Uw patiënten vertrouwen u hun meest gevoelige informatie toe. Wij hebben het platform gebouwd om het ook zo te behandelen.
De meeste tandheelkundige software versleutelt uw gegevens “in transit en at rest” — wat betekent dat de schijf is versleuteld, maar iedereen met databasetoegang de naam, geboortedatum en telefoonnummer van elke patiënt in platte tekst ziet. Wij gaan verder: elk PHI-veld wordt individueel versleuteld met AES-256-GCM onder een sleutel die aan uw praktijk is gekoppeld voordat het wordt geschreven. Hier is hetzelfde patiëntrecord, zoals uw team het ziet en zoals het fysiek in onze database bestaat.
On-demand ontsleuteld, alleen voor geauthenticeerde leden van uw praktijk.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
Een echte rij uit onze database (demopatiënt). De platte tekstkolommen zijn null — het record bestaat alleen als cijfertekst.
Acht verdedigingslagen, ingebouwd in elk formulier, elk record, elk verzoek.
Elk PHI-veld wordt afzonderlijk versleuteld met AES-256-GCM en zijn eigen data-encryptiesleutel per record. Als één sleutel ooit gecompromitteerd wordt, wordt alleen dat record blootgesteld — niet uw hele database.
Wij draaien op AWS met SOC 2 Type II-certificering en een 99,99% uptime-SLA. Multi-regio back-ups met versleutelde opslag en automatische failover.
Zelfs Intake.Dental-beheerders hebben geen toegang tot onversleutelde patiëntgegevens. Decryptiesleutels zijn tenant-gebonden en worden nooit gelogd.
Voldoet aan en overtreft alle PHI-technische waarborgen met een gratis uitgevoerde BAA.
Federale cryptografische normen: 256-bit sleutels, GCM-authenticatie.
Infrastructuur draait op AWS's SOC 2 Type II gecertificeerde basis.
De meeste software in de gezondheidszorg beveiligt patiëntgegevens nog steeds met cryptografie op basis van openbare sleutels, die naar verwachting door kwantumcomputers zal worden gekraakt — en bij aanvallen van het type „nu verzamelen, later ontcijferen” worden nu al versleutelde dossiers opgeslagen voor die dag. Intake.Dental versleutelt elk patiëntdossier met de post-kwantumversleutelingsengine van TreeChain, zodat de medische gegevens die u vandaag opslaat ook over tientallen jaren nog onleesbaar blijven.
In plaats van één algoritme dat alles beveiligt, zet het polyglotte versleutelingssysteem van TreeChain je gegevens om in meerdere onafhankelijke versleutelingsalfabetten. Geen enkele sleutel, geen enkel algoritme en geen enkele doorbraak — klassiek of kwantum — kan een volledig record ontsleutelen.
Elk gevoelig veld — namen, geboortedata, medische geschiedenis — wordt afzonderlijk versleuteld in een ondoorzichtig glyph-token bovenop AES-256-GCM. Een gestolen database levert niets anders op dan een onleesbare glyph-stroom, veld voor veld.
Elk Intake.Dental-account wordt geleverd met tweelaagse Glyph-versleuteling voor alle beschermde gezondheidsgegevens — bij elk abonnement, inclusief het gratis abonnement. U hoeft geen beveiligingsniveau aan te schaffen en er hoeft niets te worden ingeschakeld.
Dubbellaagse veldniveau-versleuteling op elk stukje beschermde gezondheidsinformatie — inbegrepen zonder extra kosten bij elk abonnement.
Elk verzoek — API, dashboard, formulierinzending — wordt verzonden via TLS 1.3 met HSTS-afdwinging en alleen-HTTPS-levering.
Elke toegang tot gegevens, wijziging en administratieve actie wordt gelogd met tijdstempel, IP en user-agent. Logs zijn alleen-toevoegen en exporteerbaar voor uw eigen compliance-audits.
Geautomatiseerde anomalie-detectie op database-, API- en opslaglagen. Onze bereikbaarheidsrotatie onderzoekt elke waarschuwing.
Multi-factor authenticatie voor elk account. Rolgebaseerde toegangscontrole zodat mondhygiënisten, baliemedewerksters en tandartsen elk alleen de gegevens zien die voor hun functie nodig zijn.
Extra Security add-on voegt een tweede polyglottaal cijfersysteem toe bovenop AES-256-GCM, ontworpen om veilig te blijven tegen toekomstige quantumaanvallen.
Opgeslagen PHI wordt nooit versleuteld met de RSA/ECC-cryptografie met openbare sleutels die door het algoritme van Shor wordt bedreigd. Het symmetrische 256-bits ontwerp blijft volledig bestand tegen kwantumzoekaanvallen — om dezelfde reden beoordeelt het NIST AES-256 als veilig in een post-kwantumwereld.
Versleutelingstechnologie van TreeChain — lees de technische diepgaande analyse op treechain.ai
Dit is geen upgrade — dit is de basislijn. Elke praktijk krijgt beide versleutelingslagen vanaf dag één.
Ons team begeleidt uw IT-verantwoordelijke of compliance-officer door onze controles, sub-processors en BAA.