Confianza

Seguridade e confianza

Con que se entrega cada sistema que construímos, formulado como o precisa un revisor de seguridade.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 de setembro de 2026.

1. A versión curta

Cifrado no lado do cliente por defecto. Mensaxería cifrada de extremo a extremo. Entrega sanitaria respaldada por un BAA. Conservación dos rexistros de auditoría durante seis anos. Vías de despregamento en nube xestionada, nas súas instalacións e illadas da rede. Cero información sanitaria protexida nos rexistros da aplicación, por deseño. Cada sistema do catálogo entrégase sobre a mesma base de seguridade sobre a que funciona Vavus AI, e esta páxina describe esa base. Publicamos o que podemos demostrar; se a súa revisión precisa algo que non figura aquí, pregúntenos e respondemos nun día laborable.

2. Cifrado

O historial, os documentos e o audio almacenados cífranse no dispositivo do usuario antes de gardarse, cunha clave mestra de conta por usuario gardada no chaveiro do dispositivo que envolve as claves de cada artefacto. A mensaxería usa cifrado de extremo a extremo sobre o Signal Protocol, de xeito que quen opera o sistema non pode ler o contido das mensaxes. O transporte é TLS 1.2 ou superior no balanceador de carga; os datos herdados cifrados no servidor son AES-256-GCM e só de lectura.

Non pretendemos que cada paso sexa unha caixa máxica. A voz en directo ten que procesarse brevemente na memoria para ser recoñecida, traducida e falada antes de que se apliquen as regras de almacenamento, e unha función que un servidor ten que calcular, como contar os votos dunha enquisa de grupo, non pode estar cifrada de extremo a extremo; nos despregamentos sanitarios esas funcións desactívanse. Cando un usuario consente explicitamente unha operación no servidor sobre un elemento concreto, ese consentimento rexístrase e audítase.

3. Acceso e seguridade da conta

  • Roles de propietario, administrador, membro e observador, con control a nivel de equipo.
  • Inicio de sesión único SAML 2.0 cos principais provedores de identidade para as contas corporativas.
  • Protección contra ataques de forza bruta con atraso exponencial e bloqueo da conta.
  • Revogación de tokens ao pechar sesión e ao cambiar o contrasinal; tokens de fluxo independentes para as sesións en directo.
  • Detección de compromiso ante actividade inusual, cambios de localización e anomalías de IP.
  • Un cortalumes de aplicacións web con limitación de taxa e bloqueo de inxeccións diante de cada despregamento xestionado.
  • Borrado seguro, sobrescribindo antes de eliminar, para calquera recurso que poida conter información sanitaria protexida.

4. Rexistro de auditoría

Os rexistros de auditoría gardan só eventos de metadatos: quen fixo que, cando e desde que dispositivo. Nunca conteñen información sanitaria protexida, contido de mensaxes nin contido de traducións. Consérvanse durante seis anos e, nos despregamentos corporativos, poden exportarse como JSON ou enviarse a un SIEM controlado polo cliente.

5. Sanidade

Os proxectos sanitarios incorpóranse baixo un Business Associate Agreement asinado, e cada fluxo de traballo revísase con vostede — encaixe clínico e límites operativos — antes de que un só evento con PHI pase polo sistema. A postura entregada está aliñada con HIPAA: caducidade do token de sesión ás 8 horas, tempo de inactividade de 15 minutos, borrado seguro dos recursos con PHI, cero PHI nos rexistros da aplicación e conservación dos rexistros de auditoría durante seis anos.

Nada do que entregamos é un produto sanitario. As saídas que afecten á atención do paciente deben ser revisadas por un profesional clínico cualificado, e ningún sistema noso substitúe un intérprete médico profesional cando a lexislación federal ou estatal esixe un.

6. Privacidade e dereitos sobre os datos

A exportación de datos autenticada e unha vía de eliminación da conta forman parte de cada sistema entregado. Nunca vendemos datos de usuarios nin usamos contido de clientes para adestrar modelos. O estado do consentimento rexístrase por usuario, o consentimento de cookies na web é granular, e os subencargados do tratamento que hai detrás dun despregamento xestionado están configurados para manter o contido fóra do adestramento de modelos e nunca reciben a identidade da conta do usuario. Baixo o acordo de tratamento de datos facilítase unha lista nominal de subencargados.

7. Onde se executa

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Un soporte que queda na casa

As conversas de soporte funcionan sobre infraestrutura que aloxamos nós mesmos, así que as transcricións de soporte nunca se lle entregan a un provedor externo. Iso importa cando un fío de soporte contén unha captura de pantalla con datos de pacientes.

9. Documentación para a súa revisión

Baixo petición facilitamos o paquete de documentación de seguridade: diagramas da arquitectura de cifrado, xestión de claves, o esquema do rexistro de auditoría, topoloxías de despregamento, o modelo de Business Associate Agreement e o modelo de acordo de tratamento de datos. Solicitar o paquete. Para a coordinación en materia de seguridade, escriba a constantine@vavusai.com.