Сигурност

Архитектура на доверието

Клиничните данни са защитени на най-високо ниво — сигурността е неразделен елемент от архитектурата на системата.

По-долу е пълната карта на защитите, които реално работят в приложението.

Европейска инфраструктура

Данните се съхраняват на сървъри на Microsoft Azure в Европейския съюз. Избрани подизпълнители (напр. Stripe за обработка на плащания) могат да обработват данни извън ЕИП въз основа на стандартни договорни клаузи (Standard Contractual Clauses). Видео сесиите работят на наша собствена LiveKit инстанция в рамките на нашата Azure VNet, така че аудио и видео потокът никога не достига публичния облак на друг доставчик.

Терапевтът в центъра

AI подпомага анализа на материала, но не взема клинични решения. Azure OpenAI работи в режим на извод (inference) — данните се обработват в момента на заявката и не се запазват, нито се използват за обучение на модели. Пълният контрол върху документацията остава при терапевта.

Сейф за данни

Данните се съхраняват в една база данни с логическо разделяне по терапевт и по пациент. Терапевтичното съдържание (бележки, транскрипции, концептуализации) е криптирано с Always Encrypted — ключовете за криптиране се съхраняват в Azure Key Vault, а сървърът на базата данни никога не вижда това съдържание в явен вид.

Технически защити

Многослойна защита

Използваме стандарти за сигурност, прилагани в банковото дело и здравеопазването.

Всеки слой работи независимо — пробивът в един не компрометира останалите.

Always Encrypted (по-силно от TDE)

Бележките, транскрипциите и концептуализациите се криптират от страна на приложението — SQL сървърът получава криптиран низ от байтове и няма достъп до явния текст. CMK ключовете се съхраняват в Azure Key Vault. Само терапевтът има достъп до съдържанието на сесиите; малка група системни администратори разполага с техническите права, необходими за поддръжка на платформата и възстановяване на данни — този достъп се регистрира и е обвързан със задължения за поверителност.

Псевдонимизация преди изпращане към AI

Преди каквото и да било да достигне модела, данните се псевдонимизират локално: имената на пациентите се заменят с токени ([PATIENT]), третите лица — с [PERSON_1], а националните идентификационни номера, телефонните номера и имейл адресите се откриват и премахват автоматично. Системата поддържа последователни етикети за едно и също лице в цялата история на пациента, без да разкрива самоличността му.

Двуфакторно удостоверяване (2FA/MFA)

Влизането е защитено с многофакторно удостоверяване: TOTP приложение (Google Authenticator, Microsoft Authenticator) или еднократен код по имейл или SMS. Политика за паролите: минимум 16 знака, малка и главна буква, цифра и специален знак. След 5 неуспешни опита профилът се заключва за 15 минути.

Ограничаване на опитите за вход и защита от ботове

Максимум 5 опита за влизане в минута от един IP адрес. Механизмите за ограничаване, които лимитират броя на опитите за вход, защитават системата от автоматизирани атаки и отгатване на пароли (brute force, credential stuffing).

Видео сесии на собствена инфраструктура

Видео консултациите се провеждат в отделна, частна среда в рамките на нашата Azure инфраструктура. Записите (Egress) отиват директно в нашето собствено Azure Blob Storage — защитено хранилище за данни. Всеки пациент получава индивидуален, уникален линк за достъп, обвързан с конкретната консултация (VideoInviteToken).

Дневник на достъпа и промените

Всеки достъп до данни на пациент се записва (кой, кога, какво действие). Дневникът на промените в терапевтичната сесия показва пълната история на редакциите на бележките. Логовете следват политики за съхранение, съобразени с GDPR, и се изчистват автоматично след изтичане на законовите срокове.

Право на достъп, експорт и изтриване

Пълно осигуряване на правата по GDPR съгласно членове 15–22: по искане на пациента ще генерираме пакет с неговите данни (JSON експорт) или ще изтрием окончателно профила заедно с бележките. Операцията се документира в одитния дневник.

Ежедневни резервни копия

Автоматични резервни копия на базата данни с гео-резервираност във вторичен европейски регион. Резервните копия са криптирани. Записите и транскрипциите от видео сесиите се съхраняват в Azure Blob Storage с включено версиониране.

Регулаторно съответствие

Стандарти

Системата работи в съответствие с приложимите европейски и международни разпоредби. Само терапевтът има достъп до съдържанието на терапевтичните сесии; служебният достъп на администраторите се регистрира и е обвързан със задължения за поверителност.

GDPR

Пълно съответствие с Общия регламент относно защитата на данните (по-специално член 9 — специални категории данни, включително данни за психичното здраве).

AI Act

Съответствие с Европейския акт за изкуствения интелект — системата работи в режим на извод, без автоматизирани клинични решения.

Процеси, съобразени с ISO 27001

Прилагаме процедури за управление на информационната сигурност, базирани на изискванията на ISO/IEC 27001:2022 — управление на риска, контрол на достъпа, одит и непрекъснатост на дейността.

Процеси, съобразени със SOC 2

Работим в съответствие с AICPA Trust Services Criteria (Security, Availability, Confidentiality, Privacy) — разделяне на средите, наблюдение и реакция при инциденти.

Therapy Support · Започнете още днес

Върнете си времето за себе си
и за вашите пациенти

Терапевт по КПТ ли сте?
Вижте как платформата подкрепя ежедневната ви работа.
Обобщения от сесии, които подреждат клиничния материал. Администрация, която не пречи.