Pasientene dine stoler på deg med sin mest sensitive informasjon. Vi bygget plattformen for å behandle den på den måten.
De fleste tannlegeprogramvarer krypterer dataene dine “in transit and at rest” — noe som betyr at disken er kryptert, men alle med databasetilgang ser hver pasients navn, fødselsdato og telefonnummer i klartekst. Vi går lenger: hvert PHI-felt er individuelt kryptert med AES-256-GCM under en nøkkel begrenset til praksisen din før det skrives. Her er samme pasientjournal, slik teamet ditt ser den og slik den faktisk eksisterer i databasen vår.
Dekryptert på forespørsel, kun for autentiserte medlemmer av praksisen din.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
En ekte rad fra databasen vår (demopasient). Klartekst-kolonnene er null — journalen eksisterer kun som chiffertekst.
Åtte forsvarslag, bygget inn i hvert skjema, hver post, hver forespørsel.
Hvert PHI-felt er kryptert individuelt med AES-256-GCM og sin egen datakrypteringsnøkkel per post. Hvis én nøkkel noensinne blir kompromittert, er det bare den posten som eksponeres — ikke hele databasen din.
Vi kjører på AWS med SOC 2 Type II-sertifisering og 99,99 % oppetids-SLA. Sikkerhetskopier i flere regioner med kryptert lagring og automatisk failover.
Ikke engang Intake.Dental-administratorer har tilgang til ukrypterte pasientdata. Dekrypteringsnøkler er isolert per klient og logges aldri.
Oppfyller og overgår alle PHI tekniske sikkerhetstiltak med gratis signert BAA.
Føderale kryptografistandarder: 256-bits nøkler, GCM-autentisering.
Infrastruktur kjører på AWS sitt SOC 2 Type II-sertifiserte fundament.
De fleste programvareløsninger innen helsesektoren beskytter fortsatt pasientdata ved hjelp av kryptografi med offentlig nøkkel, som kvantecomputere forventes å kunne knekke — og angrep av typen «samle inn nå, dekrypter senere» samler allerede inn krypterte journaler i påvente av den dagen. Intake.Dental krypterer hver enkelt pasientjournal med den post-kvantekrypteringsmotoren fra TreeChain, slik at den helseinformasjonen du lagrer i dag forblir uläsbar i flere tiår fremover.
I stedet for at én algoritme skal beskytte alt, omformer TreeChains flerspråklige krypteringssystem dataene dine til flere uavhengige krypteringsalfabeter. Ingen enkelt nøkkel, algoritme eller gjennombrudd – verken klassisk eller kvantemekanisk – kan låse opp en fullstendig oppføring.
Hvert enkelt sensitivt felt – navn, fødselsdatoer, helsehistorikk – blir individuelt kryptert i et ugjennomsiktig glyf-token med AES-256-GCM. En stjålet database gir ikke annet enn en ulesbar strøm av glyfer, felt for felt.
Hver Intake.Dental-konto leveres med to-lags Glyph-kryptering av all beskyttet helseinformasjon – uansett abonnement, inkludert gratisversjonen. Det er ikke nødvendig å kjøpe et sikkerhetsnivå, og det er ingenting som må aktiveres.
Tolagsbasert feltnivå-kryptering på hver del av beskyttet helseinformasjon — inkludert uten ekstra kostnad på alle abonnementer.
Hver forespørsel — API, dashbord, skjemainnsending — leveres over TLS 1.3 med HSTS-håndhevelse og kun HTTPS-levering.
Alle datatilganger, endringer og administrative handlinger logges med tidsstempel, IP og user-agent. Logger er append-only og kan eksporteres for dine egne compliance-revisjoner.
Automatisk avviksdeteksjon på database-, API- og lagringslag. Vår vaktrotasjon undersøker hvert varsel.
Tofaktorautentisering på hver konto. Rollebasert tilgangskontroll slik at tannpleiere, resepsjon og tannleger kun ser dataene rollen deres krever.
Hver konto leveres med vår proprietære polyglotte Glyph Cipher på toppen av AES-256-GCM — to krypteringslag som standard, utviklet for å forbli sikre mot fremtidige kvanteangrep.
Lagret PHI er aldri beskyttet av den RSA/ECC-kryptografien med offentlig nøkkel som Shors algoritme utgjør en trussel mot. Den symmetriske 256-bits utformingen opprettholder full sikkerhet mot kvantesøkangrep – det er også grunnen til at NIST vurderer AES-256 som sikkert i en post-kvanteverden.
Krypteringsteknologi fra TreeChain — les den tekniske dybdeanalysen på treechain.ai
Dette er ikke en oppgradering — det er grunnlinjen. Hver praksis får begge krypteringslag fra dag én.
Vårt team vil gå gjennom våre kontroller, underleverandører og BAA med din IT-leder eller compliance-ansvarlig.