환자들은 가장 민감한 정보를 원장님께 맡깁니다. 저희는 그에 합당한 방식으로 정보를 다루는 플랫폼을 구축했습니다.
대부분의 치과 소프트웨어는 데이터를 “전송 중 및 저장 시” 암호화합니다. 이는 디스크가 암호화되지만, 데이터베이스 접근 권한이 있는 사람은 모든 환자의 이름, 생년월일, 전화번호를 평문으로 볼 수 있다는 의미입니다. 저희는 한 단계 더 나아갑니다: 각 PHI 필드는 기록되기 전에 귀하의 진료실에 고유한 키로 AES-256-GCM을 사용하여 개별적으로 암호화됩니다. 다음은 동일한 환자 기록이 귀하의 팀에게 보이는 모습과 실제로 데이터베이스에 물리적으로 존재하는 모습입니다.
귀하의 진료실에서 인증된 구성원에게만 필요 시 복호화됩니다.
first_name: null last_name: null date_of_birth: null phone: null email: null encrypted_phi: "eyJlbmNyeXB0ZWQiOnRydWUsImFsZ29yaXRobSI6ImFlcy0yNTYtZ2NtIiwiaXYiOiJJZHRoaExVNlhwU3FaanVSTFdrYkNBPT0iLCJkYXRhIjoiSVdPRW5sQWNrQ3psNVVJdHpvbW12YmkxQnRQOCtUYkhyZ2R1…"
데이터베이스의 실제 행(데모 환자)입니다. 평문 열은 null이며, 기록은 암호문으로만 존재합니다.
모든 양식, 모든 기록, 모든 요청에 구축된 8단계 방어 체계.
모든 PHI 필드는 AES-256-GCM과 고유한 레코드별 데이터 암호화 키로 개별 암호화됩니다. 만약 키 하나가 유출되더라도 전체 데이터베이스가 아닌 해당 레코드만 노출됩니다.
SOC 2 Type II 인증과 99.99% 가동률 SLA를 갖춘 AWS에서 운영됩니다. 암호화된 스토리지와 자동 장애 조치 기능을 갖춘 다중 지역 백업을 제공합니다.
Intake.Dental 관리자조차 암호화되지 않은 환자 데이터에 접근할 수 없습니다. 복호화 키는 테넌트 범위로 제한되며 절대 기록되지 않습니다.
모든 요청(API, 대시보드, 양식 제출)은 HSTS 강제 적용 및 HTTPS 전용 전달이 적용된 TLS 1.3를 통해 제공됩니다.
무료로 제공되는 체결된 BAA와 함께 모든 PHI 기술 보호 조치를 충족하고 초과합니다.
연방 암호화 표준: 256비트 키, GCM 인증.
인프라는 AWS의 SOC 2 Type II 인증 기반에서 실행됩니다.
대부분의 의료 소프트웨어는 여전히 양자 컴퓨터가 해독할 것으로 예상되는 공개 키 암호화를 통해 환자 데이터를 보호하고 있으며, “지금 수집하고 나중에 해독하기” 방식의 공격자들은 이미 그날을 대비해 암호화된 기록을 비축하고 있습니다. Intake.Dental은 TreeChain의 양자 컴퓨터 시대 이후 암호화 엔진을 사용하여 모든 환자 기록을 암호화하므로, 오늘 저장한 개인 건강 정보(PHI)는 수십 년이 지나도 해독할 수 없는 상태로 유지됩니다.
TreeChain의 다중 암호 체계는 하나의 알고리즘으로 모든 것을 보호하는 대신, 사용자의 데이터를 여러 개의 독립적인 암호 알파벳으로 재표현합니다. 어떤 단일 키나 알고리즘, 혹은 고전적·양자적 기술적 돌파구로도 전체 기록을 해독할 수 없습니다.
이름, 생년월일, 건강 이력 등 모든 민감한 정보는 AES-256-GCM을 기반으로 한 불투명한 글리프 토큰에 개별적으로 봉인됩니다. 데이터베이스가 유출되더라도 필드별로 읽을 수 없는 글리프 스트림만 남을 뿐입니다.
모든 Intake.Dental 계정에서는 무료 요금제를 포함한 모든 요금제에서 보호 대상 건강 정보(PHI)의 모든 항목에 대해 2단계 Glyph 암호화가 기본으로 적용됩니다. 별도로 구매해야 하는 보안 등급도 없고, 별도로 활성화해야 할 기능도 없습니다.
모든 보호 대상 건강 정보에 대한 이중 레이어 필드 수준 암호화 — 모든 플랜에 추가 비용 없이 포함됩니다.
모든 데이터 접근, 수정, 관리 작업이 타임스탬프, IP, 사용자 에이전트와 함께 기록됩니다. 로그는 추가 전용이며 자체 규정 준수 감사를 위해 내보낼 수 있습니다.
데이터베이스, API, 스토리지 계층에서 자동화된 이상 징후 감지를 수행합니다. 당직 팀이 모든 알림을 조사합니다.
모든 계정에 다중 인증을 적용합니다. 역할 기반 접근 제어로 위생사, 프런트 데스크, 의사가 각자의 역할에 필요한 데이터만 볼 수 있습니다.
Extra Security 추가 옵션은 AES-256-GCM 위에 두 번째 다중언어 암호를 적용하여 미래의 양자 공격에도 안전하도록 설계되었습니다.
저장된 PHI는 쇼어(Shor)의 알고리즘이 위협하는 RSA/ECC 공개 키 암호화 방식으로 처리되지 않습니다. 대칭 암호화를 우선으로 하는 256비트 설계는 양자 탐색 공격에 대해 완전한 보안성을 유지하며, 이는 NIST가 AES-256을 양자 시대 이후에도 안전한 표준으로 평가하는 이유와 동일합니다.
암호화 기술 제공: TreeChain — 자세한 기술 분석은 다음에서 확인하세요. treechain.ai
이것은 업그레이드가 아니라 기본 사항입니다. 모든 진료실은 첫날부터 두 가지 암호화 레이어를 모두 받습니다.