Узнайте, как PR-TOP защищает конфиденциальные данные ваших клиентов с помощью передовых мер безопасности.
Все конфиденциальные данные клиентов в базе данных зашифрованы с использованием AES-256 — стандарта, используемого банками и государственными учреждениями. Каждая запись шифруется с уникальным вектором инициализации.
Резервные копии наследуют то же шифрование, поэтому данные остаются защищёнными даже в холодном хранилище.
Каждое соединение между браузером и серверами PR-TOP защищено протоколом TLS 1.3, последним и наиболее безопасным протоколом транспортного уровня.
Мы используем заголовки HSTS (HTTP Strict Transport Security) с двухлетним сроком действия, чтобы браузер никогда случайно не перешёл на незашифрованное соединение.
Помимо шифрования на уровне базы данных, PR-TOP применяет второй уровень шифрования на уровне приложения ко всем конфиденциальным данным класса A перед их сохранением. Данные класса A включают:
Ключи шифрования выводятся из мастер-ключа, который хранится отдельно от базы данных. Мастер-ключ никогда не попадает в исходный код и внедряется во время выполнения через безопасные переменные окружения.
Поддерживается ротация ключей для периодического обновления шифрования без прерывания работы сервиса.
Что шифруется: все данные класса A (дневники, заметки сессий, расшифровки, сводки ИИ). Кто может расшифровать: только уровень приложения с помощью мастер-ключа, хранящегося в защищённой переменной окружения, — доступ к базе данных сам по себе недостаточен. Что видит поддержка: в штатном режиме ни один сотрудник PR-TOP не получает доступ к клиническому содержимому; техническая поддержка работает только с анонимизированными метаданными и логами.
Мастер-ключ находится у оператора сервиса и хранится в защищённой среде, отдельно от базы данных. В случае компрометации сервера злоумышленник получит только зашифрованный текст — без ключа данные недоступны.