Güven

Güvenlik ve güven

Teslim ettiğimiz her sistemin nelerle geldiği, bir güvenlik denetçisinin ihtiyaç duyduğu biçimde anlatılmıştır.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 Eylül 2026.

1. Kısa hâli

Varsayılan olarak istemci tarafında şifreleme. Uçtan uca şifreli mesajlaşma. BAA ile desteklenen sağlık teslimi. Altı yıllık denetim kaydı saklama. Yönetilen bulut, yerinde ve ağdan yalıtılmış kurulum yolları. Tasarım gereği uygulama kayıtlarında sıfır korunan sağlık bilgisi. Katalogdaki her sistem, Vavus AI'ın üzerinde çalıştığı güvenlik temelinin aynısıyla teslim edilir ve bu sayfa o temeli anlatır. Gösterebildiğimizi yayımlıyoruz; denetiminiz burada listelenmeyen bir şeye ihtiyaç duyuyorsa sorun, bir iş günü içinde yanıtlayalım.

2. Şifreleme

Saklanan geçmiş, belgeler ve ses kayıtları, depolanmadan önce kullanıcının cihazında şifrelenir; cihazın anahtar zincirinde tutulan, kullanıcıya özel bir hesap ana anahtarı her bir içeriğin anahtarını sarmalar. Mesajlaşma, Signal Protocol üzerinde uçtan uca şifreleme kullanır; bu nedenle sistemi işleten taraf mesaj içeriğini okuyamaz. Aktarım, yük dengeleyicide TLS 1.2 ya da üzeridir; sunucu tarafında duran eski veriler AES-256-GCM ile şifrelidir ve yalnızca okunabilir.

Her adımın sihirli bir kutu olduğunu iddia etmiyoruz. Canlı konuşmanın tanınabilmesi, çevrilebilmesi ve seslendirilebilmesi için, saklama kuralları devreye girmeden önce kısa süreliğine bellekte işlenmesi gerekir; bir grup anketinin sonuçlarını toplamak gibi sunucunun hesaplaması gereken bir özellik de uçtan uca şifrelenemez. Sağlık kurulumlarında bu tür özellikler kapatılır. Bir kullanıcının tek bir içerik üzerinde sunucu tarafındaki bir işleme açıkça onay verdiği durumlarda, bu onay kaydedilir ve denetlenir.

3. Erişim ve hesap güvenliği

  • Ekip düzeyinde denetimle birlikte sahip, yönetici, üye ve görüntüleyici rolleri.
  • Kurumsal hesaplar için başlıca kimlik sağlayıcılarla SAML 2.0 tekli oturum açma.
  • Üstel bekleme ve hesap kilitleme ile kaba kuvvet saldırısı koruması.
  • Oturum kapatıldığında ve parola değiştiğinde belirteç iptali; canlı oturumlar için ayrı akış belirteçleri.
  • Olağan dışı etkinlik, konum değişikliği ve IP anormalliklerinde ihlal tespiti.
  • Yönetilen her kurulumun önünde hız sınırlama ve enjeksiyon engelleme yapan bir web uygulaması güvenlik duvarı.
  • Korunan sağlık bilgisi içerebilecek her varlık için, bağlantı kaldırılmadan önce üzerine yazan güvenli silme.

4. Denetim kaydı

Denetim kayıtları yalnızca üst veri niteliğindeki olayları tutar: kimin ne yaptığı, ne zaman ve hangi cihazdan. Hiçbir zaman korunan sağlık bilgisi, mesaj içeriği ya da çeviri içeriği barındırmazlar. Altı yıl saklanırlar ve kurumsal kurulumlarda JSON olarak dışa aktarılabilir ya da müşterinin denetimindeki bir SIEM sistemine akıtılabilirler.

5. Sağlık

Sağlık çalışmaları imzalı bir İş Ortağı Sözleşmesi kapsamında başlatılır ve sistemden tek bir PHI olayı akmadan önce her iş akışı sizinle birlikte, klinik uygunluk ve operasyonel korumalar açısından gözden geçirilir. Teslim edilen duruş HIPAA'yı esas alır: 8 saatlik oturum belirteci süresi, 15 dakikalık boşta kalma zaman aşımı, PHI içeren varlıkların güvenli silinmesi, uygulama kayıtlarında sıfır PHI ve altı yıllık denetim kaydı saklama.

Teslim ettiğimiz hiçbir şey tıbbi cihaz değildir. Hasta bakımına dokunan çıktılar nitelikli bir klinisyen tarafından gözden geçirilmelidir ve federal ya da eyalet hukukunun gerektirdiği yerlerde hiçbir sistemimiz profesyonel bir tıbbi tercümanın yerini almaz.

6. Gizlilik ve veri hakları

Kimlik doğrulamalı veri dışa aktarımı ve hesap silme yolu, teslim edilen her sistemin parçasıdır. Kullanıcı verilerini asla satmayız ve müşteri içeriğini model eğitmek için asla kullanmayız. Onay durumu kullanıcı bazında izlenir, web'de çerez onayı ayrıntılı düzeydedir ve yönetilen bir kurulumun arkasındaki alt işleyiciler, içeriği model eğitiminin dışında tutacak biçimde yapılandırılır ve kullanıcının hesap kimliğini hiçbir zaman almazlar. Adlandırılmış alt işleyici listesi, veri işleme sözleşmesi kapsamında sağlanır.

7. Nerede çalışıyor

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Kendi bünyemizde kalan destek

Destek yazışmaları kendi barındırdığımız altyapıda yürür; bu nedenle destek dökümleri hiçbir zaman üçüncü taraf bir tedarikçiye teslim edilmez. Bir destek yazışması hasta verisinin ekran görüntüsünü içerdiğinde bunun önemi ortaya çıkar.

9. İncelemeniz için dokümantasyon

Talep üzerine güvenlik dokümantasyon paketini sunuyoruz: şifreleme mimarisi şemaları, anahtar yönetimi, denetim kaydı şeması, kurulum topolojileri, İş Ortağı Sözleşmesi şablonu ve veri işleme sözleşmesi şablonu. Paketi talep edin. Güvenlik koordinasyonu için constantine@vavusai.com adresine yazın.