Besimi

Siguria dhe besimi

Me çfarë dorëzohet çdo sistem që ofrojmë, i shprehur ashtu siç i duhet një vlerësuesi të sigurisë.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 shtator 2026.

1. Versioni i shkurtër

Enkriptim nga ana e klientit si parazgjedhje. Mesazhe të enkriptuara skaj më skaj. Dorëzim për kujdesin shëndetësor i mbështetur nga BAA. Ruajtje e regjistrave të auditimit për gjashtë vjet. Rrugë vendosjeje në re të menaxhuar, në ambientet tuaja dhe të izoluara nga rrjeti. Zero informacion shëndetësor i mbrojtur në regjistrat e aplikacionit, që në projektim. Çdo sistem në katalog dorëzohet mbi të njëjtin themel sigurie mbi të cilin punon Vavus AI dhe kjo faqe e përshkruan atë themel. Ne publikojmë atë që mund ta tregojmë; nëse vlerësimi juaj ka nevojë për diçka që nuk është renditur këtu, na pyesni dhe ju përgjigjemi brenda një dite pune.

2. Enkriptimi

Historiku i ruajtur, dokumentet dhe audioja enkriptohen në pajisjen e përdoruesit përpara ruajtjes, me një çelës kryesor llogarie për secilin përdorues, i mbajtur në depon e çelësave të pajisjes, i cili mbështjell çelësat e veçantë të secilit artefakt. Mesazhet përdorin enkriptim skaj më skaj mbi Signal Protocol, kështu që operatori i sistemit nuk mund të lexojë përmbajtjen e mesazheve. Transporti është TLS 1.2 ose më i lartë te balancuesi i ngarkesës; të dhënat e vjetra të ruajtura nga ana e serverit janë AES-256-GCM, vetëm për lexim.

Nuk pretendojmë se çdo hap është një kuti magjike. Të folurit e drejtpërdrejtë duhet të përpunohet për pak çaste në memorie që të njihet, të përkthehet dhe të shqiptohet përpara se të zbatohen rregullat e ruajtjes, dhe një veçori që duhet ta llogarisë serveri, si numërimi i votave në një sondazh grupi, nuk mund të jetë e enkriptuar skaj më skaj; në vendosjet për kujdesin shëndetësor këto veçori çaktivizohen. Kur një përdorues jep pëlqim të shprehur për një veprim nga ana e serverit mbi një element të vetëm, ai pëlqim regjistrohet dhe auditohet.

3. Aksesi dhe siguria e llogarisë

  • Role të pronarit, administratorit, anëtarit dhe shikuesit, me kontroll në nivel ekipi.
  • Hyrje e vetme SAML 2.0 me ofruesit kryesorë të identitetit për llogaritë e ndërmarrjeve.
  • Mbrojtje ndaj sulmeve me forcë brutale, me vonesa progresive dhe bllokim të llogarisë.
  • Anulim i tokenave në daljen nga llogaria dhe në ndryshimin e fjalëkalimit; tokena të veçantë transmetimi për sesionet e drejtpërdrejta.
  • Zbulim shkeljesh në rast aktiviteti të pazakontë, ndryshimi të vendndodhjes dhe anomalish të adresës IP.
  • Një mur zjarri për aplikacionet në web, me kufizim shpejtësie dhe bllokim injektimesh, përpara çdo vendosjeje të menaxhuar.
  • Fshirje e sigurt, me mbishkrim përpara heqjes, për çdo skedar që mund të përmbajë informacion shëndetësor të mbrojtur.

4. Regjistrimi i auditimit

Regjistrat e auditimit ruajnë vetëm ngjarje me të dhëna meta: kush bëri çfarë, kur dhe nga cila pajisje. Ata nuk përmbajnë kurrë informacion shëndetësor të mbrojtur, përmbajtje mesazhesh apo përmbajtje përkthimi. Ruhen për gjashtë vjet dhe, për vendosjet e ndërmarrjeve, mund të eksportohen si JSON ose të transmetohen në një SIEM të kontrolluar nga klienti.

5. Kujdesi shëndetësor

Angazhimet në kujdesin shëndetësor nisin nën një Marrëveshje të Bashkëpunëtorit të Biznesit të nënshkruar dhe çdo rrjedhë pune shqyrtohet bashkë me ju — përshtatshmëria klinike dhe kufijtë operativë — përpara se të kalojë përmes sistemit qoftë edhe një ngjarje e vetme me PHI. Qëndrimi i dorëzuar është i alinuar me HIPAA: skadim i tokenit të sesionit pas 8 orësh, mbyllje pas 15 minutash pasiviteti, fshirje e sigurt e skedarëve me PHI, zero PHI në regjistrat e aplikacionit dhe ruajtje e auditimit për gjashtë vjet.

Asgjë nga ajo që dorëzojmë nuk është pajisje mjekësore. Rezultatet që prekin kujdesin ndaj pacientit duhet të shqyrtohen nga një klinicist i kualifikuar dhe asnjë sistem i yni nuk zëvendëson një përkthyes mjekësor profesionist aty ku ligji federal ose shtetëror e kërkon një të tillë.

6. Privatësia dhe të drejtat mbi të dhënat

Eksportimi i të dhënave me vërtetim identiteti dhe një rrugë për fshirjen e llogarisë janë pjesë e çdo sistemi të dorëzuar. Nuk i shesim kurrë të dhënat e përdoruesve dhe nuk përdorim kurrë përmbajtjen e klientëve për të stërvitur modele. Gjendja e pëlqimit ndiqet për secilin përdorues, pëlqimi për kukit në web është i detajuar dhe nënpërpunuesit pas një vendosjeje të menaxhuar janë konfiguruar që përmbajtja të mos përdoret në stërvitjen e modeleve dhe të mos marrin kurrë identitetin e llogarisë së një përdoruesi. Lista e emërtuar e nënpërpunuesve jepet sipas marrëveshjes së përpunimit të të dhënave.

7. Ku funksionon

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Mbështetje që mbetet brenda kompanisë

Bisedat e mbështetjes zhvillohen në infrastrukturë që e strehojmë vetë, kështu që transkriptet e mbështetjes nuk i jepen kurrë një furnizuesi të palës së tretë. Kjo ka rëndësi kur një fill mbështetjeje përmban një pamje ekrani me të dhëna pacienti.

9. Dokumentacion për shqyrtimin tuaj

Me kërkesë ofrojmë paketën e dokumentacionit të sigurisë: diagramet e arkitekturës së enkriptimit, menaxhimin e çelësave, skemën e regjistrit të auditimit, topologjitë e vendosjes, modelin e Marrëveshjes së Bashkëpunëtorit të Biznesit dhe modelin e marrëveshjes së përpunimit të të dhënave. Kërkoni paketën. Për koordinim sigurie, shkruani në constantine@vavusai.com.