ವಿಶ್ವಾಸ
ಭದ್ರತೆ ಮತ್ತು ವಿಶ್ವಾಸ
ನಾವು ತಲುಪಿಸುವ ಪ್ರತಿ ವ್ಯವಸ್ಥೆಯೂ ಏನನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ ಎಂಬುದನ್ನು ಭದ್ರತಾ ಪರಿಶೀಲಕರಿಗೆ ಬೇಕಾದ ರೀತಿಯಲ್ಲಿ ಹೇಳಲಾಗಿದೆ.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 ಸೆಪ್ಟೆಂಬರ್ 2026.
1. ಸಂಕ್ಷಿಪ್ತ ರೂಪ
ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಕ್ಲೈಂಟ್ ಕಡೆಯ ಎನ್ಕ್ರಿಪ್ಶನ್. ಎಂಡ್-ಟು-ಎಂಡ್ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸಂದೇಶ ವ್ಯವಸ್ಥೆ. BAA ಆಧಾರಿತ ಆರೋಗ್ಯ ಸೇವಾ ವಿತರಣೆ. ಆರು ವರ್ಷಗಳ ಲೆಕ್ಕಪರಿಶೋಧನಾ ಸಂರಕ್ಷಣೆ. ನಿರ್ವಹಿತ ಕ್ಲೌಡ್, ಆವರಣದೊಳಗಿನ ಮತ್ತು ಏರ್-ಗ್ಯಾಪ್ಡ್ ನಿಯೋಜನಾ ಮಾರ್ಗಗಳು. ವಿನ್ಯಾಸದ ಮೂಲಕವೇ ಅಪ್ಲಿಕೇಶನ್ ದಾಖಲೆಗಳಲ್ಲಿ ಶೂನ್ಯ ಸಂರಕ್ಷಿತ ಆರೋಗ್ಯ ಮಾಹಿತಿ. ಕ್ಯಾಟಲಾಗ್ನ ಪ್ರತಿ ವ್ಯವಸ್ಥೆಯನ್ನೂ Vavus AI ಚಲಿಸುವ ಅದೇ ಭದ್ರತಾ ಅಡಿಪಾಯದ ಮೇಲೆ ತಲುಪಿಸಲಾಗುತ್ತದೆ, ಮತ್ತು ಈ ಪುಟ ಆ ಅಡಿಪಾಯವನ್ನು ವಿವರಿಸುತ್ತದೆ. ತೋರಿಸಬಹುದಾದದ್ದನ್ನು ನಾವು ಪ್ರಕಟಿಸುತ್ತೇವೆ; ನಿಮ್ಮ ಪರಿಶೀಲನೆಗೆ ಇಲ್ಲಿ ಪಟ್ಟಿ ಮಾಡಿಲ್ಲದ ಏನಾದರೂ ಬೇಕಿದ್ದರೆ ಕೇಳಿ, ಒಂದು ಕೆಲಸದ ದಿನದೊಳಗೆ ಉತ್ತರಿಸುತ್ತೇವೆ.
2. ಎನ್ಕ್ರಿಪ್ಶನ್
ಸಂಗ್ರಹಿಸಿದ ಇತಿಹಾಸ, ದಾಖಲೆಗಳು ಮತ್ತು ಆಡಿಯೊವನ್ನು ಸಂಗ್ರಹಣೆಗೆ ಮೊದಲೇ ಬಳಕೆದಾರರ ಸಾಧನದಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗುತ್ತದೆ; ಪ್ರತಿ ಬಳಕೆದಾರರ ಖಾತೆಗೂ ಇರುವ ಮುಖ್ಯ ಕೀಲಿ ಸಾಧನದ ಕೀಚೈನ್ನಲ್ಲಿದ್ದು, ಪ್ರತಿ ಕಡತಕ್ಕೂ ಇರುವ ಕೀಲಿಗಳನ್ನು ಸುತ್ತುತ್ತದೆ. ಸಂದೇಶ ವ್ಯವಸ್ಥೆ Signal Protocol ಮೇಲೆ ಎಂಡ್-ಟು-ಎಂಡ್ ಎನ್ಕ್ರಿಪ್ಶನ್ ಬಳಸುತ್ತದೆ, ಆದ್ದರಿಂದ ವ್ಯವಸ್ಥೆಯನ್ನು ನಡೆಸುವವರಿಗೂ ಸಂದೇಶದ ಒಳಪಟ್ಟಿಯನ್ನು ಓದಲಾಗುವುದಿಲ್ಲ. ಸಾಗಣೆ ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸರ್ನಲ್ಲಿ TLS 1.2 ಅಥವಾ ಹೆಚ್ಚಿನದು; ಹಳೆಯ ಸರ್ವರ್ ಕಡೆಯ ಸಂಗ್ರಹಿತ ದತ್ತಾಂಶ AES-256-GCM ಆಗಿದ್ದು ಕೇವಲ ಓದಲು ಮಾತ್ರ.
ಪ್ರತಿ ಹಂತವೂ ಮಾಯಾಪೆಟ್ಟಿಗೆ ಎಂದು ನಾವು ನಟಿಸುವುದಿಲ್ಲ. ನೇರ ಮಾತನ್ನು ಗುರುತಿಸಿ, ಅನುವಾದಿಸಿ, ಮಾತನಾಡಿಸಲು ಸಂಗ್ರಹಣಾ ನಿಯಮಗಳು ಅನ್ವಯವಾಗುವ ಮೊದಲು ಅದನ್ನು ಕ್ಷಣಕಾಲ ಮೆಮೊರಿಯಲ್ಲಿ ಸಂಸ್ಕರಿಸಬೇಕಾಗುತ್ತದೆ; ಮತ್ತು ಸರ್ವರ್ ಲೆಕ್ಕ ಹಾಕಲೇಬೇಕಾದ ವೈಶಿಷ್ಟ್ಯ — ಉದಾಹರಣೆಗೆ ಗುಂಪಿನ ಮತದಾನದ ಎಣಿಕೆ — ಎಂಡ್-ಟು-ಎಂಡ್ ಎನ್ಕ್ರಿಪ್ಟ್ ಆಗಲಾರದು; ಆರೋಗ್ಯ ಸೇವಾ ನಿಯೋಜನೆಗಳಲ್ಲಿ ಇಂತಹ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗುತ್ತದೆ. ಒಂದು ವಸ್ತುವಿನ ಮೇಲೆ ಸರ್ವರ್ ಕಡೆಯ ಕಾರ್ಯಾಚರಣೆಗೆ ಬಳಕೆದಾರರು ಸ್ಪಷ್ಟವಾಗಿ ಒಪ್ಪಿಗೆ ನೀಡಿದಲ್ಲಿ, ಆ ಒಪ್ಪಿಗೆಯನ್ನು ದಾಖಲಿಸಿ ಲೆಕ್ಕಪರಿಶೋಧನೆಗೆ ಒಳಪಡಿಸಲಾಗುತ್ತದೆ.
3. ಪ್ರವೇಶ ಮತ್ತು ಖಾತೆ ಭದ್ರತೆ
- ತಂಡದ ಮಟ್ಟದ ನಿಯಂತ್ರಣದೊಂದಿಗೆ ಮಾಲೀಕ, ನಿರ್ವಾಹಕ, ಸದಸ್ಯ ಮತ್ತು ವೀಕ್ಷಕ ಪಾತ್ರಗಳು.
- ಎಂಟರ್ಪ್ರೈಸ್ ಖಾತೆಗಳಿಗೆ ಪ್ರಮುಖ ಗುರುತು ಪೂರೈಕೆದಾರರೊಂದಿಗೆ SAML 2.0 ಏಕ ಸೈನ್-ಆನ್.
- ಘಾತೀಯ ವಿಳಂಬ ಮತ್ತು ಖಾತೆ ಲಾಕ್ಔಟ್ ಸಹಿತ ಬಲಪ್ರಯೋಗದ ದಾಳಿಯ ವಿರುದ್ಧ ರಕ್ಷಣೆ.
- ಲಾಗ್ಔಟ್ ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಬದಲಾವಣೆಯ ವೇಳೆ ಟೋಕನ್ ರದ್ದತಿ; ನೇರ ಅವಧಿಗಳಿಗೆ ಪ್ರತ್ಯೇಕ ಸ್ಟ್ರೀಮ್ ಟೋಕನ್ಗಳು.
- ಅಸಾಮಾನ್ಯ ಚಟುವಟಿಕೆ, ಸ್ಥಳ ಬದಲಾವಣೆ ಮತ್ತು IP ಅಸಂಗತಿಗಳ ಮೇಲೆ ಉಲ್ಲಂಘನೆ ಪತ್ತೆ.
- ಪ್ರತಿ ನಿರ್ವಹಿತ ನಿಯೋಜನೆಯ ಮುಂದೆ ದರ ಮಿತಿ ಮತ್ತು ಇಂಜೆಕ್ಷನ್ ತಡೆ ಸಹಿತ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಫೈರ್ವಾಲ್.
- ಸಂರಕ್ಷಿತ ಆರೋಗ್ಯ ಮಾಹಿತಿ ಇರಬಹುದಾದ ಯಾವುದೇ ಕಡತಕ್ಕೆ ಸುರಕ್ಷಿತ ಅಳಿಸುವಿಕೆ — ಅನ್ಲಿಂಕ್ ಮಾಡುವ ಮೊದಲು ಮೇಲೆ ಬರೆಯುವುದು.
4. ಲೆಕ್ಕಪರಿಶೋಧನಾ ದಾಖಲೀಕರಣ
ಲೆಕ್ಕಪರಿಶೋಧನಾ ದಾಖಲೆಗಳು ಕೇವಲ ಮೆಟಾಡೇಟಾ ಘಟನೆಗಳನ್ನು ನಮೂದಿಸುತ್ತವೆ: ಯಾರು ಏನು ಮಾಡಿದರು, ಯಾವಾಗ, ಮತ್ತು ಯಾವ ಸಾಧನದಿಂದ. ಅವು ಎಂದಿಗೂ ಸಂರಕ್ಷಿತ ಆರೋಗ್ಯ ಮಾಹಿತಿ, ಸಂದೇಶದ ಒಳಪಟ್ಟಿ ಅಥವಾ ಅನುವಾದದ ಒಳಪಟ್ಟಿಯನ್ನು ಒಳಗೊಳ್ಳುವುದಿಲ್ಲ. ಅವನ್ನು ಆರು ವರ್ಷ ಉಳಿಸಿಕೊಳ್ಳಲಾಗುತ್ತದೆ, ಮತ್ತು ಎಂಟರ್ಪ್ರೈಸ್ ನಿಯೋಜನೆಗಳಲ್ಲಿ ಅವನ್ನು JSON ಆಗಿ ರಫ್ತು ಮಾಡಬಹುದು ಅಥವಾ ಗ್ರಾಹಕರ ನಿಯಂತ್ರಣದಲ್ಲಿರುವ ಭದ್ರತಾ ಮಾಹಿತಿ ಮತ್ತು ಘಟನಾ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಗೆ ಸ್ಟ್ರೀಮ್ ಮಾಡಬಹುದು.
5. ಆರೋಗ್ಯ ಸೇವೆ
ಆರೋಗ್ಯ ಸೇವಾ ಒಪ್ಪಂದಗಳು ಸಹಿ ಮಾಡಿದ ವ್ಯವಹಾರ ಸಹಭಾಗಿ ಒಪ್ಪಂದದ (BAA) ಅಡಿಯಲ್ಲಿ ಆರಂಭವಾಗುತ್ತವೆ, ಮತ್ತು ಒಂದೇ ಒಂದು PHI ಘಟನೆ ವ್ಯವಸ್ಥೆಯ ಮೂಲಕ ಹರಿಯುವ ಮೊದಲು ಪ್ರತಿ ಕಾರ್ಯಹರಿವನ್ನೂ — ವೈದ್ಯಕೀಯ ಹೊಂದಾಣಿಕೆ ಮತ್ತು ಕಾರ್ಯಾಚರಣಾ ಸುರಕ್ಷತೆಗಳನ್ನು — ನಿಮ್ಮೊಂದಿಗೆ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ. ತಲುಪಿಸುವ ಸ್ಥಿತಿ HIPAA ಗೆ ಹೊಂದಿಕೊಂಡಿರುತ್ತದೆ: 8 ಗಂಟೆಗಳ ಅವಧಿ ಟೋಕನ್ ಅವಧಿ ಮುಕ್ತಾಯ, 15 ನಿಮಿಷಗಳ ನಿಷ್ಕ್ರಿಯ ಸಮಯ ಮಿತಿ, PHI ಕಡತಗಳ ಸುರಕ್ಷಿತ ಅಳಿಸುವಿಕೆ, ಅಪ್ಲಿಕೇಶನ್ ದಾಖಲೆಗಳಲ್ಲಿ ಶೂನ್ಯ PHI, ಮತ್ತು ಆರು ವರ್ಷಗಳ ಲೆಕ್ಕಪರಿಶೋಧನಾ ಸಂರಕ್ಷಣೆ.
ನಾವು ತಲುಪಿಸುವ ಯಾವುದೂ ವೈದ್ಯಕೀಯ ಸಾಧನವಲ್ಲ. ರೋಗಿಯ ಆರೈಕೆಯನ್ನು ಮುಟ್ಟುವ ಫಲಿತಾಂಶವನ್ನು ಅರ್ಹ ವೈದ್ಯರು ಪರಿಶೀಲಿಸಬೇಕು, ಮತ್ತು ಫೆಡರಲ್ ಅಥವಾ ರಾಜ್ಯ ಕಾನೂನು ಬಯಸುವಲ್ಲಿ ನಮ್ಮ ಯಾವುದೇ ವ್ಯವಸ್ಥೆಯೂ ವೃತ್ತಿಪರ ವೈದ್ಯಕೀಯ ದುಭಾಷಿಯ ಸ್ಥಾನವನ್ನು ತುಂಬುವುದಿಲ್ಲ.
6. ಗೌಪ್ಯತೆ ಮತ್ತು ದತ್ತಾಂಶ ಹಕ್ಕುಗಳು
ದೃಢೀಕೃತ ದತ್ತಾಂಶ ರಫ್ತು ಮತ್ತು ಖಾತೆ ಅಳಿಸುವ ಮಾರ್ಗವು ತಲುಪಿಸುವ ಪ್ರತಿ ವ್ಯವಸ್ಥೆಯ ಭಾಗವಾಗಿರುತ್ತವೆ. ನಾವು ಬಳಕೆದಾರರ ದತ್ತಾಂಶವನ್ನು ಎಂದಿಗೂ ಮಾರಾಟ ಮಾಡುವುದಿಲ್ಲ ಮತ್ತು ಗ್ರಾಹಕರ ಒಳಪಟ್ಟಿಯನ್ನು ಮಾದರಿಗಳಿಗೆ ತರಬೇತಿ ನೀಡಲು ಬಳಸುವುದಿಲ್ಲ. ಒಪ್ಪಿಗೆಯ ಸ್ಥಿತಿಯನ್ನು ಪ್ರತಿ ಬಳಕೆದಾರರಿಗೂ ಪ್ರತ್ಯೇಕವಾಗಿ ಗುರುತಿಸಲಾಗುತ್ತದೆ, ವೆಬ್ನಲ್ಲಿ ಕುಕೀ ಒಪ್ಪಿಗೆ ಸೂಕ್ಷ್ಮ ಮಟ್ಟದಲ್ಲಿರುತ್ತದೆ, ಮತ್ತು ನಿರ್ವಹಿತ ನಿಯೋಜನೆಯ ಹಿಂದಿನ ಉಪ-ಸಂಸ್ಕಾರಕರನ್ನು ಒಳಪಟ್ಟಿಯನ್ನು ಮಾದರಿ ತರಬೇತಿಯಿಂದ ದೂರವಿಡುವಂತೆ ಸಂರಚಿಸಲಾಗಿದೆ ಮತ್ತು ಅವರು ಬಳಕೆದಾರರ ಖಾತೆಯ ಗುರುತನ್ನು ಎಂದಿಗೂ ಪಡೆಯುವುದಿಲ್ಲ. ಹೆಸರಿಸಿದ ಉಪ-ಸಂಸ್ಕಾರಕರ ಪಟ್ಟಿಯನ್ನು ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಅಡಿಯಲ್ಲಿ ಒದಗಿಸಲಾಗುತ್ತದೆ.
7. ಇದು ಎಲ್ಲಿ ಚಲಿಸುತ್ತದೆ
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. ಒಳಗೇ ಉಳಿಯುವ ಬೆಂಬಲ
ಬೆಂಬಲದ ಸಂಭಾಷಣೆಗಳು ನಾವೇ ಹೋಸ್ಟ್ ಮಾಡುವ ಮೂಲಸೌಕರ್ಯದಲ್ಲಿ ನಡೆಯುತ್ತವೆ, ಆದ್ದರಿಂದ ಬೆಂಬಲದ ಪ್ರತಿಲಿಪಿಗಳನ್ನು ಎಂದಿಗೂ ಹೊರಗಿನ ಮಾರಾಟಗಾರರಿಗೆ ಹಸ್ತಾಂತರಿಸುವುದಿಲ್ಲ. ಬೆಂಬಲದ ಎಳೆಯೊಂದರಲ್ಲಿ ರೋಗಿಯ ದತ್ತಾಂಶದ ಸ್ಕ್ರೀನ್ಶಾಟ್ ಇದ್ದಾಗ ಇದು ಮುಖ್ಯವಾಗುತ್ತದೆ.
9. ನಿಮ್ಮ ಪರಿಶೀಲನೆಗೆ ದಾಖಲೆಗಳು
ಕೋರಿಕೆಯ ಮೇರೆಗೆ ನಾವು ಭದ್ರತಾ ದಾಖಲೆ ಪ್ಯಾಕ್ ಒದಗಿಸುತ್ತೇವೆ: ಎನ್ಕ್ರಿಪ್ಶನ್ ವಾಸ್ತುಶಿಲ್ಪದ ರೇಖಾಚಿತ್ರಗಳು, ಕೀಲಿ ನಿರ್ವಹಣೆ, ಲೆಕ್ಕಪರಿಶೋಧನಾ ದಾಖಲೆಯ ಸ್ಕೀಮಾ, ನಿಯೋಜನಾ ರಚನೆಗಳು, ವ್ಯವಹಾರ ಸಹಭಾಗಿ ಒಪ್ಪಂದದ (BAA) ಮಾದರಿ, ಮತ್ತು ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಮಾದರಿ. ಪ್ಯಾಕ್ ಕೋರಿ. ಭದ್ರತಾ ಸಮನ್ವಯಕ್ಕಾಗಿ constantine@vavusai.com ಗೆ ಬರೆಯಿರಿ.