Uzticība

Drošība un uzticība

Ar ko tiek piegādāta katra mūsu sistēma — izklāstīts tā, kā to prasa drošības vērtētājs.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 2026. gada 3. septembris.

1. Īsā versija

Šifrēšana klienta ierīcē pēc noklusējuma. Pilnībā šifrēta ziņapmaiņa. Veselības aprūpes piegāde, ko balsta BAA. Sešu gadu audita glabāšana. Pārvaldīta mākoņa, uz vietas un izolētas vides izvietošanas ceļi. Nekādas aizsargātas veselības informācijas lietojumprogrammu žurnālos — tā tas ir izveidots. Katra kataloga sistēma tiek piegādāta uz tā paša drošības pamata, uz kura darbojas Vavus AI, un šī lapa apraksta šo pamatu. Mēs publicējam to, ko varam parādīt; ja Jūsu pārbaudei ir vajadzīgs kaut kas, kas šeit nav minēts, pajautājiet, un mēs atbildēsim vienas darbdienas laikā.

2. Šifrēšana

Saglabātā vēsture, dokumenti un audio tiek šifrēti lietotāja ierīcē pirms glabāšanas, izmantojot katram lietotājam atsevišķu konta galveno atslēgu, kas glabājas ierīces atslēgu glabātuvē un ietin katra objekta atslēgas. Ziņapmaiņa izmanto pilnīgu šifrēšanu, kas balstīta uz Signal Protocol, tāpēc sistēmas operators nevar lasīt ziņu saturu. Pārraidē slodzes līdzsvarotājā tiek izmantots TLS 1.2 vai jaunāks; vecākie servera puses dati miera stāvoklī ir AES-256-GCM un tikai lasāmi.

Mēs neizliekamies, ka katrs solis ir burvju kastīte. Tiešā runa uz brīdi ir jāapstrādā atmiņā, lai to atpazītu, iztulkotu un izrunātu, pirms sāk darboties glabāšanas noteikumi, un funkcija, kas serverim ir jāaprēķina, piemēram, grupas aptaujas rezultātu saskaitīšana, nevar būt pilnībā šifrēta; veselības aprūpes izvietojumos šādas funkcijas ir atslēgtas. Ja lietotājs skaidri piekrīt servera puses darbībai ar vienu vienību, šī piekrišana tiek reģistrēta un auditēta.

3. Piekļuve un konta drošība

  • Īpašnieka, administratora, dalībnieka un skatītāja lomas ar kontroli komandas līmenī.
  • SAML 2.0 vienotā pieteikšanās ar lielākajiem identitātes pakalpojumu sniedzējiem uzņēmumu kontiem.
  • Aizsardzība pret paroļu uzlaušanu ar eksponenciālu aizturi un konta bloķēšanu.
  • Marķieru atsaukšana pēc izrakstīšanās un paroles maiņas; atsevišķi straumēšanas marķieri tiešajām sesijām.
  • Ielaušanās atklāšana pēc neparastas darbības, atrašanās vietas maiņas un IP anomālijām.
  • Tīmekļa lietojumprogrammu ugunsmūris ar pieprasījumu ierobežošanu un injekciju bloķēšanu katra pārvaldītā izvietojuma priekšā.
  • Droša dzēšana — pārrakstīšana pirms atsaites noņemšanas — jebkuram objektam, kas var saturēt aizsargātu veselības informāciju.

4. Audita žurnāli

Audita žurnālos tiek reģistrēti tikai metadatu notikumi: kas ko darīja, kad un no kuras ierīces. Tajos nekad nav aizsargātas veselības informācijas, ziņu satura vai tulkojumu satura. Tie tiek glabāti sešus gadus, un uzņēmumu izvietojumiem tos var eksportēt kā JSON vai straumēt uz klienta kontrolētu SIEM.

5. Veselības aprūpe

Veselības aprūpes sadarbības tiek uzsāktas ar parakstītu biznesa partnera līgumu, un katra darba plūsma tiek pārskatīta kopā ar Jums — klīniskā atbilstība un darbības aizsargmehānismi — pirms caur sistēmu izplūst kaut viens PHI notikums. Piegādātais stāvoklis ir saskaņots ar HIPAA: 8 stundu sesijas marķiera derīgums, 15 minūšu dīkstāves noildze, droša PHI objektu dzēšana, nekāda PHI lietojumprogrammu žurnālos un sešu gadu audita glabāšana.

Nekas no tā, ko piegādājam, nav medicīnas ierīce. Rezultāti, kas skar pacienta aprūpi, ir jāpārskata kvalificētam ārstniecības speciālistam, un neviena mūsu sistēma neaizstāj profesionālu medicīnas tulku tur, kur to prasa federālie vai štata tiesību akti.

6. Privātums un datu tiesības

Autentificēts datu eksports un konta dzēšanas ceļš ir daļa no katras piegādātās sistēmas. Mēs nekad nepārdodam lietotāju datus un nekad neizmantojam klientu saturu modeļu apmācībai. Piekrišanas stāvoklis tiek uzskaitīts katram lietotājam atsevišķi, sīkdatņu piekrišana tīmeklī ir detalizēta, un apakšapstrādātāji, kas darbojas aiz pārvaldīta izvietojuma, ir konfigurēti tā, lai saturs nenonāktu modeļu apmācībā, un tie nekad nesaņem lietotāja konta identitāti. Nosaukts apakšapstrādātāju saraksts tiek nodrošināts saskaņā ar datu apstrādes līgumu.

7. Kur tas darbojas

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Atbalsts, kas paliek mūsu iekšienē

Atbalsta sarunas notiek infrastruktūrā, ko mitinām paši, tāpēc atbalsta pieraksti nekad netiek nodoti trešās puses pakalpojumu sniedzējam. Tas ir svarīgi tad, kad atbalsta sarakstē ir ekrānuzņēmums ar pacienta datiem.

9. Dokumentācija Jūsu pārbaudei

Pēc pieprasījuma nodrošinām drošības dokumentācijas komplektu: šifrēšanas arhitektūras diagrammas, atslēgu pārvaldību, audita žurnāla shēmu, izvietošanas topoloģijas, biznesa partnera līguma paraugu un datu apstrādes līguma paraugu. Pieprasīt komplektu. Drošības jautājumu saskaņošanai rakstiet uz constantine@vavusai.com.