אייערע פּאַציענטן פֿאַרטרויען אייך מיט זייער סענסיטיווסטע אינפֿאָרמאַציע. מיר האָבן געבויט די פּלאַטפֿאָרמע צו באַהאַנדלען עס אַזוי.
די מערסטע דענטאַל־סאָפֿטווער ענקריפּטירט אייער דאַטן "אין טראַנזיט און אין רו" — וואָס מיינט אַז דער דיסק איז ענקריפּטירט, אָבער יעדער מיט צוטריט צו דער דאַטאַבייס זעט יעדן פּאַציענטס נאָמען, געבורטסטאָג און טעלעפֿאָן־נומער אין פּשוטן טעקסט. מיר גייען ווייטער: יעדער PHI־פֿעלד ווערט אינדיווידועל ענקריפּטירט מיט AES-256-GCM אונטער אַ שליסל וואָס איז באַגרענעצט צו אייער פּראַקטיס איידער עס ווערט געשריבן. דאָ איז דער זעלבער פּאַציענט־רעקאָרד, ווי אייער מאַנשאַפֿט זעט עס און ווי עס פיזיש עקזיסטירט אין אונדזער דאַטאַבייס.
דעקריפּטירט אויף פֿאַרלאַנג, נאָר פֿאַר אויטענטיפֿיצירטע מיטגלידער פֿון אייער פּראַקטיק.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
אַ אמתער שורה פֿון אונדזער דאַטאַבייס (דעמאָ־פּאַציענט). די פּלייןטעקסט־קאָלומס זענען נול — דער רעקאָרד עקזיסטירט נאָר ווי סיפערטעקסט.
אַכט שיכטן פֿון פֿאַרטיידיקונג, געבויט אין יעדער פֿאָרם, יעדן רעקאָרד, יעדער בעטן.
יעדער PHI פֿעלד איז פֿאַרשליסלט אַפּאַרט מיט AES-256-GCM און זיין אייגן פּער־רעקאָרד דאַטע פֿאַרשליסלונג שליסל. אויב סיי וועלכער איין שליסל ווערט אַמאָל קאָמפּראָמיזירט, נאָר דער רעקאָרד איז אויסגעשטעלט — ניט אייער גאַנצע דאַטאַבאַזע.
מיר לויפן אויף AWS מיט SOC 2 Type II סערטיפיקאַציע און אַ 99.99% אַפּטיים SLA. מולטי-רעגיאָן באַקאַפּס מיט פֿאַרשליסלטע אָפּשפּײַכערונג און אויטאָמאַטישע פֿעילאָוווער.
אַפֿילו Intake.Dental אַדמיניסטראַטאָרן קענען ניט צוטרעטן צו אומפֿאַרשליסלטע פּאַציענט דאַטן. דעקריפּטירונג שליסלען זײַנען טענאַנט-באַגרענעצט און קיינמאָל ניט געלאָגט.
טרעפֿט און איבערטרעפֿט יעדן PHI טעכנישן באַשיצונג מיט אַ פֿרײַ דורכגעפֿירטן BAA.
פֿעדעראַלע קריפּטאָגראַפֿישע סטאַנדאַרדן: 256-ביט שליסלען, GCM אויטענטיפֿיקאַציע.
אינפֿראַסטרוקטור לויפֿט אויף AWS'ס SOC 2 Type II סערטיפֿיצירטער יסוד.
די מערהייט פֿון געזונט־סאָפֿטוועיר באַשיצט נאָך אַלץ פּאַציענט־דאַטן מיט פּובליק־קי קריפּטאָגראַפֿיע, וואָס קוואַנטן־קאָמפּיוטערס וועלן מסתּמא צעברעכן — און "זאַמלען איצט, דעקריפּטירן שפּעטער" אַטאַקעס קלײַבן שוין אָן פֿאַרשליסלטע רעקאָרדן פֿאַר יענעם טאָג. Intake.Dental ענקריפּטירט יעדן פּאַציענט־רעקאָרד מיטן פּאָסט־קוואַנטום ענקריפּציע־מאָטאָר פֿון TreeChain, אַזוי די PHI וואָס איר הײַנט שפּײַכט בלײַבט אומלייענבאַר נאָך צענדליקער יאָרן.
אַנשטאָט אַז איין אַלגאָריטם זאָל באַשיצן אַלץ, TreeChain'ס פּאָליגלאָטאַלער ציפֿער דרוקט אייער דאַטן ווידער אויס איבער מערערע זעלבסטשטענדיקע ציפֿער־אַלבאַבעטן. קיין איין שליסל, אַלגאָריטם אָדער דורכברוך — קלאַסיש אָדער קוואַנטום — עפֿנט נישט אַ גאַנץ רעקאָרד.
יעדער סענסיטיווער פֿעלד — נעמען, געבורטסטאָג, געזונטהייט־היסטאָריעס — ווערט יעדער איינצעלנער פֿאַרזיגלט אין אַ אומדורכזיכטיקן גליף־טאָקען אויף AES-256-GCM. אַ געשטאָלענע דאַטאַבייס גיט גאָרנישט אַנדערש ווי אַ אומלייענבאַרן גליף־שטראם, פֿעלד בײַ פֿעלד.
יעדער Intake.Dental חשבון קומט מיט צוויי־שיכטן Glyph־ענקריפּציע אויף יעדן שטיק פֿון באַשיצט געזונטהייט־אינפֿאָרמאַציע — אויף יעדן פּלאַן, אַרײַנגערעכנט די פֿרײַע שיכטע. עס איז נישט קיין זיכערהייט־שיכטע צו קויפֿן און גאָרנישט צו אַקטיווירן.
צווייליי פֿעלד-מדרגה פֿאַרשליסונג אויף יעדן שטיק באַשיצטע געזונט אינפֿאָרמאַציע — אַרײַנגערעכנט אָן קיין עקסטראַ קאָסט אויף יעדן פּלאַן.
יעדער בעט — API, דאַשבאָרד, פֿאָרעם אײַנגאַבע — ווערט געדינט איבער TLS 1.3 מיט HSTS דורכפֿירונג און HTTPS-בלויז צושטעלונג.
יעדער דאַטן צוטריט, ענדערונג און אַדמיניסטראַטיווע אַקציע ווערט געלאָגט מיט צײַטשטעמפּל, IP און באַניצער-אַגענט. לאָגן זײַנען בלויז-צולייגן און עקספּאָרטירבאַר פֿאַר אײַערע אייגענע געזעצלעכקײט אויסמעסטונגען.
אויטאָמאַטישע אַנאָמאַליע אַנטדעקונג אויף די דאַטנבאַזע, API און אָפּשפּײַכערונג שיכטן. אונדזער אויף-רוף ראָטאַציע אונטערזוכט יעדן אַלאַרם.
מולטי-פֿאַקטאָר אויטענטיפֿיקאַציע אויף יעדן חשבון. ראָלע-באַזירטע צוטריט קאָנטראָל אַזוי היגיעניסטן, פֿראָנט דעסק און דאָקטוירים זען יעדער נאָר די דאַטן וואָס זייער ראָלע דאַרף.
יעדער חשבון קומט מיט אונדזער פּראָפּריעטאַרע פּאָליגלאָטאַלע Glyph Cipher אויף AES-256-GCM — צוויי פֿאַרשליסונג שיכטן בײַ פֿעליקייט, אינזשעניריש געמאַכט צו בלײַבן זיכער קעגן צוקונפֿט קוואַנטום אַטאַקעס.
אויפגעהיטע PHI איז קיינמאָל נישט פֿאַרפּאַקט אין דער RSA/ECC ציבור־שליסל־קריפּטאָגראַפֿיע וואָס שאָרס אַלגאָריטם באַדראָט. דער סימעטריש־ערשטער, 256־ביט פּלאַן האַלט זײַן גאַנץ שטאַרקייט קעגן קוואַנטום־זוך־אַטאַקן — דער זעלבער גרונט וואָס NIST באַצייכנט AES-256 ווי זיכער אין אַ פּאָסט־קוואַנטום וועלט.
פֿאַרשליסלונג־טעכנאָלאָגיע פֿון TreeChain — לייענט דעם טעכנישן טיפֿגאַנג בײַ treechain.ai
דאָס איז ניט קיין אַפּגרייד — דאָס איז די באַזע ליניע. יעדע פּראַקטיק באַקומט ביידע פֿאַרשליסונג שיכטן פֿון טאָג איינס.
אונדזער מאַנשאַפֿט וועט דורכפֿירן אײַער IT פֿירער אָדער געזעצלעכקייט באַאַמטער דורך אונדזערע קאָנטראָלן, סוב-פּראָצעסאָרן און BAA.