Aller au contenu

Un délégué aux données travaille avec des dossiers soigneusement organisés

Architecture de sécurité

Conçu pour que le dossier dure plus longtemps que le chiffrement.

Un record conçu pour durer au fil des décennies a besoin de contrôles nommés, de frontières visibles et d'un chemin de migration qui commence avant l'expiration de la cryptographie d'aujourd'hui.

Architecture de sécurité

Six contrôles, dit clairement.

La sécurité est assurée dans le service, les données et les couches d'audit, avec une couverture de test contrôlée sur chaque changement.

Assurance

Services de production 168

5,447 tests automatisés à la couverture 100 pour cent, appliqués à chaque changement.

Vérification continue
Chiffrement

AES-256-GCM

Enveloppe cryptage au repos, projeté par propriétaire.

Appliquée
Accès

Modèle de capacité à six rôles

Une matrice de capacité appliquée à chaque service qui touche les données du patient, à la couche de données plutôt qu'à l'interface.

Appliquée
Vérification des comptes

Annexe uniquement et de manière indépendante vérifiable

Les dossiers d'audit enchaînés à hash SHA-256 sont ancrés dans une série d'écritures.

Appliquée
Cohortes

Dé-identification au niveau de la requête

La suppression de l'anonymat k à une cohorte minimale de cinq personnes distinctes. L'agrégation sécurisée ne reconstitue que l'agrégat.

Appliquée
Après le quantum

ML-KEM hybride et ML-DSA hybride

La migration est en cours avant la déprécation de 2030 NIST de RSA-2048 et ECC P-256.

Migration en cours

Niveau de garantie clairement indiqué

Architecture ici, normes du Trust Center.

Shiora est construit selon les garanties techniques HIPAA et les critères SOC 2. La certification ISO 27001 et l'évaluation ADHICS sont en cours.

Le Trust Center maintient chaque norme, son champ d'application et son statut actuel ensemble.

Ouvrez le centre de confiance

Examen institutionnel

Passez en revue l'architecture dans votre contexte de déploiement.

Parle-nous.