您的患者將最敏感的資訊託付給您。我們建立的平台也以同樣的方式對待這些資訊。
大多數牙科軟體會將您的資料“在傳輸與靜態時加密”——這代表磁碟已加密,但任何有資料庫存取權限的人都能以純文字看到每位患者的姓名、出生日期與電話號碼。我們更進一步:每個 PHI 欄位在寫入前,都會使用範圍限定於您診所的金鑰,以 AES-256-GCM 個別加密。以下是同一筆患者記錄,您的團隊所見與實際儲存在資料庫中的對照。
僅在您診所經過驗證的成員要求時即時解密。
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
資料庫中的真實列資料(示範患者)。純文字欄位為空值——記錄僅以密文形式存在。
八層防禦機制,內建於每份表單、每筆記錄、每個請求中。
每個 PHI 欄位都使用 AES-256-GCM 單獨加密,並配有專屬的單筆記錄資料加密金鑰。即使某一金鑰遭到破解,也只會洩露該筆記錄,而非整個資料庫。
我們運行於具備 SOC 2 Type II 認證的 AWS 平台,提供 99.99% 正常運行時間 SLA。多區域備份搭配加密儲存與自動故障轉移。
即使是 Intake.Dental 管理員也無法存取未加密的患者資料。解密金鑰僅限租戶範圍,且永不記錄。
每個請求 — API、儀表板、表單提交 — 均透過 TLS 1.3 傳輸,強制執行 HSTS 並僅提供 HTTPS。
符合並超越所有 PHI 技術保護措施,並提供免費簽署的 BAA。
聯邦加密標準:256 位元金鑰、GCM 驗證。
基礎設施運行於 AWS 的 SOC 2 Type II 認證基礎上。
大多數醫療保健軟體仍使用公鑰加密技術保護患者資料,而這種技術預計將被量子電腦破解——“先收集、後解密”的攻擊已經開始儲存加密記錄,等待那一天的到來。Intake.Dental 使用 TreeChain 的後量子加密引擎加密每一筆患者記錄,確保您今天儲存的 PHI 在數十年後依然無法被讀取。
TreeChain 的多語密碼不依賴單一演算法保護所有內容,而是將您的資料重新表達為多個獨立的密碼字母表。無論是傳統或量子技術,沒有任何單一金鑰、演算法或突破能解鎖完整記錄。
每個敏感欄位——姓名、出生日期、健康病史——都在 AES-256-GCM 之上被單獨封裝成不透明的字符標記。即使資料庫被竊,也只會得到一串無法讀取的字符流,逐欄位而已。
儲存的 PHI 絕不使用 Shor 演算法可威脅的 RSA/ECC 公鑰加密技術包裝。對稱優先的 256 位元設計對量子搜尋攻擊保持完整強度——這也是 NIST 將 AES-256 評為後量子時代安全標準的原因。
加密技術由 TreeChain 提供——詳閱技術深度解析請至
每個 Intake.Dental 帳戶都配備針對所有受保護健康資訊的雙層 Glyph 加密——適用於每個方案,包括免費方案。無需購買安全層級,也無需開啟任何設定。
每項受保護健康資訊皆採用雙層欄位級加密 — 所有方案均免費提供。
每次資料存取、修改和管理操作都會記錄時間戳記、IP 位址和使用者代理。日誌僅供附加且可匯出,供您自行進行合規稽核。
在資料庫、API 和儲存層自動偵測異常。我們的值班團隊會調查每一個警報。
每個帳戶皆採用多因素驗證。基於角色的存取控制,讓牙科助理、櫃檯人員和醫師各自只能查看其角色所需的資料。
每個帳戶都配備我們專有的多語言 Glyph Cipher,疊加於 AES-256-GCM 之上 — 預設雙層加密,專為抵禦未來量子攻擊而設計。
這不是升級 — 而是基本配備。每個診所從第一天起就擁有雙層加密。