerie chiffrée de bout en bout. Livraison santé adossée à un BAA. Conservation des journaux d'audit pendant six ans. Déploiements possibles en cloud infogéré, sur site et isolés du réseau. Aucune information de santé protégée dans les journaux applicatifs, par conception. Chaque système du catalogue est livré sur le même socle de sécurité que celui sur lequel fonctionne Vavus AI, et cette page décrit ce socle. Nous publions ce que nous pouvons montrer ; si votre revue a besoin d'un élément qui ne figure pas ici, demandez-le et nous répondons en un jour ouvré.
2. Chiffrement
L'historique, les documents et l'audio stockés sont chiffrés sur l'appareil de l'utilisateur avant enregistrement, au moyen d'une clé maîtresse de compte propre à chaque utilisateur, conservée dans le trousseau de l'appareil, qui enveloppe des clés propres à chaque élément. La messagerie utilise un chiffrement de bout en bout reposant sur le Signal Protocol : l'exploitant du système ne peut donc pas lire le contenu des messages. Le transport est en TLS 1.2 ou supérieur au niveau du répartiteur de charge ; les anciennes données au repos côté serveur sont en AES-256-GCM, en lecture seule.
Nous ne prétendons pas que chaque étape est une boîte magique. La parole en direct doit être traitée brièvement en mémoire pour être reconnue, traduite et énoncée avant que les règles de stockage s'appliquent, et une fonction qu'un serveur doit calculer, comme le dépouillement d'un sondage de groupe, ne peut pas être chiffrée de bout en bout ; dans les déploiements de santé, ces fonctions sont désactivées. Lorsqu'un utilisateur consent explicitement à une opération côté serveur sur un élément précis, ce consentement est enregistré et audité.
3. Accès et sécurité des comptes
- Rôles propriétaire, administrateur, membre et lecteur, avec contrôle au niveau de l'équipe.
- Authentification unique SAML 2.0 avec les principaux fournisseurs d'identité pour les comptes grands comptes.
- Protection contre les attaques par force brute, avec temporisation exponentielle et verrouillage du compte.
- Révocation des jetons à la déconnexion et au changement de mot de passe ; jetons de flux distincts pour les sessions en direct.
- Détection de compromission sur les activités inhabituelles, les changements de localisation et les anomalies d'adresse IP.
- Un pare-feu applicatif web, avec limitation de débit et blocage des injections, devant chaque déploiement infogéré.
- Suppression sécurisée, par écrasement avant effacement, pour tout élément susceptible de contenir des informations de santé protégées.
4. Journalisation d'audit
Les journaux d'audit n'enregistrent que des métadonnées : qui a fait quoi, quand et depuis quel appareil. Ils ne contiennent jamais d'informations de santé protégées, de contenu de messages ni de contenu de traduction. Ils sont conservés six ans et, pour les déploiements grands comptes, peuvent être exportés en JSON ou transmis en flux vers un SIEM contrôlé par le client.
5. Santé
Les projets de santé démarrent sous un Business Associate Agreement signé, et chaque flux de travail est examiné avec vous — pertinence clinique et garde-fous opérationnels — avant qu'un seul événement PHI ne traverse le système. La posture livrée est alignée sur HIPAA : expiration des jetons de session au bout de 8 heures, déconnexion au bout de 15 minutes d'inactivité, suppression sécurisée des éléments contenant des PHI, zéro PHI dans les journaux applicatifs et conservation des journaux d'audit pendant six ans.
Rien de ce que nous livrons n'est un dispositif médical. Toute production touchant aux soins doit être vérifiée par un clinicien qualifié, et aucun de nos systèmes ne remplace un interprète médical professionnel là où la loi fédérale ou celle d'un État en impose un.
6. Confidentialité et droits sur les données
Un export de données authentifié et un parcours de suppression de compte font partie de chaque système livré. Nous ne vendons jamais les données des utilisateurs et n'utilisons jamais le contenu des clients pour entraîner des modèles. L'état du consentement est suivi par utilisateur, le consentement aux cookies sur le web est granulaire, et les sous-traitants derrière un déploiement infogéré sont configurés pour tenir le contenu à l'écart de l'entraînement des modèles et ne reçoivent jamais l'identité du compte d'un utilisateur. Une liste nominative des sous-traitants est fournie au titre de l'accord de traitement des données.
7. Où cela fonctionne
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Un support qui reste en interne
Les conversations de support s'appuient sur une infrastructure que nous hébergeons nous-mêmes : les transcriptions de support ne sont donc jamais confiées à un prestataire tiers. Cela compte lorsqu'un fil de support contient une capture d'écran de données de patient.
9. Documentation pour votre revue
Sur demande, nous fournissons le dossier de documentation sécurité : schémas d'architecture de chiffrement, gestion des clés, schéma des journaux d'audit, topologies de déploiement, modèle de Business Associate Agreement et modèle d'accord de traitement des données. Demander le dossier. Pour toute coordination en matière de sécurité, écrivez à constantine@vavusai.com.