Bizalom
Biztonság és bizalom
Amivel minden általunk leszállított rendszer érkezik, úgy megfogalmazva, ahogy egy biztonsági ellenőrnek szüksége van rá.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 2026. szeptember 3..
1. Röviden
Alapértelmezés szerint kliensoldali titkosítás. Végponttól végpontig titkosított üzenetküldés. BAA-val alátámasztott egészségügyi szállítás. Hatéves auditmegőrzés. Menedzselt felhős, helyben futó és hálózatról leválasztott telepítési útvonalak. Tervezésből adódóan nulla védett egészségügyi adat az alkalmazásnaplókban. A katalógus minden rendszere ugyanazon a biztonsági alapon érkezik, amelyen a Vavus AI is fut, és ez az oldal ezt az alapot írja le. Azt tesszük közzé, amit meg tudunk mutatni; ha az ellenőrzésükhöz olyasmi kell, ami itt nem szerepel, kérdezzen, és egy munkanapon belül válaszolunk.
2. Titkosítás
A tárolt előzményeket, dokumentumokat és hangfelvételeket a felhasználó eszközén titkosítjuk a tárolás előtt; az eszköz kulcstárolójában őrzött, felhasználónkénti fiókfőkulcs zárja körbe az egyes tartalmakhoz tartozó kulcsokat. Az üzenetküldés a Signal Protocol szerinti, végponttól végpontig terjedő titkosítást használ, így a rendszer üzemeltetője nem tudja elolvasni az üzenetek tartalmát. Az átvitel a terheléselosztónál TLS 1.2 vagy újabb; a régi, szerveroldalon nyugvó adatok AES-256-GCM titkosításúak, és csak olvashatók.
Nem teszünk úgy, mintha minden lépés varázsdoboz lenne. Az élő beszédet rövid ideig a memóriában kell feldolgozni ahhoz, hogy felismerjük, lefordítsuk és kimondjuk, mielőtt a tárolási szabályok életbe lépnének, és az olyan funkció, amelyet a kiszolgálónak kell kiszámolnia – például egy csoportos szavazás összesítése –, nem lehet végponttól végpontig titkosított; az egészségügyi telepítésekben az ilyen funkciók ki vannak kapcsolva. Ahol a felhasználó kifejezetten hozzájárul egy adott elemen végzett szerveroldali művelethez, ott a hozzájárulást rögzítjük és auditáljuk.
3. Hozzáférés és fiókbiztonság
- Tulajdonosi, adminisztrátori, tagi és megtekintői szerepkörök, csapatszintű vezérléssel.
- SAML 2.0 egyszeri bejelentkezés a nagyobb azonosításszolgáltatókkal, vállalati fiókokhoz.
- Nyers erővel szembeni védelem exponenciális várakoztatással és fiókzárolással.
- Tokenek visszavonása kijelentkezéskor és jelszóváltoztatáskor; külön adatfolyam-tokenek az élő munkamenetekhez.
- Visszaélésészlelés szokatlan aktivitás, helyszínváltozás és IP-rendellenességek alapján.
- Webalkalmazás-tűzfal forgalomkorlátozással és injektálásblokkolással minden menedzselt telepítés előtt.
- Biztonságos törlés – felülírás a hivatkozás megszüntetése előtt – minden olyan tartalomnál, amely védett egészségügyi adatot tartalmazhat.
4. Auditnaplózás
Az auditnaplók kizárólag metaadat-eseményeket rögzítenek: ki, mit, mikor és melyik eszközről. Soha nem tartalmaznak védett egészségügyi adatot, üzenettartalmat vagy fordítási tartalmat. Hat évig őrizzük meg őket, vállalati telepítéseknél pedig JSON formátumban exportálhatók, vagy továbbíthatók egy ügyfél által felügyelt SIEM rendszerbe.
5. Egészségügy
Az egészségügyi projektek aláírt Business Associate Agreement alapján indulnak, és minden munkafolyamatot átnézünk Önnel – klinikai illeszkedés és működési korlátok –, mielőtt egyetlen PHI-esemény is átfutna a rendszeren. A leszállított felkészültség HIPAA-hoz igazított: 8 órás munkamenet-token lejárat, 15 perces tétlenségi időkorlát, a PHI-tartalmak biztonságos törlése, nulla PHI az alkalmazásnaplókban és hatéves auditmegőrzés.
Semmi, amit szállítunk, nem orvostechnikai eszköz. A betegellátást érintő kimenetet képzett klinikusnak kell felülvizsgálnia, és egyetlen rendszerünk sem helyettesíti a szakképzett orvosi tolmácsot ott, ahol azt szövetségi vagy tagállami jogszabály előírja.
6. Adatvédelem és adatokkal kapcsolatos jogok
A hitelesített adatexport és a fióktörlési útvonal minden leszállított rendszer része. Soha nem adunk el felhasználói adatot, és soha nem használunk ügyféltartalmat modellek tanítására. A hozzájárulási állapotot felhasználónként követjük, a weben a sütikre vonatkozó hozzájárulás részletes, a menedzselt telepítés mögötti aladatfeldolgozók pedig úgy vannak beállítva, hogy a tartalom ne kerüljön modelltanításba, és soha ne kapják meg a felhasználó fiókazonosítóját. A megnevezett aladatfeldolgozói listát az adatfeldolgozási szerződés keretében bocsátjuk rendelkezésre.
7. Hol fut
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Támogatás, amely házon belül marad
A támogatási beszélgetések az általunk üzemeltetett infrastruktúrán futnak, így a támogatási átiratok soha nem kerülnek külső beszállítóhoz. Ez akkor számít, amikor egy támogatási szálban egy betegadatokat mutató képernyőkép szerepel.
9. Dokumentáció az ellenőrzéshez
Kérésre átadjuk a biztonsági dokumentációs csomagot: titkosítási architektúradiagramok, kulcskezelés, az auditnapló sémája, telepítési topológiák, a Business Associate Agreement mintája és az adatfeldolgozási szerződés mintája. Kérje a csomagot. Biztonsági egyeztetéshez írjon ide: constantine@vavusai.com.