Affidabilità

Sicurezza e affidabilità

Che cosa include ogni sistema che consegniamo, esposto come serve a chi ne valuta la sicurezza.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 settembre 2026.

1. In breve

Cifratura lato client come impostazione predefinita. Messaggistica cifrata end-to-end. Consegna in ambito sanitario coperta da BAA. Conservazione degli audit per sei anni. Percorsi di distribuzione su cloud gestito, on-premise e isolato dalla rete. Nessuna informazione sanitaria protetta nei log applicativi, per progettazione. Ogni sistema del catalogo viene consegnato sulla stessa base di sicurezza su cui gira Vavus AI, e questa pagina descrive quella base. Pubblichiamo ciò che possiamo dimostrare; se la sua valutazione ha bisogno di qualcosa che qui non è indicato, ce lo chieda e rispondiamo entro un giorno lavorativo.

2. Cifratura

Cronologia, documenti e audio archiviati vengono cifrati sul dispositivo dell'utente prima dell'archiviazione, con una chiave principale di account per ogni utente, custodita nel portachiavi del dispositivo, che protegge le chiavi dei singoli contenuti. La messaggistica usa la cifratura end-to-end sul Signal Protocol, quindi chi gestisce il sistema non può leggere il contenuto dei messaggi. Il trasporto è TLS 1.2 o superiore sul bilanciatore di carico; i dati storici a riposo lato server usano AES-256-GCM, in sola lettura.

Non facciamo finta che ogni passaggio sia una scatola magica. Il parlato dal vivo deve essere elaborato brevemente in memoria per essere riconosciuto, tradotto e pronunciato prima che si applichino le regole di archiviazione, e una funzione che un server deve calcolare, come il conteggio di un sondaggio di gruppo, non può essere cifrata end-to-end; nelle installazioni sanitarie funzioni di questo tipo sono disattivate. Quando un utente acconsente esplicitamente a un'operazione lato server su un singolo elemento, quel consenso viene registrato e sottoposto ad audit.

3. Accessi e sicurezza degli account

  • Ruoli di proprietario, amministratore, membro e visualizzatore, con controllo a livello di team.
  • Single sign-on SAML 2.0 con i principali provider di identità per gli account enterprise.
  • Protezione dagli attacchi a forza bruta con attesa esponenziale e blocco dell'account.
  • Revoca dei token all'uscita e al cambio della password; token di flusso separati per le sessioni dal vivo.
  • Rilevamento delle violazioni su attività insolite, cambi di posizione e anomalie negli indirizzi IP.
  • Un firewall applicativo web con limitazione della frequenza e blocco delle iniezioni davanti a ogni installazione gestita.
  • Cancellazione sicura, con sovrascrittura prima della rimozione, per qualsiasi risorsa che possa contenere informazioni sanitarie protette.

4. Registrazione di audit

I log di audit registrano soltanto metadati: chi ha fatto che cosa, quando e da quale dispositivo. Non contengono mai informazioni sanitarie protette, contenuti di messaggi o contenuti di traduzioni. Vengono conservati per sei anni e, nelle installazioni enterprise, possono essere esportati in JSON oppure inviati in flusso continuo a un SIEM controllato dal cliente.

5. Sanità

I progetti in ambito sanitario vengono avviati con un Business Associate Agreement firmato, e ogni flusso di lavoro viene esaminato insieme a lei — adeguatezza clinica e limiti operativi — prima che un solo evento contenente PHI attraversi il sistema. L'assetto consegnato è allineato a HIPAA: scadenza del token di sessione a 8 ore, timeout di inattività a 15 minuti, cancellazione sicura delle risorse contenenti PHI, nessun PHI nei log applicativi e conservazione degli audit per sei anni.

Nulla di ciò che consegniamo è un dispositivo medico. I risultati che riguardano l'assistenza al paziente devono essere rivisti da un clinico qualificato, e nessuno dei nostri sistemi sostituisce un interprete medico professionista dove la legge federale o statale ne richiede uno.

6. Privacy e diritti sui dati

L'esportazione autenticata dei dati e un percorso di eliminazione dell'account fanno parte di ogni sistema consegnato. Non vendiamo mai i dati degli utenti e non usiamo mai i contenuti dei clienti per addestrare modelli. Lo stato del consenso è tracciato per singolo utente, il consenso ai cookie sul web è granulare e i sub-responsabili dietro un'installazione gestita sono configurati per tenere i contenuti fuori dall'addestramento dei modelli e non ricevono mai l'identità dell'account di un utente. L'elenco nominativo dei sub-responsabili viene fornito nell'ambito dell'accordo sul trattamento dei dati.

7. Dove viene eseguito

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Un'assistenza che resta interna

Le conversazioni di assistenza girano su un'infrastruttura che ospitiamo noi stessi, quindi le trascrizioni dell'assistenza non finiscono mai nelle mani di un fornitore terzo. È un dettaglio che conta quando una conversazione di assistenza contiene l'immagine dei dati di un paziente.

9. Documentazione per la sua valutazione

Su richiesta forniamo il pacchetto di documentazione sulla sicurezza: schemi dell'architettura di cifratura, gestione delle chiavi, lo schema dei log di audit, le topologie di distribuzione, il modello di Business Associate Agreement e il modello di accordo sul trattamento dei dati. Richieda il pacchetto. Per il coordinamento sulla sicurezza, scriva a constantine@vavusai.com.