הנתונים של המטופלים שלך, מוגנים בכל שכבה
סמארט קליניק בנוי עם ארכיטקטורת אבטחה מתקדמת. כל ביט של נתוני מטופל מוצפן, כל גישה מתועדת וכל תפקיד מוגדר.
הצפנת AES-256-GCM
כל נתוני המטופלים הרגישים — הערות, כתובות, אנשי קשר לחירום, פרטי ביטוח — מוצפנים ברמת השדה עם AES-256-GCM לפני שמגיעים למסד הנתונים.
בקרת גישה מבוססת תפקידים
הרשאות פרטניות לבעלים, מנהלים, רופאים, עוזרים ופקידי קבלה. כל פעולה מוגבלת לפי תפקיד — אף אחד לא רואה יותר ממה שהוא צריך.
יומן ביקורת מלא
כל התחברות, צפייה ברשומה, עריכה וייצוא מתועדים עם חותמות זמן, כתובות IP וזיהוי דפדפן. מעקב פורנזי מלא.
ניהול סשנים
פקיעת זמן בחוסר פעילות אוטומטית, רוטציית טוקנים מאובטחת ושלילת סשנים מגנים מפני סשנים נטושים.
אימות רב-שלבי
אימות דו-שלבי מבוסס TOTP עם קודי גיבוי. אופציונלי לכל משתמש, ניתן לאכיפה לכל מרפאה.
הגנת נעילת חשבון
נעילה הדרגתית לאחר ניסיונות התחברות כושלים חוזרים. פתיחה אוטומטית לאחר תקופת המתנה מוגדרת.
אבטחה ברמת מסד הנתונים
PostgreSQL מנוהל עם SSL/TLS בהעברה, אחסון מוצפן בנייחות וגישת רשת מבודדת. ללא תשתית משותפת.
CSRF והגבלת קצב
כל נקודות הקצה שמשנות מצב מוגנות מ-CSRF. הגבלת קצב API מונעת התקפות brute-force והתעללות.
פרוטוקול גישה חירום
גישת חירום break-glass עם הצדקה חובה, אישור מנהל ותיעוד ביקורת מלא לכל עקיפה.
תאימות ורגולציה
סמארט קליניק מתוכנן ומופעל בהתאם למסגרות הגנת נתונים רפואיים מובילות.
HIPAA
תוכנן על פי עקרונות כלל האבטחה של HIPAA — בקרת גישה, בקרות ביקורת, אבטחת העברה ובקרות שלמות.
GDPR
מזעור נתונים, זכות למחיקה, ניהול הסכמות וניידות נתונים בהתאם לדרישות ה-GDPR של האיחוד האירופי.
חוק הגנת הפרטיות הישראלי
עומד בתקנות הגנת הנתונים הישראליות המסדירות את הטיפול במידע אישי ורפואי.