ଆପଣଙ୍କ ରୋଗୀମାନେ ସେମାନଙ୍କର ସବୁଠାରୁ ସମ୍ବେଦନଶୀଳ ସୂଚନା ଆପଣଙ୍କୁ ବିଶ୍ୱାସ କରନ୍ତି। ଆମେ ସେହି ଉପାୟରେ ଏହାକୁ ବ୍ୟବହାର କରିବା ପାଇଁ ପ୍ଲାଟଫର୍ମ ନିର୍ମାଣ କରିଛୁ।
ଅଧିକାଂଶ ଡେଣ୍ଟାଲ୍ ସଫ୍ଟୱେର ଆପଣଙ୍କ ଡାଟାକୁ “ଟ୍ରାନଜିଟ୍ ଏବଂ ରେଷ୍ଟରେ” ଏନକ୍ରିପ୍ଟ କରେ — ଯାହାର ଅର୍ଥ ଡିସ୍କ ଏନକ୍ରିପ୍ଟେଡ୍, କିନ୍ତୁ ଡାଟାବେସ୍ ଏକ୍ସେସ ଥିବା ଯେକେହି ପ୍ରତ୍ୟେକ ପେସିଏଣ୍ଟର ନାମ, ଜନ୍ମ ତାରିଖ, ଏବଂ ଫୋନ୍ ନମ୍ବର ପ୍ଲେନ୍ ଟେକ୍ସଟରେ ଦେଖନ୍ତି। ଆମେ ଅଧିକ ଆଗକୁ ଯାଉଛୁ: ପ୍ରତ୍ୟେକ PHI ଫିଲ୍ଡ ଲେଖାଯିବା ପୂର୍ବରୁ ଆପଣଙ୍କ ପ୍ରାକ୍ଟିସ୍ ପାଇଁ ସ୍କୋପ୍ ହୋଇଥିବା ଏକ କି ଅଧୀନରେ AES-256-GCM ସହିତ ବ୍ୟକ୍ତିଗତ ଭାବରେ ଏନକ୍ରିପ୍ଟ ହୋଇଥାଏ। ଏଠାରେ ସମାନ ପେସିଏଣ୍ଟ ରେକର୍ଡ, ଯେମିତି ଆପଣଙ୍କ ଟିମ୍ ଦେଖେ ଏବଂ ଏହା ଆମ ଡାଟାବେସରେ ଶାରୀରିକ ଭାବରେ ବିଦ୍ୟମାନ।
କେବଳ ଆପଣଙ୍କ ପ୍ରାକ୍ଟିସ୍ର ପ୍ରମାଣିତ ସଦସ୍ୟଙ୍କ ପାଇଁ ଆବଶ୍ୟକତା ଅନୁସାରେ ଡିକ୍ରିପ୍ଟ ହୋଇଥାଏ।
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
ଆମର ଡାଟାବେସରୁ ଏକ ପ୍ରକୃତ ଧାଡି (demo patient)। Plaintext columns null ଅଛି — ରେକର୍ଡଟି କେବଳ ciphertext ଭାବରେ ବିଦ୍ୟମାନ।
ପ୍ରତ୍ୟେକ ଫର୍ମ, ପ୍ରତ୍ୟେକ ରେକର୍ଡ, ପ୍ରତ୍ୟେକ ଅନୁରୋଧରେ ନିର୍ମିତ ଆଠଟି ପ୍ରତିରକ୍ଷା ସ୍ତର।
ପ୍ରତ୍ୟେକ PHI ଫିଲ୍ଡକୁ AES-256-GCM ସହିତ ଏବଂ ଏହାର ନିଜସ୍ୱ ପ୍ରତି-ରେକର୍ଡ ଡାଟା ଏନକ୍ରିପ୍ସନ କି ସହିତ ବ୍ୟକ୍ତିଗତଭାବେ ଏନକ୍ରିପ୍ଟ କରାଯାଏ। ଯଦି କୌଣସି ଗୋଟିଏ କି କେବେ କମ୍ପ୍ରୋମାଇଜ ହୁଏ, ତେବେ କେବଳ ସେହି ରେକର୍ଡ ଏକ୍ସପୋଜ ହୁଏ — ଆପଣଙ୍କର ସମ୍ପୂର୍ଣ୍ଣ ଡାଟାବେସ ନୁହେଁ।
ଆମେ SOC 2 Type II ସାର୍ଟିଫିକେସନ ଏବଂ 99.99% ଅପଟାଇମ SLA ସହିତ AWS ରେ ଚାଲୁଛୁ। ଏନକ୍ରିପ୍ଟେଡ ଷ୍ଟୋରେଜ ଏବଂ ଅଟୋମେଟିକ ଫେଲଓଭର ସହିତ ମଲ୍ଟି-ରିଜିଅନ ବ୍ୟାକଅପ।
Intake.Dental ପ୍ରଶାସକମାନେ ମଧ୍ୟ ଅନ୍ଏନକ୍ରିପ୍ଟେଡ ରୋଗୀ ଡାଟା ଆକ୍ସେସ କରିପାରିବେ ନାହିଁ। ଡିକ୍ରିପ୍ସନ କିଗୁଡ଼ିକ ଟେନାଣ୍ଟ-ସ୍କୋପଡ ଏବଂ କେବେ ଲଗ କରାଯାଏ ନାହିଁ।
ମାଗଣା ଏକଜିକ୍ୟୁଟେଡ BAA ସହିତ ପ୍ରତ୍ୟେକ PHI ଟେକ୍ନିକାଲ ସେଫଗାର୍ଡକୁ ପୂରଣ କରେ ଏବଂ ଅତିକ୍ରମ କରେ।
ଫେଡେରାଲ କ୍ରିପ୍ଟୋଗ୍ରାଫିକ ମାନକ: 256-ବିଟ କି, GCM ଅଥେଣ୍ଟିକେସନ।
ଇନଫ୍ରାଷ୍ଟ୍ରକଚର AWS ର SOC 2 Type II ସାର୍ଟିଫାଏଡ ଫାଉଣ୍ଡେସନରେ ଚାଲେ।
ଅଧିକାଂଶ healthcare software ଏପର୍ଯ୍ୟନ୍ତ patient data କୁ public-key cryptography ସହିତ ସୁରକ୍ଷିତ କରୁଛନ୍ତି ଯାହା quantum computers ଭାଙ୍ଗିବେ ବୋଲି ଆଶା କରାଯାଉଛି — ଏବଂ “harvest now, decrypt later” attacks ସେଇ ଦିନ ପାଇଁ ପୂର୍ବରୁ encrypted records ସଂଗ୍ରହ କରୁଛନ୍ତି। Intake.Dental ପ୍ରତ୍ୟେକ patient record କୁ TreeChain ର post-quantum encryption engine ସହିତ encrypt କରେ, ଯାହାଦ୍ୱାରା ଆପଣ ଆଜି store କରୁଥିବା PHI ଦଶନ୍ଧି ପରେ ମଧ୍ୟ ପଢାଯାଇ ପାରିବ ନାହିଁ।
ସବୁକିଛି ରକ୍ଷା କରୁଥିବା ଗୋଟିଏ algorithm ପରିବର୍ତ୍ତେ, TreeChain ର polyglottal cipher ଆପଣଙ୍କ ଡାଟାକୁ ଏକାଧିକ ସ୍ୱତନ୍ତ୍ର cipher alphabets ମାଧ୍ୟମରେ ପୁନଃ ପ୍ରକାଶ କରେ। କୌଣସି ଗୋଟିଏ key, algorithm କିମ୍ବା breakthrough — classical କିମ୍ବା quantum — ସମ୍ପୂର୍ଣ୍ଣ record unlock କରିପାରିବ ନାହିଁ।
ପ୍ରତ୍ୟେକ ସମ୍ବେଦନଶୀଳ field — ନାମ, ଜନ୍ମ ତାରିଖ, ସ୍ୱାସ୍ଥ୍ୟ ଇତିହାସ — AES-256-GCM ଉପରେ ବ୍ୟକ୍ତିଗତ ଭାବରେ ଏକ opaque glyph token ରେ sealed। ଏକ ଚୋରି ହୋଇଥିବା ଡାଟାବେସ କେବଳ ଏକ ଅପଠନୀୟ glyph stream ଦେଇଥାଏ, field ଅନୁଯାୟୀ field।
ପ୍ରତ୍ୟେକ Intake.Dental account ପ୍ରତ୍ୟେକ Protected Health Information ଉପରେ dual-layer Glyph encryption ସହିତ ଆସେ — ପ୍ରତ୍ୟେକ plan ରେ, free tier ସହିତ। କିଣିବାକୁ କୌଣସି security tier ନାହିଁ ଏବଂ switch on କରିବାକୁ କିଛି ନାହିଁ।
ସୁରକ୍ଷିତ ସ୍ୱାସ୍ଥ୍ୟ ସୂଚନାର ପ୍ରତ୍ୟେକ ଅଂଶରେ ଦ୍ୱୈତ-ସ୍ତରୀୟ ଫିଲ୍ଡ-ସ୍ତରୀୟ ଏନକ୍ରିପ୍ସନ୍ — ପ୍ରତ୍ୟେକ ଯୋଜନାରେ ବିନା ଅତିରିକ୍ତ ମୂଲ୍ୟରେ ଅନ୍ତର୍ଭୁକ୍ତ।
ପ୍ରତ୍ୟେକ ଅନୁରୋଧ — API, ଡ୍ୟାସବୋର୍ଡ, ଫର୍ମ ସବମିସନ — HSTS ଏନଫୋର୍ସମେଣ୍ଟ ଏବଂ HTTPS-ଓନ୍ଲି ଡେଲିଭରି ସହିତ TLS 1.3 ଉପରେ ସର୍ଭ କରାଯାଏ।
ପ୍ରତ୍ୟେକ ଡାଟା ଆକ୍ସେସ, ସଂଶୋଧନ, ଏବଂ ପ୍ରଶାସନିକ କାର୍ଯ୍ୟକୁ ଟାଇମଷ୍ଟାମ୍ପ, IP, ଏବଂ ୟୁଜର-ଏଜେଣ୍ଟ ସହିତ ଲଗ କରାଯାଏ। ଲଗଗୁଡ଼ିକ ଆପେଣ୍ଡ-ଓନ୍ଲି ଏବଂ ଆପଣଙ୍କର ନିଜସ୍ୱ କମ୍ପ୍ଲାଏନ୍ସ ଅଡିଟ ପାଇଁ ଏକ୍ସପୋର୍ଟ କରାଯାଇପାରେ।
ଡାଟାବେସ, API, ଏବଂ ଷ୍ଟୋରେଜ ଲେୟାରରେ ଅଟୋମେଟେଡ ଆନୋମାଲି ଡିଟେକସନ। ଆମର ଅନ-କଲ ରୋଟେସନ ପ୍ରତ୍ୟେକ ଆଲର୍ଟର ଅନୁସନ୍ଧାନ କରେ।
ପ୍ରତ୍ୟେକ ଆକାଉଣ୍ଟରେ ମଲ୍ଟି-ଫ୍ୟାକ୍ଟର ଅଥେଣ୍ଟିକେସନ। ରୋଲ-ବେସଡ ଆକ୍ସେସ କଣ୍ଟ୍ରୋଲ ଯାହାଫଳରେ ହାଇଜିନିଷ୍ଟ, ଫ୍ରଣ୍ଟ ଡେସ୍କ, ଏବଂ ଡାକ୍ତରମାନେ ପ୍ରତ୍ୟେକେ କେବଳ ସେମାନଙ୍କ ଭୂମିକା ଆବଶ୍ୟକ କରୁଥିବା ଡାଟା ଦେଖନ୍ତି।
ପ୍ରତ୍ୟେକ ଆକାଉଣ୍ଟ AES-256-GCM ଉପରେ ଆମର ମାଲିକାନା ପଲିଗ୍ଲୋଟାଲ Glyph Cipher ସହିତ ଆସେ — ଡିଫଲ୍ଟ ଅନୁଯାୟୀ ଦୁଇଟି ଏନକ୍ରିପ୍ସନ ଲେୟାର, ଭବିଷ୍ୟତର କ୍ୱାଣ୍ଟମ ଆକ୍ରମଣ ବିରୁଦ୍ଧରେ ସୁରକ୍ଷିତ ରହିବାକୁ ଇଞ୍ଜିନିୟର କରାଯାଇଛି।
ସଂରକ୍ଷିତ PHI କେବେ RSA/ECC public-key cryptography ରେ wrapped ହୁଏ ନାହିଁ ଯାହାକୁ Shor's algorithm ବିପଦ କରେ। Symmetric-first, 256-bit design quantum search attacks ବିରୁଦ୍ଧରେ ପୂର୍ଣ୍ଣ ଶକ୍ତି ରଖେ — ସେହି କାରଣରୁ NIST AES-256 କୁ post-quantum ଦୁନିଆରେ ସୁରକ୍ଷିତ ବୋଲି ମୂଲ୍ୟାୟନ କରେ।
Encryption technology ଦ୍ୱାରା TreeChain — technical deep-dive ପଢନ୍ତୁ treechain.ai
ଏହା କୌଣସି ଅପଗ୍ରେଡ୍ ନୁହେଁ — ଏହା ହେଉଛି ମୂଳ ଭିତ୍ତି। ପ୍ରତ୍ୟେକ ପ୍ରାକ୍ଟିସ୍ ପ୍ରଥମ ଦିନରୁ ଉଭୟ ଏନକ୍ରିପ୍ସନ୍ ସ୍ତର ପାଇଥାଏ।
ଆମର ଟିମ୍ ଆପଣଙ୍କ IT ନେତା କିମ୍ବା ଅନୁପାଳନ ଅଧିକାରୀଙ୍କୁ ଆମର ନିୟନ୍ତ୍ରଣ, ସବ୍-ପ୍ରୋସେସର୍ ଏବଂ BAA ମାଧ୍ୟମରେ ମାର୍ଗଦର୍ଶନ କରିବେ।