విశ్వాసం

భద్రత మరియు విశ్వాసం

మేము అందించే ప్రతి సిస్టమ్ వస్తున్నది ఏమిటో — భద్రతా సమీక్షకుడికి కావాల్సిన విధంగా పేర్కొన్నది.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 సెప్టెంబర్ 2026.

1. సంక్షిప్త సారాంశం

ప్రామాణికంగా క్లయింట్-వైపు గుప్తీకరణ. ఎండ్-టు-ఎండ్ గుప్తీకరించిన మెసేజింగ్. BAA ఆధారిత ఆరోగ్య రంగ అందింపు. ఆరేళ్ల ఆడిట్ నిల్వ. నిర్వహిత క్లౌడ్, సొంత స్థాపన, నెట్‌వర్క్-విచ్ఛిన్న అమరిక మార్గాలు. యాప్ లాగ్‌లలో రక్షిత ఆరోగ్య సమాచారం పూర్తిగా లేకుండా రూపొందించబడింది. కేటలాగ్‌లోని ప్రతి సిస్టమూ Vavus AI నడిచే అదే భద్రతా పునాదిపై అందజేయబడుతుంది; ఈ పేజీ ఆ పునాదినే వివరిస్తుంది. చూపగలిగినదంతా మేము ప్రచురిస్తాము; మీ సమీక్షకు ఇక్కడ జాబితా చేయని ఏదైనా కావాలంటే అడగండి — ఒక వ్యాపార దినంలోపే సమాధానమిస్తాము.

2. గుప్తీకరణ

నిల్వ చేసిన చరిత్ర, డాక్యుమెంట్లు, ఆడియో నిల్వ అయ్యే ముందే వినియోగదారి పరికరంపై గుప్తీకరించబడతాయి; డివైజ్ కీచైన్‌లో ఉంచిన వినియోగదారి-ప్రత్యేక ఖాతా మాస్టర్ కీ ప్రతి వస్తువు కీని చుట్టి ఉంచుతుంది. మెసేజింగ్ Signal Protocol పై ఎండ్-టు-ఎండ్ గుప్తీకరణ ఉపయోగిస్తుంది; అందుకే వ్యవస్థను నడిపేవారికి కూడా సందేశ విషయం చదవడం సాధ్యం కాదు. రవాణా లోడ్ బ్యాలెన్సర్ వద్ద TLS 1.2 లేదా అంతకంటే ఎక్కువ; పాత సర్వర్-వైపు విశ్రాంత డేటా AES-256-GCM, చదవడానికి మాత్రమే.

ప్రతి దశ మ్యాజిక్ బాక్సే అని మేము నటించము. నిల్వ నియమాలు వర్తించే ముందు ప్రత్యక్ష ప్రసంగాన్ని గుర్తించడానికి, అనువదించడానికి, మాట్లాడించడానికి మెమరీలో కొద్దిసేపు ప్రాసెస్ చేయాల్సి ఉంటుంది; సర్వర్ లెక్కించాల్సిన ఫీచర్ — గ్రూప్ పోల్ మొత్తం వంటిది — ఎండ్-టు-ఎండ్ గుప్తీకరించడం సాధ్యం కాదు; ఆరోగ్య రంగ అమరికల్లో అలాంటి ఫీచర్లు నిలిపివేయబడతాయి. ఒక్క అంశంపై సర్వర్-వైపు కార్యకలాపానికి వినియోగదారు స్పష్టంగా అంగీకరిస్తే, ఆ అంగీకారం నమోదవుతుంది, ఆడిట్ చేయబడుతుంది.

3. యాక్సెస్ మరియు ఖాతా భద్రత

  • ఓనర్, అడ్మిన్, మెంబర్, వీక్షకుడు పాత్రలు — బృంద-స్థాయి నియంత్రణతో.
  • ఎంటర్‌ప్రైజ్ ఖాతాలకు ప్రముఖ ఐడెంటిటీ ప్రొవైడర్లతో SAML 2.0 సింగిల్ సైన్-ఆన్.
  • ఘాతిక-బల ప్రయత్నాలకు ఎక్స్‌పోనెన్షియల్ బ్యాక్‌ఆఫ్ మరియు ఖాతా లాక్‌అవుట్‌తో కూడిన రక్షణ.
  • లాగ్‌అవుట్‌లో, పాస్‌వర్డ్ మార్పులో టోకెన్ రద్దు; ప్రత్యక్ష సెషన్‌లకు వేరే స్ట్రీమ్ టోకెన్లు.
  • అసాధారణ చర్యలు, స్థాన మార్పులు, IP అసాధారణతలపై ఉల్లంఘన గుర్తింపు.
  • ప్రతి నిర్వహిత అమరిక ముందు రేటు పరిమితి, ఇంజెక్షన్ నిరోధంతో కూడిన వెబ్ యాప్లికేషన్ ఫైర్‌వాల్.
  • రక్షిత ఆరోగ్య సమాచారం ఉండవచ్చున్న ఏ వస్తువైనా భద్రమైన తొలగింపు — తొలగించే ముందు పైకి రాయడం.

4. ఆడిట్ లాగింగ్

ఆడిట్ లాగ్‌లు మెటాడేటా-మాత్రమే సంఘటనలను నమోదు చేస్తాయి: ఎవరు, ఏమి చేశారు, ఎప్పుడు, ఏ పరికరం నుండి. వాటిలో రక్షిత ఆరోగ్య సమాచారం, సందేశ విషయం, అనువాద విషయం ఎప్పటికీ ఉండవు. అవి ఆరేళ్లు నిల్వ ఉంచబడతాయి; ఎంటర్‌ప్రైజ్ అమరికల్లో JSON గా ఎగుమతి చేయవచ్చు లేదా కస్టమర్ నియంత్రించే SIEM కు ప్రసారం చేయవచ్చు.

5. ఆరోగ్య రంగం

ఆరోగ్య రంగ ఒప్పందాలు సంతకం చేసిన Business Associate Agreement క్రింద ప్రారంభవుతాయి; ఒక్క PHI సంఘటన వ్యవస్థ గుండా వెళ్ళే ముందే ప్రతి వర్క్‌ఫ్లో మీతో సమీక్షించబడుతుంది — వైద్యపరమైన సరిపోయేది, చాలక నియంత్రణలు. అందించే స్థితి HIPAA-అనుగుణంగా ఉంటుంది: 8-గంటల సెషన్ టోకెన్ గడువు, 15-నిమిషాల నిరుపయోగ గడువు, PHI వస్తువుల భద్ర తొలగింపు, యాప్ లాగ్‌లలో PHI పూర్తిగా లేకుండా ఉండటం, ఆరేళ్ల ఆడిట్ నిల్వ.

మేము అందించే ఏదీ వైద్య పరికరం కాదు. రోగి సంరక్షణను తాకే అవుట్‌పుట్ అర్హత కలిగిన వైద్యుడిచే సమీక్షించబడాలి; కేంద్ర లేదా రాష్ట్ర చట్టం అవసరమనుకున్నచో మా ఏ వ్యవస్థా వృత్తిపరమైన వైద్య అనువాదకుడిని భర్తీ చేయదు.

6. గోప్యత మరియు డేటా హక్కులు

ధృవీకరించిన డేటా ఎగుమతి, ఖాతా-తొలగింపు మార్గం అందించే ప్రతి సిస్టమ్‌లో భాగం. మేము ఎప్పుడూ వినియోగదారి డేటాను అమ్మము; కస్టమర్ విషయాన్ని మోడల్స్ శిక్షణకు ఎప్పుడూ వాడము. సమ్మతి స్థితి వినియోగదారి-ప్రత్యేకంగా జాడ పడుతుంది; వెబ్‌పై కుకీ సమ్మతి కణాత్మకంగా ఉంటుంది; నిర్వహిత అమరిక వెనుక ఉన్న ఉప-ప్రాసెసర్లు విషయాన్ని మోడల్ శిక్షణ నుండి దూరంగా ఉంచేలా కాన్ఫిగర్ చేయబడతారు, వినియోగదారి ఖాతా గుర్తింపును ఎప్పుడూ స్వీకరించరు. పేరున్న ఉప-ప్రాసెసర్ల జాబితా డేటా ప్రాసెసింగ్ ఒప్పందం క్రింద అందజేయబడుతుంది.

7. ఇది ఎక్కడ నడుస్తుంది

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. మా సొంతంగానే ఉండే మద్దతు

మద్దతు సంభాషణలు మేమే హోస్ట్ చేసే మౌలిక సదుపాయంపై నడుస్తాయి; అందుకే మద్దతు ట్రాన్స్‌క్రిప్ట్‌లు మూడో పక్షం వెండర్‌కు ఎప్పటికీ అప్పగించబడవు. ఒక మద్దతు సంభాషణలో రోగి డేటా స్క్రీన్‌షాట్ ఉండవచ్చు — అప్పుడు ఇది ముఖ్యం.

9. మీ సమీక్ష కోసం డాక్యుమెంటేషన్

అభ్యర్థనపై మేము భద్రతా డాక్యుమెంటేషన్ ప్యాక్ అందిస్తాము: గుప్తీకరణ నిర్మాణ చిత్రాలు, కీ నిర్వహణ, ఆడిట్ లాగ్ స్కీమా, అమరిక టోపాలజీలు, Business Associate Agreement నమూనా, డేటా ప్రాసెసింగ్ ఒప్పంద నమూనా. ప్యాక్ అడగండి. భద్రతా సమన్వయం కోసం constantine@vavusai.com వద్ద రాయండి.