വിശ്വാസ്യത
സുരക്ഷയും വിശ്വാസ്യതയും
ഞങ്ങൾ എത്തിക്കുന്ന ഓരോ സംവിധാനത്തിനുമൊപ്പം എന്തൊക്കെ വരുന്നു എന്ന്, ഒരു സുരക്ഷാ പരിശോധകന് ആവശ്യമുള്ള രീതിയിൽ പ്രസ്താവിച്ചിരിക്കുന്നു.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 2026 സെപ്റ്റംബർ 3.
1. ചുരുക്കത്തിൽ
സ്ഥിരസ്ഥിതിയായി ക്ലയന്റ് ഭാഗത്തുള്ള എൻക്രിപ്ഷൻ. അറ്റത്തുനിന്ന് അറ്റംവരെ എൻക്രിപ്റ്റ് ചെയ്ത സന്ദേശമയയ്ക്കൽ. BAA പിന്തുണയോടെയുള്ള ആരോഗ്യപരിപാലന വിതരണം. ആറ് വർഷത്തെ ഓഡിറ്റ് സൂക്ഷിപ്പ്. മാനേജ്ഡ് ക്ലൗഡ്, പരിസരത്തുള്ള, എയർ-ഗാപ്പ്ഡ് വിന്യാസ വഴികൾ. രൂപകൽപ്പന കൊണ്ടുതന്നെ ആപ്ലിക്കേഷൻ ലോഗുകളിൽ സംരക്ഷിത ആരോഗ്യ വിവരങ്ങൾ ഒട്ടുമില്ല. കാറ്റലോഗിലെ ഓരോ സംവിധാനവും Vavus AI പ്രവർത്തിക്കുന്ന അതേ സുരക്ഷാ അടിത്തറയിലാണ് എത്തിക്കുന്നത്, ആ അടിത്തറയാണ് ഈ പേജ് വിവരിക്കുന്നത്. കാണിക്കാൻ കഴിയുന്നത് ഞങ്ങൾ പ്രസിദ്ധീകരിക്കുന്നു; ഇവിടെ പട്ടികപ്പെടുത്താത്ത എന്തെങ്കിലും നിങ്ങളുടെ പരിശോധനയ്ക്ക് വേണമെങ്കിൽ, ചോദിക്കുക — ഒരു പ്രവൃത്തിദിവസത്തിനുള്ളിൽ ഞങ്ങൾ മറുപടി നൽകും.
2. എൻക്രിപ്ഷൻ
സൂക്ഷിക്കുന്ന ചരിത്രം, രേഖകൾ, ഓഡിയോ എന്നിവ സംഭരിക്കുന്നതിന് മുമ്പുതന്നെ ഉപയോക്താവിന്റെ ഉപകരണത്തിൽ എൻക്രിപ്റ്റ് ചെയ്യുന്നു; ഓരോ ഉപയോക്താവിനുമുള്ള അക്കൗണ്ട് മാസ്റ്റർ കീ ഉപകരണത്തിന്റെ കീചെയിനിൽ സൂക്ഷിക്കുകയും ഓരോ വസ്തുവിനുമുള്ള കീകളെ അത് പൊതിയുകയും ചെയ്യുന്നു. സന്ദേശമയയ്ക്കൽ Signal Protocol അടിസ്ഥാനമാക്കിയുള്ള അറ്റത്തുനിന്ന് അറ്റംവരെയുള്ള എൻക്രിപ്ഷൻ ഉപയോഗിക്കുന്നു, അതിനാൽ സംവിധാനം നടത്തുന്നയാൾക്ക് സന്ദേശത്തിന്റെ ഉള്ളടക്കം വായിക്കാൻ കഴിയില്ല. ലോഡ് ബാലൻസറിൽ ട്രാൻസ്പോർട്ട് TLS 1.2 അല്ലെങ്കിൽ അതിലും ഉയർന്നതാണ്; സെർവറിൽ പഴയ രീതിയിൽ സൂക്ഷിച്ച ഡാറ്റ AES-256-GCM ആണ്, വായിക്കാൻ മാത്രം.
ഓരോ ഘട്ടവും ഒരു മാന്ത്രിക പെട്ടിയാണെന്ന് ഞങ്ങൾ നടിക്കുന്നില്ല. തത്സമയ സംഭാഷണം തിരിച്ചറിയാനും പരിഭാഷപ്പെടുത്താനും ശബ്ദമാക്കാനും സംഭരണ നിയമങ്ങൾ ബാധകമാകുന്നതിന് മുമ്പ് അൽപനേരം മെമ്മറിയിൽ പ്രോസസ്സ് ചെയ്യേണ്ടതുണ്ട്; ഒരു സെർവർ കണക്കുകൂട്ടേണ്ട സവിശേഷത — ഉദാഹരണത്തിന് ഒരു ഗ്രൂപ്പ് വോട്ടെടുപ്പ് എണ്ണുന്നത് — അറ്റത്തുനിന്ന് അറ്റംവരെ എൻക്രിപ്റ്റ് ചെയ്യാൻ കഴിയില്ല; ആരോഗ്യപരിപാലന വിന്യാസങ്ങളിൽ അത്തരം സവിശേഷതകൾ പ്രവർത്തനരഹിതമാക്കുന്നു. ഒരു ഉപയോക്താവ് ഒരൊറ്റ ഇനത്തിന്മേലുള്ള സെർവർ ഭാഗത്തെ പ്രവർത്തനത്തിന് വ്യക്തമായി സമ്മതം നൽകുന്നിടത്ത്, ആ സമ്മതം രേഖപ്പെടുത്തുകയും ഓഡിറ്റ് ചെയ്യുകയും ചെയ്യുന്നു.
3. പ്രവേശനവും അക്കൗണ്ട് സുരക്ഷയും
- ടീം തലത്തിലുള്ള നിയന്ത്രണത്തോടെ ഉടമ, അഡ്മിൻ, അംഗം, കാഴ്ചക്കാരൻ എന്നീ റോളുകൾ.
- എന്റർപ്രൈസ് അക്കൗണ്ടുകൾക്ക് പ്രമുഖ ഐഡന്റിറ്റി ദാതാക്കളുമായി SAML 2.0 സിംഗിൾ സൈൻ-ഓൺ.
- വർദ്ധിച്ചുവരുന്ന കാത്തിരിപ്പും അക്കൗണ്ട് പൂട്ടലും ഉപയോഗിച്ചുള്ള ബ്രൂട്ട്-ഫോഴ്സ് സംരക്ഷണം.
- ലോഗൗട്ടിലും പാസ്വേഡ് മാറ്റത്തിലും ടോക്കൺ റദ്ദാക്കൽ; തത്സമയ സെഷനുകൾക്ക് പ്രത്യേക സ്ട്രീം ടോക്കണുകൾ.
- അസാധാരണമായ പ്രവർത്തനം, സ്ഥാന മാറ്റങ്ങൾ, വിലാസ ക്രമക്കേടുകൾ എന്നിവയിൽ ലംഘന കണ്ടെത്തൽ.
- ഓരോ മാനേജ്ഡ് വിന്യാസത്തിനും മുന്നിൽ നിരക്ക് പരിധിയും ഇൻജക്ഷൻ തടയലും ഉള്ള ഒരു വെബ് ആപ്ലിക്കേഷൻ ഫയർവാൾ.
- സംരക്ഷിത ആരോഗ്യ വിവരങ്ങൾ ഉൾക്കൊള്ളാവുന്ന ഏതൊരു വസ്തുവിനും സുരക്ഷിതമായ ഇല്ലാതാക്കൽ — നീക്കം ചെയ്യുന്നതിന് മുമ്പ് മേലെഴുതൽ.
4. ഓഡിറ്റ് ലോഗിംഗ്
ഓഡിറ്റ് ലോഗുകൾ മെറ്റാഡാറ്റ മാത്രമുള്ള സംഭവങ്ങളാണ് രേഖപ്പെടുത്തുന്നത്: ആര്, എന്ത്, എപ്പോൾ, ഏത് ഉപകരണത്തിൽ നിന്ന് ചെയ്തു. അവയിൽ ഒരിക്കലും സംരക്ഷിത ആരോഗ്യ വിവരങ്ങളോ സന്ദേശ ഉള്ളടക്കമോ പരിഭാഷാ ഉള്ളടക്കമോ ഉണ്ടാകില്ല. അവ ആറ് വർഷത്തേക്ക് സൂക്ഷിക്കുന്നു, എന്റർപ്രൈസ് വിന്യാസങ്ങളിൽ അവ JSON ആയി കയറ്റുമതി ചെയ്യാനോ ഉപഭോക്താവ് നിയന്ത്രിക്കുന്ന ഒരു സുരക്ഷാ നിരീക്ഷണ സംവിധാനത്തിലേക്ക് ഒഴുക്കാനോ കഴിയും.
5. ആരോഗ്യപരിപാലനം
ആരോഗ്യപരിപാലന ഇടപാടുകൾ ഒപ്പിട്ട ബിസിനസ് അസോസിയേറ്റ് കരാറിന് കീഴിലാണ് ആരംഭിക്കുന്നത്, ഒരൊറ്റ PHI സംഭവം പോലും സംവിധാനത്തിലൂടെ ഒഴുകുന്നതിന് മുമ്പ് ഓരോ പ്രവർത്തനക്രമവും — ചികിത്സാപരമായ യോജിപ്പും പ്രവർത്തന സുരക്ഷാ വേലികളും — നിങ്ങളോടൊപ്പം അവലോകനം ചെയ്യുന്നു. എത്തിക്കുന്ന നിലപാട് HIPAA-യ്ക്ക് അനുസൃതമാണ്: 8 മണിക്കൂറിനുള്ളിൽ സെഷൻ ടോക്കൺ കാലഹരണപ്പെടൽ, 15 മിനിറ്റ് നിഷ്ക്രിയ സമയപരിധി, PHI വസ്തുക്കളുടെ സുരക്ഷിതമായ ഇല്ലാതാക്കൽ, ആപ്ലിക്കേഷൻ ലോഗുകളിൽ PHI ഒട്ടുമില്ലായ്മ, ആറ് വർഷത്തെ ഓഡിറ്റ് സൂക്ഷിപ്പ്.
ഞങ്ങൾ എത്തിക്കുന്ന ഒന്നും ഒരു വൈദ്യോപകരണമല്ല. രോഗീപരിചരണത്തെ സ്പർശിക്കുന്ന ഫലങ്ങൾ യോഗ്യതയുള്ള ഒരു ചികിത്സകൻ അവലോകനം ചെയ്യണം, ഫെഡറൽ അല്ലെങ്കിൽ സംസ്ഥാന നിയമം ആവശ്യപ്പെടുന്നിടത്ത് ഒരു പ്രൊഫഷണൽ മെഡിക്കൽ ദ്വിഭാഷിക്ക് പകരം ഞങ്ങളുടെ ഒരു സംവിധാനവും നിൽക്കുന്നില്ല.
6. സ്വകാര്യതയും ഡാറ്റാ അവകാശങ്ങളും
പ്രാമാണീകരിച്ച ഡാറ്റാ കയറ്റുമതിയും അക്കൗണ്ട് ഇല്ലാതാക്കാനുള്ള വഴിയും എത്തിക്കുന്ന ഓരോ സംവിധാനത്തിന്റെയും ഭാഗമാണ്. ഞങ്ങൾ ഒരിക്കലും ഉപയോക്തൃ ഡാറ്റ വിൽക്കുന്നില്ല, ഉപഭോക്തൃ ഉള്ളടക്കം മോഡലുകൾ പരിശീലിപ്പിക്കാൻ ഉപയോഗിക്കുന്നുമില്ല. സമ്മത നില ഓരോ ഉപയോക്താവിനും പ്രത്യേകം രേഖപ്പെടുത്തുന്നു, വെബിലെ കുക്കി സമ്മതം വിശദാംശങ്ങളോടെയാണ്, ഒരു മാനേജ്ഡ് വിന്യാസത്തിന് പിന്നിലുള്ള ഉപ-പ്രോസസ്സർമാരെ ഉള്ളടക്കം മോഡൽ പരിശീലനത്തിൽ നിന്ന് അകറ്റിനിർത്താൻ ക്രമീകരിച്ചിരിക്കുന്നു, അവർക്ക് ഒരിക്കലും ഉപയോക്താവിന്റെ അക്കൗണ്ട് വ്യക്തിത്വം ലഭിക്കുന്നില്ല. ഡാറ്റാ പ്രോസസ്സിംഗ് കരാറിന് കീഴിൽ പേരെടുത്ത ഉപ-പ്രോസസ്സർ പട്ടിക നൽകുന്നു.
7. ഇത് എവിടെ പ്രവർത്തിക്കുന്നു
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. ഉള്ളിൽത്തന്നെ നിൽക്കുന്ന പിന്തുണ
പിന്തുണാ സംഭാഷണങ്ങൾ ഞങ്ങൾ സ്വയം ഹോസ്റ്റ് ചെയ്യുന്ന ഇൻഫ്രാസ്ട്രക്ചറിലാണ് നടക്കുന്നത്, അതിനാൽ പിന്തുണാ രേഖകൾ ഒരിക്കലും പുറത്തുള്ള ഒരു കമ്പനിക്ക് കൈമാറുന്നില്ല. ഒരു പിന്തുണാ സംഭാഷണത്തിൽ രോഗിയുടെ വിവരങ്ങളുടെ ഒരു സ്ക്രീൻഷോട്ട് ഉള്ളപ്പോൾ അതിന് പ്രാധാന്യമുണ്ട്.
9. നിങ്ങളുടെ പരിശോധനയ്ക്കുള്ള രേഖകൾ
അഭ്യർത്ഥന പ്രകാരം ഞങ്ങൾ സുരക്ഷാ ഡോക്യുമെന്റേഷൻ പാക്ക് നൽകുന്നു: എൻക്രിപ്ഷൻ ഘടനാ ചിത്രങ്ങൾ, കീ മാനേജ്മെന്റ്, ഓഡിറ്റ് ലോഗ് ഘടന, വിന്യാസ രൂപരേഖകൾ, ബിസിനസ് അസോസിയേറ്റ് കരാർ മാതൃക, ഡാറ്റാ പ്രോസസ്സിംഗ് കരാർ മാതൃക. പാക്ക് അഭ്യർത്ഥിക്കുക. സുരക്ഷാ ഏകോപനത്തിനായി constantine@vavusai.com എന്ന വിലാസത്തിൽ എഴുതുക.