Доверба
Безбедност и доверба
Со што се испорачува секој систем што го градиме, кажано онака како што му треба на еден безбедносен рецензент.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 септември 2026.
1. Накратко
Шифрирање на страна на клиентот како стандард. Крајно шифрирани пораки. Испорака за здравството поддржана со BAA. Шестгодишно чување ревизорски записи. Патишта за распоредување во управуван облак, на локација и изолирано од мрежа. Нула заштитени здравствени податоци во апликациските дневници, по дизајн. Секој систем во каталогот се испорачува на истата безбедносна основа на која работи Vavus AI, а оваа страница ја опишува таа основа. Објавуваме што можеме да покажеме; ако на Вашата ревизија ѝ треба нешто што не е наведено овде, прашајте и одговараме во рок од еден работен ден.
2. Шифрирање
Зачуваната историја, документите и аудиото се шифрираат на уредот на корисникот пред складирањето, со главен клуч на сметката по корисник чуван во клучарникот на уредот, кој ги обвиткува клучевите по артефакт. Пораките користат крајно шифрирање врз Signal Protocol, така што операторот на системот не може да ја чита содржината на пораките. Преносот е TLS 1.2 или повисок на балансерот на оптоварување; наследните серверски податоци во мирување се AES-256-GCM, само за читање.
Не се преправаме дека секој чекор е волшебна кутија. Живиот говор мора накратко да се обработи во меморија за да биде препознаен, преведен и изговорен пред да се применат правилата за складирање, а функција што серверот мора да ја пресмета, како собирање резултати од групна анкета, не може да биде крајно шифрирана; во распоредувањата за здравството такви функции се исклучени. Кога корисникот изречно се согласува на серверска операција врз една ставка, таа согласност се евидентира и се ревидира.
3. Пристап и безбедност на сметката
- Улоги на сопственик, администратор, член и прегледувач, со контрола на ниво на тим.
- SAML 2.0 единствена најава со главните даватели на идентитет за корпоративни сметки.
- Заштита од напади со груба сила, со експоненцијално одложување и заклучување на сметката.
- Поништување на токени при одјава и при промена на лозинката; посебни токени за пренос кај живите сесии.
- Откривање на нарушувања при невообичаена активност, промени на локацијата и аномалии во IP адресата.
- Заштитен ѕид за веб-апликации со ограничување на брзината и блокирање на инјекции пред секое управувано распоредување.
- Безбедно бришење, со препишување пред отстранувањето, за секој артефакт што може да содржи заштитени здравствени податоци.
4. Ревизорско евидентирање
Ревизорските дневници бележат само метаподатоци: кој што направил, кога и од кој уред. Тие никогаш не содржат заштитени здравствени податоци, содржина на пораки или содржина на превод. Се чуваат шест години, а за корпоративните распоредувања можат да се извезат како JSON или да се пренесуваат кон SIEM систем под контрола на клиентот.
5. Здравство
Ангажманите во здравството се воведуваат под потпишан договор за деловен соработник (Business Associate Agreement), а секој работен тек се разгледува со Вас, заедно со клиничката соодветност и оперативните заштитни огради, пред низ системот да помине и еден единствен PHI настан. Испорачаната состојба е усогласена со HIPAA: истек на сесискиот токен по 8 часа, исклучување по 15 минути неактивност, безбедно бришење на PHI артефактите, нула PHI во апликациските дневници и шестгодишно чување ревизорски записи.
Ништо што испорачуваме не е медицински уред. Излезот што допира грижа за пациенти мора да биде прегледан од квалификуван лекар, и ниту еден наш систем не заменува професионален медицински толкувач таму каде што федерален или државен закон бара таков.
6. Приватност и права врз податоците
Автентицирано извезување податоци и пат за бришење на сметката се дел од секој испорачан систем. Никогаш не продаваме кориснички податоци и никогаш не користиме содржина на клиенти за обука на модели. Состојбата на согласност се следи по корисник, согласноста за колачиња на веб е детална, а под-обработувачите зад едно управувано распоредување се конфигурирани да ја држат содржината надвор од обуката на модели и никогаш не го добиваат идентитетот на сметката на корисникот. Список на именувани под-обработувачи се дава според договорот за обработка на податоци.
7. Каде работи
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Поддршка што останува внатре
Разговорите за поддршка се одвиваат на инфраструктура што ја хостираме самите, така што транскриптите од поддршката никогаш не се предаваат на трето лице. Тоа е важно кога една тема во поддршката содржи слика од податоци за пациент.
9. Документација за Вашата ревизија
На барање го обезбедуваме пакетот со безбедносна документација: дијаграми на архитектурата на шифрирањето, управување со клучеви, шемата на ревизорскиот дневник, топологии на распоредување, образец за договор за деловен соработник (Business Associate Agreement) и образец за договор за обработка на податоци. Побарајте го пакетот. За безбедносна координација, пишете на constantine@vavusai.com.