Dôvera
Bezpečnosť a dôvera
To, s čím sa dodáva každý náš systém, uvedené tak, ako to potrebuje bezpečnostný kontrolór.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3. septembra 2026.
1. Krátka verzia
Šifrovanie na strane klienta ako predvolené nastavenie. Správy šifrované end-to-end. Dodávka pre zdravotníctvo krytá zmluvou BAA. Šesťročné uchovávanie auditných záznamov. Nasadenie v spravovanom cloude, on-premise aj úplne izolovane od siete. Nulové chránené zdravotné informácie v aplikačných logoch, a to už z návrhu. Každý systém v katalógu sa dodáva na tom istom bezpečnostnom základe, na akom beží Vavus AI, a táto stránka ten základ opisuje. Zverejňujeme to, čo vieme ukázať; ak vaša kontrola potrebuje niečo, čo tu uvedené nie je, opýtajte sa a odpovieme do jedného pracovného dňa.
2. Šifrovanie
Uložená história, dokumenty a zvuk sa šifrujú na zariadení používateľa ešte pred uložením, pričom hlavný kľúč účtu, jeden na používateľa, uložený v kľúčenke zariadenia, obaľuje kľúče jednotlivých artefaktov. Správy používajú end-to-end šifrovanie postavené na Signal Protocol, takže prevádzkovateľ systému nedokáže prečítať obsah správ. Prenos je chránený protokolom TLS 1.2 alebo vyšším na vyvažovači záťaže; staršie serverové dáta v pokoji sú šifrované algoritmom AES-256-GCM a sú iba na čítanie.
Nepredstierame, že každý krok je čarovná skrinka. Živú reč treba na krátky čas spracovať v pamäti, aby ju bolo možné rozpoznať, preložiť a vysloviť, ešte než sa uplatnia pravidlá ukladania, a funkcia, ktorú musí vypočítať server, napríklad sčítanie hlasov v skupinovej ankete, nemôže byť šifrovaná end-to-end; v zdravotníckych nasadeniach sú takéto funkcie vypnuté. Ak používateľ výslovne súhlasí so serverovou operáciou nad jednou položkou, tento súhlas sa zaznamená a zaradí do auditu.
3. Prístup a bezpečnosť účtu
- Role vlastník, správca, člen a pozorovateľ s riadením na úrovni tímu.
- Jednotné prihlásenie SAML 2.0 s hlavnými poskytovateľmi identity pre podnikové účty.
- Ochrana proti útoku hrubou silou s exponenciálnym predlžovaním odstupu a uzamknutím účtu.
- Zneplatnenie tokenov pri odhlásení a pri zmene hesla; samostatné tokeny pre živé relácie.
- Detekcia narušenia pri neobvyklej aktivite, zmenách polohy a anomáliách IP adries.
- Firewall webových aplikácií s obmedzovaním frekvencie požiadaviek a blokovaním injektáží pred každým spravovaným nasadením.
- Bezpečné mazanie, prepis pred odstránením, pre každý objekt, ktorý môže obsahovať chránené zdravotné informácie.
4. Auditné logovanie
Auditné záznamy zachytávajú iba metadáta: kto čo urobil, kedy a z ktorého zariadenia. Nikdy neobsahujú chránené zdravotné informácie, obsah správ ani obsah prekladov. Uchovávajú sa šesť rokov a pri podnikových nasadeniach ich možno exportovať ako JSON alebo streamovať do systému SIEM, ktorý riadi zákazník.
5. Zdravotníctvo
Zdravotnícke zákazky sa spúšťajú pod podpísanou zmluvou Business Associate Agreement a každý pracovný postup s vami prejdeme, jeho klinickú vhodnosť aj prevádzkové poistky, ešte skôr, než systémom prejde jediná udalosť s PHI. Dodané nastavenie je usúladené s HIPAA: platnosť tokenu relácie 8 hodín, časový limit nečinnosti 15 minút, bezpečné mazanie objektov s PHI, nulové PHI v aplikačných logoch a šesťročné uchovávanie auditných záznamov.
Nič, čo dodávame, nie je zdravotnícka pomôcka. Výstup, ktorý sa dotýka starostlivosti o pacienta, musí posúdiť kvalifikovaný klinický pracovník a žiadny náš systém nenahrádza profesionálneho zdravotníckeho tlmočníka tam, kde ho vyžaduje federálne alebo štátne právo.
6. Súkromie a práva k dátam
Overený export dát a cesta k zrušeniu účtu sú súčasťou každého dodaného systému. Nikdy nepredávame používateľské dáta a nikdy nepoužívame zákaznícky obsah na trénovanie modelov. Stav súhlasu sa sleduje pre každého používateľa, súhlas s cookies na webe je podrobne členený a subdodávatelia spracúvania za spravovaným nasadením sú nastavení tak, aby sa obsah nedostal do trénovania modelov a aby nikdy nedostali identitu účtu používateľa. Zoznam menovaných subdodávateľov spracúvania poskytujeme na základe zmluvy o spracúvaní údajov.
7. Kde to beží
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Podpora, ktorá zostáva u nás
Konverzácie podpory bežia na infraštruktúre, ktorú hostíme sami, takže prepisy podpory sa nikdy neodovzdávajú externému dodávateľovi. To je dôležité vo chvíli, keď vlákno podpory obsahuje snímku obrazovky s údajmi pacienta.
9. Dokumentácia pre vašu kontrolu
Na požiadanie poskytujeme balík bezpečnostnej dokumentácie: diagramy architektúry šifrovania, správu kľúčov, schému auditného logu, topológie nasadenia, vzor zmluvy Business Associate Agreement a vzor zmluvy o spracúvaní údajov. Vyžiadať balík. Pre bezpečnostnú koordináciu píšte na constantine@vavusai.com.