Vertrouwen

Beveiliging en vertrouwen

Waarmee elk systeem dat wij leveren wordt uitgerust, geformuleerd zoals een beveiligingsbeoordelaar het nodig heeft.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 september 2026.

1. De korte versie

Versleuteling op het apparaat van de gebruiker als standaard. Eind-tot-eind versleutelde berichten. Zorglevering onderbouwd met een BAA. Zes jaar bewaartermijn voor auditlogs. Uitrolpaden via beheerde cloud, on-premise en air-gapped. Standaard geen beschermde gezondheidsinformatie in applicatielogs. Elk systeem in de catalogus wordt geleverd op hetzelfde beveiligingsfundament waarop Vavus AI draait, en deze pagina beschrijft dat fundament. Wij publiceren wat wij kunnen laten zien; heeft uw beoordeling iets nodig dat hier niet staat, vraag het dan en wij antwoorden binnen één werkdag.

2. Versleuteling

Opgeslagen geschiedenis, documenten en audio worden vóór opslag op het apparaat van de gebruiker versleuteld, met per gebruiker een hoofdsleutel in de sleutelbos van het apparaat die de sleutels per bestand omhult. Berichten gebruiken eind-tot-eind versleuteling op het Signal Protocol, zodat de beheerder van het systeem de inhoud van berichten niet kan lezen. Het transport verloopt via TLS 1.2 of hoger bij de load balancer; oudere gegevens die aan de serverkant in rust liggen, zijn AES-256-GCM en alleen-lezen.

Wij doen niet alsof elke stap een toverdoos is. Live spraak moet kort in het geheugen worden verwerkt om herkend, vertaald en uitgesproken te worden voordat de opslagregels gelden, en een functie die een server moet berekenen, zoals het optellen van een groepspeiling, kan niet eind-tot-eind versleuteld zijn; in zorgomgevingen worden zulke functies uitgeschakeld. Waar een gebruiker uitdrukkelijk toestemming geeft voor een bewerking aan de serverkant op één item, wordt die toestemming vastgelegd en geauditeerd.

3. Toegang en accountbeveiliging

  • Rollen voor eigenaar, beheerder, lid en lezer, met besturing op teamniveau.
  • SAML 2.0 single sign-on met de grote identiteitsaanbieders voor zakelijke accounts.
  • Bescherming tegen brute kracht met exponentieel oplopende wachttijden en accountvergrendeling.
  • Intrekken van tokens bij uitloggen en bij wijziging van het wachtwoord; aparte streamtokens voor live sessies.
  • Inbraakdetectie bij ongebruikelijke activiteit, wijzigingen van locatie en afwijkingen in het IP-adres.
  • Een firewall voor webapplicaties met snelheidsbegrenzing en blokkering van injecties vóór elke beheerde uitrol.
  • Veilig verwijderen, met overschrijven vóór het ontkoppelen, voor elk bestand dat beschermde gezondheidsinformatie kan bevatten.

4. Auditlogging

Auditlogs leggen uitsluitend metagegevens vast: wie deed wat, wanneer en vanaf welk apparaat. Zij bevatten nooit beschermde gezondheidsinformatie, de inhoud van berichten of de inhoud van vertalingen. Zij worden zes jaar bewaard, en bij grootzakelijke uitrol kunnen zij als JSON worden geëxporteerd of naar een SIEM onder beheer van de klant worden gestreamd.

5. Zorg

Zorgopdrachten starten onder een ondertekende Business Associate Agreement, en elke werkstroom wordt met u doorgenomen, op klinische geschiktheid en operationele waarborgen, voordat er ook maar één PHI-gebeurtenis door het systeem loopt. Het geleverde niveau sluit aan op HIPAA: sessietokens die na 8 uur verlopen, een inactiviteitslimiet van 15 minuten, veilig verwijderen van bestanden met PHI, geen PHI in applicatielogs en zes jaar bewaartermijn voor auditlogs.

Niets wat wij leveren is een medisch hulpmiddel. Uitvoer die de patiëntenzorg raakt, moet door een gekwalificeerde zorgverlener worden beoordeeld, en geen enkel systeem van ons vervangt een professionele medische tolk waar federale of statelijke wetgeving die voorschrijft.

6. Privacy en gegevensrechten

Een geverifieerde gegevensexport en een pad om het account te verwijderen horen bij elk geleverd systeem. Wij verkopen nooit gebruikersgegevens en gebruiken de inhoud van klanten nooit om modellen te trainen. De toestemmingsstatus wordt per gebruiker bijgehouden, cookietoestemming op het web is fijnmazig, en de subverwerkers achter een beheerde uitrol zijn zo ingericht dat inhoud buiten modeltraining blijft en zij nooit de accountidentiteit van een gebruiker ontvangen. Een lijst met genoemde subverwerkers wordt verstrekt onder de verwerkersovereenkomst.

7. Waar het draait

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Ondersteuning die in eigen huis blijft

Ondersteuningsgesprekken lopen op infrastructuur die wij zelf hosten, dus transcripties van ondersteuning worden nooit aan een externe leverancier gegeven. Dat is van belang wanneer een ondersteuningsgesprek een schermafbeelding van patiëntgegevens bevat.

9. Documentatie voor uw beoordeling

Op verzoek leveren wij het beveiligingsdocumentatiepakket: architectuurdiagrammen van de versleuteling, sleutelbeheer, het schema van het auditlog, uitroltopologieën, het sjabloon voor de Business Associate Agreement en het sjabloon voor de verwerkersovereenkomst. Vraag het pakket aan. Voor coördinatie rond beveiliging kunt u schrijven naar constantine@vavusai.com.