మీ రోగులు తమ అత్యంత సున్నితమైన సమాచారంతో మిమ్మల్ని విశ్వసిస్తారు. మేము ప్లాట్ఫారమ్ను ఆ విధంగా చూసేలా నిర్మించాము.
చాలా దంతవైద్య సాఫ్ట్వేర్ మీ డేటాను "రవాణాలో మరియు నిల్వలో" ఎన్క్రిప్ట్ చేస్తుంది — అంటే డిస్క్ ఎన్క్రిప్ట్ చేయబడింది, కానీ డేటాబేస్ యాక్సెస్ ఉన్న ఎవరైనా ప్రతి రోగి పేరు, పుట్టిన తేదీ, మరియు ఫోన్ నంబర్ను ప్లెయిన్ టెక్స్ట్లో చూస్తారు. మేము ఇంకా ముందుకు వెళ్తాము: ప్రతి PHI ఫీల్డ్ను, వ్రాయడానికి ముందు, మీ ప్రాక్టీస్కు పరిమితమైన కీతో AES-256-GCM ఉపయోగించి విడివిడిగా ఎన్క్రిప్ట్ చేస్తాము. ఇక్కడ అదే రోగి రికార్డు, మీ బృందం చూసే విధంగా మరియు అది మా డేటాబేస్లో భౌతికంగా ఉన్న విధంగా ఉంది.
మీ ప్రాక్టీస్లోని ప్రామాణీకరించబడిన సభ్యుల కోసం మాత్రమే, అభ్యర్థనపై డీక్రిప్ట్ చేయబడింది.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
మా డేటాబేస్ నుండి ఒక నిజమైన వరుస (డెమో రోగి). ప్లెన్టెక్స్ట్ కాలమ్లు శూన్యంగా ఉన్నాయి — రికార్డు కేవలం సైఫర్టెక్స్ట్గా మాత్రమే ఉనికిలో ఉంది.
ఎనిమిది రక్షణ స్తరాలు, ప్రతి ఫారమ్, ప్రతి రికార్డ్, ప్రతి అభ్యర్థనలో నిర్మించబడ్డాయి.
ప్రతి PHI ఫీల్డ్ AES-256-GCM తో వ్యక్తిగతంగా మరియు దాని స్వంత పర్-రికార్డ్ డేటా ఎన్క్రిప్షన్ కీతో ఎన్క్రిప్ట్ చేయబడుతుంది. ఏదైనా ఒక కీ ఎప్పుడైనా రాజీపడితే, మీ మొత్తం డేటాబేస్ కాదు — ఆ రికార్డ్ మాత్రమే బహిర్గతమవుతుంది.
మేము SOC 2 Type II సర్టిఫికేషన్ మరియు 99.99% అప్టైమ్ SLA తో AWS పై పనిచేస్తాము. ఎన్క్రిప్టెడ్ స్టోరేజ్ మరియు ఆటోమేటిక్ ఫెయిల్ఓవర్తో మల్టీ-రీజన్ బ్యాకప్లు అందుబాటులో ఉన్నాయి.
Intake.Dental అడ్మినిస్ట్రేటర్లు కూడా అన్ఎన్క్రిప్టెడ్ పేషెంట్ డేటాను యాక్సెస్ చేయలేరు. డీక్రిప్షన్ కీలు టెనెంట్-స్కోప్డ్గా ఉంటాయి మరియు ఎప్పుడూ లాగ్ చేయబడవు.
ఉచిత ఎగ్జిక్యూటెడ్ BAA తో ప్రతి PHI టెక్నికల్ సేఫ్గార్డ్ను తీరుస్తుంది మరియు మించిపోతుంది.
ఫెడరల్ క్రిప్టోగ్రాఫిక్ స్టాండర్డ్స్: 256-బిట్ కీలు, GCM ఆథెంటికేషన్.
ఇన్ఫ్రాస్ట్రక్చర్ AWS యొక్క SOC 2 Type II సర్టిఫైడ్ ఫౌండేషన్పై నడుస్తుంది.
చాలా ఆరోగ్య సంరక్షణ సాఫ్ట్వేర్ ఇప్పటికీ పబ్లిక్-కీ క్రిప్టోగ్రఫీతో రోగి డేటాను రక్షిస్తోంది, దీనిని క్వాంటం కంప్యూటర్లు బద్దలు కొడతాయని భావిస్తున్నారు — మరియు "ఇప్పుడు సేకరించి, తర్వాత డీక్రిప్ట్ చేసే" దాడులు ఆ రోజు కోసం ఎన్క్రిప్ట్ చేయబడిన రికార్డులను ఇప్పటికే నిల్వ చేస్తున్నాయి. Intake.Dental, TreeChain వారి పోస్ట్-క్వాంటం ఎన్క్రిప్షన్ ఇంజిన్తో ప్రతి రోగి రికార్డును ఎన్క్రిప్ట్ చేస్తుంది, కాబట్టి మీరు ఈ రోజు నిల్వ చేసే PHI రాబోయే దశాబ్దాల పాటు చదవడానికి వీలులేకుండా ఉంటుంది.
ఒకే అల్గారిథమ్ అన్నింటినీ కాపాడటానికి బదులుగా, TreeChain యొక్క బహుభాషా సిఫర్ మీ డేటాను బహుళ స్వతంత్ర సిఫర్ అక్షరమాలలలో పునఃప్రకటిస్తుంది. ఏ ఒక్క కీ, అల్గారిథమ్, లేదా పురోగతి — సాంప్రదాయకమైనా లేదా క్వాంటమైనా — పూర్తి రికార్డును అన్లాక్ చేయలేదు.
ప్రతి సున్నితమైన ఫీల్డ్ — పేర్లు, పుట్టిన తేదీలు, ఆరోగ్య చరిత్రలు — ప్రతి ఒక్కటీ AES-256-GCM పైన ఒక అపారదర్శక గ్లిఫ్ టోకెన్లోకి విడివిడిగా సీల్ చేయబడుతుంది. దొంగిలించబడిన డేటాబేస్, ఫీల్డ్ వారీగా, చదవలేని గ్లిఫ్ స్ట్రీమ్ తప్ప మరేమీ ఇవ్వదు.
ప్రతి ఇన్టేక్.డెంటల్ ఖాతా, ఉచిత టైర్తో సహా ప్రతి ప్లాన్లో, రక్షిత ఆరోగ్య సమాచారం యొక్క ప్రతి భాగంపై ద్వంద్వ-పొర గ్లిఫ్ ఎన్క్రిప్షన్తో వస్తుంది. కొనుగోలు చేయవలసిన భద్రతా స్థాయి ఏదీ లేదు మరియు ఆన్ చేయవలసినది కూడా ఏమీ లేదు.
ప్రతి Protected Health Information పై డ్యూయల్-లేయర్ ఫీల్డ్-లెవల్ ఎన్క్రిప్షన్ — ప్రతి ప్లాన్లో అదనపు ఖర్చు లేకుండా చేర్చబడింది.
ప్రతి రిక్వెస్ట్ — API, డాష్బోర్డ్, ఫారమ్ సబ్మిషన్ — HSTS ఎన్ఫోర్స్మెంట్ మరియు HTTPS-మాత్రమే డెలివరీతో TLS 1.3 ద్వారా అందించబడుతుంది.
ప్రతి డేటా యాక్సెస్, మార్పు మరియు అడ్మినిస్ట్రేటివ్ చర్యను టైమ్స్టాంప్, IP మరియు యూజర్-ఏజెంట్తో లాగ్ చేయబడుతుంది. లాగ్లు అపెండ్-ఓన్లీగా ఉంటాయి మరియు మీ స్వంత కంప్లైయన్స్ ఆడిట్ల కోసం ఎక్స్పోర్ట్ చేయగలిగేవి.
డేటాబేస్, API మరియు స్టోరేజ్ లేయర్లపై ఆటోమేటెడ్ అనామలీ డిటెక్షన్. మా ఆన్-కాల్ రొటేషన్ ప్రతి అలర్ట్ను పరిశోధిస్తుంది.
ప్రతి ఖాతాపై మల్టీ-ఫాక్టర్ ఆథెంటికేషన్. రోల్-బేస్డ్ యాక్సెస్ కంట్రోల్ ద్వారా హైజినిస్ట్లు, ఫ్రంట్ డెస్క్ మరియు డాక్టర్లు ప్రతి ఒక్కరూ వారి రోల్కు అవసరమైన డేటాను మాత్రమే చూస్తారు.
ప్రతి ఖాతాలో AES-256-GCM పైన మా ప్రొప్రైటరీ పాలీగ్లాటల్ Glyph Cipher ఉంటుంది — డిఫాల్ట్గా రెండు ఎన్క్రిప్షన్ లేయర్లు, భవిష్యత్ క్వాంటమ్ దాడులకు వ్యతిరేకంగా సురక్షితంగా ఉండేలా ఇంజనీర్ చేయబడింది.
శోర్ అల్గారిథమ్ ముప్పు కలిగించే RSA/ECC పబ్లిక్-కీ క్రిప్టోగ్రఫీలో నిల్వ చేయబడిన PHI ఎప్పుడూ చుట్టబడదు. సిమెట్రిక్-ఫస్ట్, 256-బిట్ డిజైన్ క్వాంటం సెర్చ్ దాడులకు వ్యతిరేకంగా పూర్తి బలాన్ని నిలుపుకుంటుంది — పోస్ట్-క్వాంటం ప్రపంచంలో NIST AES-256ను సురక్షితంగా రేట్ చేయడానికి ఇదే కారణం.
ద్వారా ఎన్క్రిప్షన్ టెక్నాలజీ TreeChain — లో సాంకేతిక లోతైన విశ్లేషణను చదవండి treechain.ai
ఇది అప్గ్రేడ్ కాదు — ఇది బేస్లైన్. ప్రతి ప్రాక్టీస్ మొదటి రోజు నుండే రెండు ఎన్క్రిప్షన్ లేయర్లను పొందుతుంది.
మా టీమ్ మీ IT లీడ్ లేదా కంప్లైయన్స్ ఆఫీసర్కు మా కంట్రోల్స్, సబ్-ప్రాసెసర్లు మరియు BAA ద్వారా మార్గదర్శనం చేస్తుంది.