Шифрування та захист даних

Дізнайтеся, як PR-TOP захищає конфіденційні дані ваших клієнтів за допомогою передових заходів безпеки.

Безпека простою мовою

  1. 1Де зберігається: всі дані обробляються та зберігаються в центрах обробки даних Європейського Союзу.
  2. 2Як шифрується: вміст захищений AES-256-шифруванням на рівні застосунку. PR-TOP не є end-to-end encrypted (E2EE) і не є zero-knowledge — ключі розшифрування зберігаються у оператора платформи.
  3. 3Хто має доступ: розшифрувати клінічні дані може лише рівень застосунку (за допомогою майстер-ключа оператора). Доступу до бази даних недостатньо. Служба підтримки PR-TOP не отримує доступу до ваших клінічних даних у штатному режимі.
  4. 4Журнал аудиту: кожне звернення до чутливих даних фіксується в захищеному від змін журналі аудиту. Терапевти можуть переглянути свій журнал доступу в дашборді.
  5. 5GDPR: всі дані зберігаються та обробляються в ЄС. Ви можете будь-коли запросити повний експорт або видалення своїх даних.

Шифрування в стані спокою (AES-256)

Усі конфіденційні дані клієнтів у базі даних зашифровані за допомогою AES-256 — стандарту, що використовується банками та державними установами. Кожен запис шифрується з унікальним вектором ініціалізації.

Резервні копії успадковують те саме шифрування, тому дані залишаються захищеними навіть у холодному сховищі.

Шифрування при передачі (TLS 1.3)

Кожне з'єднання між браузером і серверами PR-TOP захищене протоколом TLS 1.3, найновішим і найбезпечнішим протоколом транспортного рівня.

Ми використовуємо заголовки HSTS з дворічним терміном дії, щоб браузер ніколи випадково не перейшов на незашифроване з'єднання.

Шифрування на рівні додатку (дані класу A)

Окрім шифрування на рівні бази даних, PR-TOP застосовує другий рівень шифрування на рівні додатку до всіх конфіденційних даних класу A. Дані класу A включають:

  • Записи щоденника клієнта (текст, голосові транскрипти, відео транскрипти)
  • Нотатки терапевта та резюме сесій
  • Повідомлення між терапевтом і клієнтом
  • Анамнез, протипоказання та інші клінічні поля, заповнені терапевтом
  • Зміст SOS-сповіщень та відповіді на вправи
  • Чернетки ШІ-нотаток і резюме сесій до підтвердження терапевтом

Управління ключами

Ключі шифрування виводяться з майстер-ключа, який зберігається окремо від бази даних. Майстер-ключ ніколи не потрапляє у вихідний код і впроваджується під час виконання через безпечні змінні середовища.

Підтримується ротація ключів для періодичного оновлення шифрування без переривання роботи сервісу.

Модель доступу та прозорість

Що шифрується: усі дані класу A (щоденники, нотатки сесій, транскрипти, підсумки ШІ). Хто може розшифрувати: лише рівень застосунку за допомогою майстер-ключа, що зберігається у захищеній змінній середовища, — доступ до бази даних сам по собі недостатній. Що бачить підтримка: у штатному режимі жоден співробітник PR-TOP не отримує доступу до клінічного вмісту; технічна підтримка працює лише з анонімізованими метаданими та журналами.

Майстер-ключ знаходиться у оператора сервісу і зберігається у захищеному середовищі, окремо від бази даних. У разі компрометації сервера зловмисник отримає лише зашифрований текст — без ключа дані недоступні.