Zaupanje
Varnost in zaupanje
S čim se dostavi vsak sistem, ki ga izročimo, povedano tako, kot to potrebuje varnostni pregledovalec.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3. september 2026.
1. Na kratko
Privzeto šifriranje na strani odjemalca. Sporočanje, šifrirano od konca do konca. Dostava za zdravstvo, podprta z BAA. Šestletna hramba revizijskih zapisov. Poti namestitve v upravljanem oblaku, na lokaciji in fizično izolirano od omrežja. Nič zaščitenih zdravstvenih podatkov v dnevnikih aplikacije, že po zasnovi. Vsak sistem v katalogu je dostavljen na istem varnostnem temelju, na katerem teče Vavus AI, in ta stran opisuje prav ta temelj. Objavljamo, kar lahko pokažemo; če Vaš pregled potrebuje kaj, česar tukaj ni, vprašajte in odgovorimo v enem delovnem dnevu.
2. Šifriranje
Shranjena zgodovina, dokumenti in zvok se šifrirajo na uporabnikovi napravi pred shranjevanjem, pri čemer glavni ključ računa posameznega uporabnika, hranjen v ključavnici naprave, ovija ključe posameznih artefaktov. Sporočanje uporablja šifriranje od konca do konca po protokolu Signal Protocol, zato upravljavec sistema ne more brati vsebine sporočil. Prenos je zaščiten s TLS 1.2 ali novejšim na izravnalniku obremenitve; starejši podatki v mirovanju na strežniku so šifrirani z AES-256-GCM in dostopni samo za branje.
Ne pretvarjamo se, da je vsak korak čarobna škatla. Živi govor je treba za kratek čas obdelati v pomnilniku, da se prepozna, prevede in izgovori, preden začnejo veljati pravila shranjevanja, funkcija, ki jo mora izračunati strežnik, na primer seštevanje glasov v skupinski anketi, pa ne more biti šifrirana od konca do konca; v zdravstvenih namestitvah so take funkcije onemogočene. Kadar uporabnik izrecno privoli v strežniško operacijo nad posamezno postavko, se ta privolitev zabeleži in revidira.
3. Dostop in varnost računa
- Vloge lastnika, skrbnika, člana in gledalca z nadzorom na ravni ekipe.
- Enotna prijava SAML 2.0 z večjimi ponudniki identitete za poslovne račune.
- Zaščita pred napadi s surovo silo z eksponentnim zamikom in zaklepanjem računa.
- Preklic žetonov ob odjavi in ob spremembi gesla; ločeni žetoni za pretočne seje v živo.
- Zaznavanje vdorov ob nenavadni dejavnosti, spremembah lokacije in nepravilnostih naslova IP.
- Požarni zid za spletne aplikacije z omejevanjem pogostosti in blokiranjem vrivanja pred vsako upravljano namestitvijo.
- Varno brisanje s prepisom pred odstranitvijo za vsako sredstvo, ki lahko vsebuje zaščitene zdravstvene podatke.
4. Revizijsko beleženje
Revizijski dnevniki beležijo zgolj dogodke z metapodatki: kdo je kaj naredil, kdaj in s katere naprave. Nikoli ne vsebujejo zaščitenih zdravstvenih podatkov, vsebine sporočil ali vsebine prevodov. Hranijo se šest let, pri poslovnih namestitvah pa jih je mogoče izvoziti kot JSON ali pretakati v sistem SIEM pod nadzorom naročnika.
5. Zdravstvo
Sodelovanja v zdravstvu se uvedejo pod podpisanim dokumentom Business Associate Agreement, vsak potek dela pa pregledamo z Vami, torej klinično ustreznost in operativne varovalke, preden skozi sistem steče en sam dogodek s PHI. Dostavljena drža je usklajena s HIPAA: osemurni potek žetona seje, 15-minutna zakasnitev ob nedejavnosti, varno brisanje sredstev s PHI, nič PHI v dnevnikih aplikacije in šestletna hramba revizijskih zapisov.
Nič, kar dostavimo, ni medicinski pripomoček. Izhod, ki se dotika oskrbe pacienta, mora pregledati usposobljen zdravstveni delavec, noben naš sistem pa ne nadomešča poklicnega medicinskega tolmača, kadar to zahteva zvezni ali državni zakon.
6. Zasebnost in pravice do podatkov
Overjen izvoz podatkov in pot za izbris računa sta del vsakega dostavljenega sistema. Uporabniških podatkov nikoli ne prodajamo in vsebine naročnikov nikoli ne uporabljamo za učenje modelov. Stanje privolitve se spremlja za vsakega uporabnika, privolitev za piškotke na spletu je razčlenjena, podobdelovalci za upravljano namestitvijo pa so nastavljeni tako, da vsebina ne gre v učenje modelov, in nikoli ne prejmejo identitete uporabnikovega računa. Seznam poimenovanih podobdelovalcev je na voljo v okviru pogodbe o obdelavi podatkov.
7. Kje teče
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Podpora, ki ostaja pri nas
Pogovori s podporo tečejo na infrastrukturi, ki jo gostimo sami, zato se prepisi podpore nikoli ne izročijo zunanjemu izvajalcu. To šteje, kadar nit podpore vsebuje posnetek zaslona s podatki pacienta.
9. Dokumentacija za Vaš pregled
Na zahtevo posredujemo paket varnostne dokumentacije: sheme arhitekture šifriranja, upravljanje ključev, shemo revizijskega dnevnika, topologije namestitve, predlogo dokumenta Business Associate Agreement in predlogo pogodbe o obdelavi podatkov. Zahtevajte paket. Za varnostno usklajevanje pišite na constantine@vavusai.com.