Încredere
Securitate și încredere
Cu ce se livrează fiecare sistem pe care îl predăm, spus așa cum are nevoie un evaluator de securitate.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 septembrie 2026.
1. Varianta scurtă
Criptare pe dispozitivul utilizatorului, în mod implicit. Mesagerie criptată cap la cap. Livrare pentru sănătate susținută de BAA. Păstrarea jurnalelor de audit timp de șase ani. Căi de instalare în cloud administrat, on-premise și izolat de rețea. Zero informații medicale protejate în jurnalele aplicației, prin construcție. Fiecare sistem din catalog este livrat pe aceeași fundație de securitate pe care rulează Vavus AI, iar această pagină descrie acea fundație. Publicăm ceea ce putem arăta; dacă evaluarea dumneavoastră are nevoie de ceva ce nu este listat aici, întrebați și răspundem într-o zi lucrătoare.
2. Criptare
Istoricul, documentele și fișierele audio stocate sunt criptate pe dispozitivul utilizatorului înainte de stocare, cu o cheie principală de cont, unică pentru fiecare utilizator, păstrată în seiful de chei al dispozitivului, care învelește cheile fiecărui element în parte. Mesageria folosește criptare cap la cap pe Signal Protocol, astfel încât operatorul sistemului nu poate citi conținutul mesajelor. Transportul se face prin TLS 1.2 sau mai nou la echilibrorul de sarcină; datele vechi criptate pe server sunt în AES-256-GCM, doar pentru citire.
Nu pretindem că fiecare pas este o cutie fermecată. Vorbirea în direct trebuie prelucrată pentru scurt timp în memorie pentru a fi recunoscută, tradusă și rostită, înainte ca regulile de stocare să se aplice, iar o funcție pe care serverul trebuie să o calculeze, cum ar fi numărarea voturilor dintr-un sondaj de grup, nu poate fi criptată cap la cap; în instalările din sănătate astfel de funcții sunt dezactivate. Acolo unde un utilizator consimte explicit la o operațiune pe server asupra unui singur element, acel consimțământ este înregistrat și auditat.
3. Acces și securitatea contului
- Roluri de proprietar, administrator, membru și vizualizator, cu control la nivel de echipă.
- Autentificare unică SAML 2.0 cu principalii furnizori de identitate, pentru conturile de tip enterprise.
- Protecție împotriva atacurilor prin forță brută, cu întârziere exponențială și blocarea contului.
- Revocarea jetoanelor la deconectare și la schimbarea parolei; jetoane separate de flux pentru sesiunile în direct.
- Detectarea compromiterii pe baza activității neobișnuite, a schimbărilor de locație și a anomaliilor de adresă IP.
- Un firewall pentru aplicații web, cu limitarea ratei și blocarea injecțiilor, în fața fiecărei instalări administrate.
- Ștergere sigură, cu suprascriere înainte de eliminare, pentru orice element care poate conține informații medicale protejate.
4. Jurnalizare de audit
Jurnalele de audit înregistrează doar evenimente de tip metadate: cine ce a făcut, când și de pe ce dispozitiv. Ele nu conțin niciodată informații medicale protejate, conținutul mesajelor sau conținutul traducerilor. Sunt păstrate timp de șase ani, iar pentru instalările de tip enterprise pot fi exportate în format JSON sau transmise către un SIEM controlat de client.
5. Sănătate
Colaborările din sănătate încep sub un Business Associate Agreement semnat, iar fiecare flux de lucru este analizat împreună cu dumneavoastră — potrivirea clinică și limitele operaționale — înainte ca un singur eveniment cu PHI să treacă prin sistem. Postura livrată este aliniată la HIPAA: expirarea jetonului de sesiune la 8 ore, deconectare după 15 minute de inactivitate, ștergere sigură a elementelor cu PHI, zero PHI în jurnalele aplicației și păstrarea jurnalelor de audit timp de șase ani.
Nimic din ce livrăm nu este dispozitiv medical. Rezultatele care ating îngrijirea pacientului trebuie verificate de un clinician calificat, iar niciun sistem al nostru nu înlocuiește un interpret medical profesionist acolo unde legislația federală sau de stat impune unul.
6. Confidențialitate și drepturi asupra datelor
Exportul de date cu autentificare și o cale de ștergere a contului fac parte din fiecare sistem livrat. Nu vindem niciodată datele utilizatorilor și nu folosim niciodată conținutul clienților pentru antrenarea modelelor. Starea consimțământului este urmărită pentru fiecare utilizator, consimțământul pentru cookie-uri pe web este granular, iar subîmputerniciții din spatele unei instalări administrate sunt configurați să țină conținutul în afara antrenării modelelor și nu primesc niciodată identitatea contului unui utilizator. Lista subîmputerniciților nominalizați este pusă la dispoziție în baza acordului de prelucrare a datelor.
7. Unde rulează
Cloudul gestionat rulează într-o regiune principală din Statele Unite, cu margini europene și asiatice în spatele unui load balancer global. Rezidența regională a datelor se stabilește în ofertă. Majoritatea intrărilor din catalog pot fi livrate și în cloudul tău sau on-premise — fiecare intrare își listează modurile de livrare — iar intrările fără dependență de furnizori externi pot rula complet air-gapped, cu toată stiva, AI inclus, în interiorul perimetrului tău și nimic care să iasă din rețeaua ta.
8. Suport ținut în casă
Discuțiile de suport rulează pe infrastructură găzduită de noi înșine, așa că transcrierile de suport nu ajung niciodată la un furnizor terț. Asta contează atunci când un fir de suport conține o captură de ecran cu datele unui pacient.
9. Documentație pentru evaluarea dumneavoastră
La cerere punem la dispoziție pachetul de documentație de securitate: diagramele arhitecturii de criptare, gestionarea cheilor, schema jurnalului de audit, topologiile de instalare, modelul de Business Associate Agreement și modelul de acord de prelucrare a datelor. Cereți pachetul. Pentru coordonare pe teme de securitate, scrieți la constantine@vavusai.com.