Dina patienter litar på dig med sin mest känsliga information. Vi byggde plattformen för att behandla den på det sättet.
De flesta tandvårdsprogram krypterar er data “vid transport och i vila” — vilket betyder att disken är krypterad, men alla med databasåtkomst ser varje patients namn, födelsedatum och telefonnummer i klartext. Vi går längre: varje PHI-fält krypteras individuellt med AES-256-GCM under en nyckel som är kopplad till er mottagning innan det skrivs. Här är samma patientjournal, som ert team ser den och som den fysiskt existerar i vår databas.
Dekrypterad vid behov, endast för autentiserade medlemmar av er mottagning.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
En riktig rad från vår databas (demopatient). Klartextkolumnerna är null — journalen finns endast som chiffertext.
Åtta försvarslager, inbyggda i varje formulär, varje post, varje förfrågan.
Varje PHI-fält krypteras individuellt med AES-256-GCM och sin egen datakrypteringsnyckel per post. Om någon enskild nyckel någonsin komprometteras exponeras endast den posten — inte hela din databas.
Vi körs på AWS med SOC 2 Type II-certifiering och en 99,99 % drifttids-SLA. Säkerhetskopior i flera regioner med krypterad lagring och automatisk failover.
Inte ens Intake.Dental-administratörer kan få åtkomst till okrypterad patientdata. Dekrypteringsnycklar är tenant-scopade och loggas aldrig.
Uppfyller och överträffar alla tekniska skyddsåtgärder för PHI med en kostnadsfri tecknad BAA.
Federala kryptografiska standarder: 256-bitarsnycklar, GCM-autentisering.
Infrastrukturen körs på AWS:s SOC 2 Type II-certifierade grund.
De flesta programvaror inom hälso- och sjukvården skyddar fortfarande patientdata med kryptografi baserad på öppna nycklar, som kvantdatorer förväntas kunna knäcka – och attacker av typen ”samla in nu, dekryptera senare” samlar redan in krypterade journaler inför den dagen. Intake.Dental krypterar varje patientjournal med den postkvantmekaniska krypteringsmotorn från TreeChain, så att den skyddade hälsoinformationen (PHI) som du lagrar idag förblir oläsbar även om flera decennier.
I stället för att en enda algoritm skyddar allt omformulerar TreeChains flerspråkiga kryptering dina data över flera oberoende krypteringsalfabet. Ingen enskild nyckel, algoritm eller genombrott – vare sig klassiskt eller kvantmekaniskt – kan låsa upp en komplett post.
Varje känsligt fält – namn, födelsedatum, sjukdomshistorik – krypteras separat i en ogenomskinlig glyftoken med AES-256-GCM. En stulen databas ger inget annat än en oläsbar glyfström, fält för fält.
Varje Intake.Dental-konto levereras med tvålagers Glyph-kryptering för all skyddad hälsoinformation – i alla abonnemang, inklusive gratispaketet. Det finns inga säkerhetsnivåer att köpa och ingenting att aktivera.
Dubbelskikts fältnivå-kryptering på varje del av skyddad hälsoinformation — ingår utan extra kostnad på varje plan.
Varje förfrågan — API, dashboard, formulärinlämning — levereras över TLS 1.3 med HSTS-tillämpning och endast-HTTPS-leverans.
Varje dataåtkomst, modifiering och administrativ åtgärd loggas med tidsstämpel, IP och user-agent. Loggar är endast-tillägg och exporterbara för dina egna efterlevnadsrevisioner.
Automatiserad anomalidetektering på databas-, API- och lagringsnivåer. Vår jourrunda utreder varje larm.
Multifaktorautentisering på varje konto. Rollbaserad åtkomstkontroll så att tandhygienister, reception och tandläkare endast ser den data som deras roll kräver.
Varje konto levereras med vårt egenutvecklade polyglotta Glyph Cipher ovanpå AES-256-GCM — två krypteringslager som standard, konstruerade för att förbli säkra mot framtida kvantattacker.
Lagrad PHI skyddas aldrig av den RSA/ECC-kryptering med öppna nycklar som Shors algoritm utgör ett hot mot. Den symmetriska 256-bitarsdesignen behåller sin fulla styrka mot kvantbaserade sökattacker – vilket är samma anledning till att NIST bedömer att AES-256 är säkert i en postkvantvärld.
Krypteringsteknik från TreeChain — läs den tekniska fördjupningen på treechain.ai
Detta är ingen uppgradering — det är basnivån. Varje praktik får båda krypteringsskikten från dag ett.
Vårt team går igenom våra kontroller, underleverantörer och BAA med din IT-ansvarig eller regelefterlevnadsansvarig.