Uaminifu
Usalama na uaminifu
Kile ambacho kila mfumo tunaoutoa huja nacho, kikielezwa jinsi mkaguzi wa usalama anavyokihitaji.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 Septemba 2026.
1. Kwa kifupi
Usimbaji fiche upande wa mteja kwa chaguo-msingi. Ujumbe uliosimbwa fiche kutoka mwanzo hadi mwisho. Utoaji kwa sekta ya afya unaoungwa mkono na BAA. Uhifadhi wa kumbukumbu za ukaguzi kwa miaka sita. Njia za usambazaji kwenye wingu linalosimamiwa, ndani ya majengo yako, na kwa mifumo iliyotengwa na mtandao. Hakuna taarifa za afya zilizolindwa katika kumbukumbu za programu, kwa muundo wenyewe. Kila mfumo katika katalogi hutolewa juu ya msingi ule ule wa usalama ambao Vavus AI hutumia, na ukurasa huu unaueleza msingi huo. Tunachapisha kile tunachoweza kukionyesha; ikiwa ukaguzi wako unahitaji kitu ambacho hakijaorodheshwa hapa, uliza nasi tutajibu ndani ya siku moja ya kazi.
2. Usimbaji fiche
Historia iliyohifadhiwa, hati, na sauti husimbwa fiche kwenye kifaa cha mtumiaji kabla ya kuhifadhiwa, kwa kutumia ufunguo mkuu wa akaunti wa kila mtumiaji unaoshikiliwa kwenye hazina ya funguo ya kifaa, ambao hufunika funguo za kila kipande. Ujumbe hutumia usimbaji fiche kutoka mwanzo hadi mwisho kwa Signal Protocol, hivyo mwendeshaji wa mfumo hawezi kusoma maudhui ya ujumbe. Usafirishaji hutumia TLS 1.2 au zaidi kwenye kisambazaji mzigo; data ya zamani iliyohifadhiwa upande wa seva iko katika AES-256-GCM, ya kusomwa tu.
Hatujifanyi kwamba kila hatua ni sanduku la miujiza. Maneno yanayozungumzwa moja kwa moja lazima yachakatwe kwa muda mfupi ndani ya kumbukumbu ili yatambuliwe, yatafsiriwe, na yasemwe kabla kanuni za kuhifadhi hazijaanza kutumika, na kipengele ambacho seva lazima ikikokotoe, kama vile kuhesabu kura za kikundi, hakiwezi kusimbwa fiche kutoka mwanzo hadi mwisho; katika usambazaji wa sekta ya afya vipengele hivyo huzimwa. Pale mtumiaji anapokubali waziwazi operesheni ya upande wa seva kwenye kipengee kimoja, idhini hiyo hurekodiwa na kukaguliwa.
3. Ufikiaji na usalama wa akaunti
- Nafasi za mmiliki, msimamizi, mwanachama, na mtazamaji zenye udhibiti katika kiwango cha timu.
- Kuingia mara moja kwa SAML 2.0 pamoja na watoa utambulisho wakubwa kwa akaunti za mashirika.
- Ulinzi dhidi ya majaribio ya nguvu wenye ucheleweshaji unaoongezeka na kufunga akaunti.
- Kubatilisha tokeni wakati wa kutoka na wakati wa kubadilisha nenosiri; tokeni tofauti za mtiririko kwa vipindi vya moja kwa moja.
- Utambuzi wa uvunjaji wa usalama kwa shughuli zisizo za kawaida, mabadiliko ya eneo, na hitilafu za anwani ya IP.
- Ukuta wa usalama wa programu za wavuti wenye vikomo vya kasi na kuzuia udukuzi mbele ya kila usambazaji unaosimamiwa.
- Ufutaji salama, kwa kuandika juu kabla ya kufuta, kwa kila kipengee kinachoweza kuwa na taarifa za afya zilizolindwa.
4. Kumbukumbu za ukaguzi
Kumbukumbu za ukaguzi hurekodi matukio ya metadata pekee: nani alifanya nini, lini, na kutoka kifaa gani. Kamwe hazina taarifa za afya zilizolindwa, maudhui ya ujumbe, wala maudhui ya tafsiri. Huhifadhiwa kwa miaka sita, na kwa usambazaji wa mashirika zinaweza kuhamishwa kama JSON au kutiririshwa kwenda mfumo wa SIEM unaodhibitiwa na mteja.
5. Sekta ya afya
Kazi za sekta ya afya huanza chini ya Mkataba wa Mshirika wa Biashara uliosainiwa, na kila mtiririko wa kazi hukaguliwa pamoja nawe, ufaafu wa kitabibu na vidhibiti vya kiutendaji, kabla tukio hata moja la PHI halijapita ndani ya mfumo. Msimamo unaotolewa unalingana na HIPAA: tokeni ya kipindi inayoisha baada ya saa 8, kuisha kwa kipindi baada ya dakika 15 bila matumizi, ufutaji salama wa vipengee vyenye PHI, hakuna PHI katika kumbukumbu za programu, na uhifadhi wa kumbukumbu za ukaguzi kwa miaka sita.
Hakuna tunachotoa ambacho ni kifaa cha matibabu. Matokeo yanayogusa huduma kwa mgonjwa lazima yakaguliwe na mtaalamu wa afya aliyehitimu, na hakuna mfumo wetu unaochukua nafasi ya mkalimani mtaalamu wa matibabu pale sheria ya shirikisho au ya jimbo inapomtaka.
6. Faragha na haki za data
Uhamishaji wa data uliothibitishwa na njia ya kufuta akaunti ni sehemu ya kila mfumo unaotolewa. Kamwe hatuuzi data ya watumiaji na kamwe hatutumii maudhui ya wateja kufundisha modeli. Hali ya idhini hufuatiliwa kwa kila mtumiaji, idhini ya vidakuzi kwenye wavuti ni ya kina, na wachakataji wadogo walio nyuma ya usambazaji unaosimamiwa wamesanidiwa kuweka maudhui mbali na mafunzo ya modeli na kamwe hawapokei utambulisho wa akaunti ya mtumiaji. Orodha ya wachakataji wadogo waliotajwa hutolewa chini ya mkataba wa uchakataji wa data.
7. Inapoendeshwa
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Usaidizi unaobaki ndani ya kampuni
Mazungumzo ya usaidizi huendeshwa kwenye miundombinu tunayoipangisha sisi wenyewe, hivyo manukuu ya usaidizi kamwe hayakabidhiwi kwa muuzaji wa nje. Hilo ni muhimu wakati mazungumzo ya usaidizi yana picha ya data ya mgonjwa.
9. Nyaraka kwa ajili ya ukaguzi wako
Tunapoombwa hutoa kifurushi cha nyaraka za usalama: michoro ya muundo wa usimbaji fiche, usimamizi wa funguo, muundo wa kumbukumbu za ukaguzi, mifumo ya usambazaji, kiolezo cha Mkataba wa Mshirika wa Biashara, na kiolezo cha mkataba wa uchakataji wa data. Omba kifurushi. Kwa uratibu wa masuala ya usalama, andika kwa constantine@vavusai.com.