Passer au contenu

Un spécialiste examine les dossiers d'assurance dans un espace de travail ciblé

Confiance et sécurité

La sécurité devrait être inspectable.

Les contrôles désignés protègent le dossier au niveau du service, des données et des couches de vérification, les normes et l'état de l'assurance étant bien visibles.

Architecture et contrôle

Cinq contrôles autour du record.

Le modèle de sécurité combine protection par le propriétaire, application de la couche de données et historique vérifiable indépendamment.

Chiffrement

AES-256-GCM au repos

Le chiffrement de l'enveloppe est réalisé par propriétaire sur toutes les données du patient.

Appliquée
Accès

Une matrice de capacité à six rôles

Les règles d'accès sont appliquées à chaque service qui touche les données du patient, à la couche de données plutôt qu'à l'interface.

Appliquée
Vérification des comptes

Historique enchaîné, en appendice seulement

Les dossiers de vérification SHA-256 sont vérifiables de façon indépendante et ancrés à une série de données écrites.

Appliquée
Cohortes

Suppression de moins de cinq personnes distinctes

L'anonymat k est appliqué à la couche de requête, tandis que l'agrégation sécurisée ne reconstitue que l'agrégat.

Appliquée
Après le quantum

ML-KEM et ML-DSA hybrides

La migration est en cours avant la déprécation du NIST 2030 de RSA-2048 et de l'ECC P-256.

Migration en cours

Position en matière de normes

Construit selon des critères nommés.

Shiora est construite selon les garanties techniques HIPAA et les critères de services de confiance SOC 2. La certification ISO 27001 et l'évaluation ADHICS sont en cours.

Révision des normes et des certifications

Examen institutionnel

Revoyez le contrôle dans votre contexte de déploiement.

Parle-nous.