コンテンツへ

データ管理者と、注意深く整理された記録を扱います。

セキュリティアーキテクチャ

記録は、暗号化を超えて永続化するように設計されている

それ から , 最後 まで , ラクス と い う 名 の 意 を 出 し て , 今日 に 至 る まで , ラッコ と い う 道 が あ る .

セキュリティアーキテクチャ

明確に述べられた6つの制御

サービス、データ、監査層においてセキュリティが確保されており、変更ごとにテストカバレッジが確認されています。

保証

168 の生産サービス

100%のカバー率で、すべての変更に対して5,447の自動テストを実施。

継続的な確認
暗号化

AES-256-GCM

静止状態でのエンベロープ暗号化、所有者ごとにスコープを設定。

実装済み
アクセス

6つの役割の能力モデル

データ層において、インターフェースではなく、患者データに触れるすべてのサービスに適用されるケイパビリティマトリックス。

実装済み
「監査」

追跡可能で、独立して検証可能

SHA-256ハッシュをチェーン化した監査記録を、書き込み専用のシリーズに固定する。

実装済み
「対象群」

クエリ層での匿名化

k-匿名性の抑制は、最低5人の異なる人物のグループに適用されます。安全な集約は、集約のみを再構築します。

実装済み
量子コンピューティング後

ハイブリッドなML-KEMとML-DSA

2030年のNISTによるRSA-2048およびECC P-256の廃止に向けて、移行が進んでいる。

移行中

ステータスによる保証

ここでのアーキテクチャ。トラストセンターの基準。

Shioraは、HIPAAの技術的保護措置およびSOC 2基準に準拠しています。ISO 27001認証およびADHICS評価が実施中です。

The Trust Centerは、各基準、その範囲、および現在のステータスをまとめて保持します。

Trust Centerを開く

機関レビュー

展開コンテキストにおけるアーキテクチャを確認してください。

お問い合わせ