Tin cậy
Bảo mật và tin cậy
Những gì mọi hệ thống chúng tôi bàn giao đều có sẵn, trình bày theo đúng cách một chuyên viên thẩm định bảo mật cần.
DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 tháng 9 năm 2026.
1. Bản tóm tắt
Mã hóa phía máy khách theo mặc định. Nhắn tin mã hóa đầu cuối. Bàn giao cho ngành y tế có BAA hậu thuẫn. Lưu nhật ký kiểm toán sáu năm. Các lộ trình triển khai trên đám mây có quản lý, tại chỗ và cách ly mạng. Không hề có thông tin sức khỏe được bảo vệ trong nhật ký ứng dụng, ngay từ thiết kế. Mọi hệ thống trong danh mục đều được bàn giao trên cùng nền tảng bảo mật mà Vavus AI đang chạy, và trang này mô tả nền tảng đó. Chúng tôi công bố những gì có thể chứng minh; nếu quá trình thẩm định của quý vị cần điều gì không có ở đây, hãy hỏi và chúng tôi trả lời trong vòng một ngày làm việc.
2. Mã hóa
Lịch sử, tài liệu và âm thanh được lưu trữ đều được mã hóa ngay trên thiết bị của người dùng trước khi lưu, với một khóa chủ tài khoản riêng cho từng người dùng giữ trong kho khóa của thiết bị, dùng để bọc các khóa riêng của từng dữ liệu. Nhắn tin dùng mã hóa đầu cuối trên Signal Protocol, nên bên vận hành hệ thống không thể đọc nội dung tin nhắn. Đường truyền dùng TLS 1.2 trở lên tại bộ cân bằng tải; dữ liệu cũ lưu tại máy chủ dùng AES-256-GCM, chỉ đọc.
Chúng tôi không giả vờ rằng mọi bước đều là một chiếc hộp thần kỳ. Giọng nói trực tiếp buộc phải được xử lý ngắn trong bộ nhớ để nhận dạng, dịch và đọc thành tiếng trước khi các quy tắc lưu trữ có hiệu lực, và một tính năng mà máy chủ buộc phải tính toán, chẳng hạn tổng hợp kết quả một cuộc bình chọn nhóm, thì không thể mã hóa đầu cuối; trong các triển khai y tế, những tính năng như vậy bị tắt. Khi người dùng đồng ý rõ ràng cho một thao tác phía máy chủ trên một mục cụ thể, sự đồng ý đó được ghi nhận và đưa vào nhật ký kiểm toán.
3. Truy cập và bảo mật tài khoản
- Các vai trò chủ sở hữu, quản trị viên, thành viên và người xem, có kiểm soát ở cấp đội nhóm.
- Đăng nhập một lần SAML 2.0 với các nhà cung cấp định danh lớn cho tài khoản doanh nghiệp.
- Chống dò mật khẩu bằng thời gian chờ tăng dần và khóa tài khoản.
- Thu hồi mã thông báo khi đăng xuất và khi đổi mật khẩu; mã thông báo riêng cho các phiên trực tiếp.
- Phát hiện xâm phạm dựa trên hoạt động bất thường, thay đổi vị trí và dấu hiệu bất thường về địa chỉ mạng.
- Một tường lửa ứng dụng web với giới hạn tần suất và chặn tấn công tiêm mã đặt trước mọi triển khai có quản lý.
- Xóa an toàn, ghi đè trước khi gỡ liên kết, cho mọi dữ liệu có thể chứa thông tin sức khỏe được bảo vệ.
4. Nhật ký kiểm toán
Nhật ký kiểm toán chỉ ghi các sự kiện ở mức siêu dữ liệu: ai làm gì, khi nào và từ thiết bị nào. Chúng không bao giờ chứa thông tin sức khỏe được bảo vệ, nội dung tin nhắn hay nội dung bản dịch. Chúng được lưu trong sáu năm, và với các triển khai cho tập đoàn, chúng có thể được xuất ra dạng JSON hoặc truyền sang một hệ thống SIEM do khách hàng kiểm soát.
5. Y tế
Các dự án y tế được tiếp nhận theo một Thỏa thuận Đối tác Kinh doanh đã ký, và mỗi quy trình nghiệp vụ đều được rà soát cùng quý vị, về mức độ phù hợp lâm sàng và các rào chắn vận hành, trước khi một sự kiện PHI đầu tiên chạy qua hệ thống. Trạng thái bàn giao phù hợp với HIPAA: mã phiên hết hạn sau 8 giờ, tự ngắt sau 15 phút không hoạt động, xóa an toàn các dữ liệu chứa thông tin sức khỏe được bảo vệ, không có thông tin sức khỏe được bảo vệ trong nhật ký ứng dụng, và lưu nhật ký kiểm toán sáu năm.
Không sản phẩm nào chúng tôi bàn giao là thiết bị y tế. Kết quả có liên quan đến chăm sóc người bệnh phải được một chuyên gia lâm sàng đủ năng lực rà soát, và không hệ thống nào của chúng tôi thay thế một phiên dịch viên y tế chuyên nghiệp ở nơi luật liên bang hoặc luật bang yêu cầu.
6. Quyền riêng tư và quyền đối với dữ liệu
Xuất dữ liệu có xác thực và một lối xóa tài khoản là một phần của mọi hệ thống được bàn giao. Chúng tôi không bao giờ bán dữ liệu người dùng và không bao giờ dùng nội dung của khách hàng để huấn luyện mô hình. Trạng thái đồng ý được theo dõi theo từng người dùng, việc đồng ý cookie trên web được chia nhỏ theo mục đích, và các bên xử lý dữ liệu phụ đứng sau một triển khai có quản lý đều được cấu hình để nội dung không đi vào huấn luyện mô hình và không bao giờ nhận được danh tính tài khoản của người dùng. Danh sách các bên xử lý phụ được nêu tên sẽ được cung cấp theo thỏa thuận xử lý dữ liệu.
7. Nơi hệ thống chạy
The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.
8. Hỗ trợ do chính chúng tôi vận hành
Các cuộc trao đổi hỗ trợ chạy trên hạ tầng do chính chúng tôi tự vận hành, nên bản ghi hỗ trợ không bao giờ được trao cho một nhà cung cấp bên thứ ba. Điều đó quan trọng khi một cuộc trao đổi hỗ trợ có chứa ảnh chụp màn hình dữ liệu bệnh nhân.
9. Tài liệu cho quá trình thẩm định của quý vị
Theo yêu cầu, chúng tôi cung cấp bộ tài liệu bảo mật: sơ đồ kiến trúc mã hóa, quản lý khóa, lược đồ nhật ký kiểm toán, các mô hình triển khai, mẫu Thỏa thuận Đối tác Kinh doanh và mẫu thỏa thuận xử lý dữ liệu. Yêu cầu bộ tài liệu. Để phối hợp về bảo mật, hãy viết thư tới constantine@vavusai.com.